Modèle de traitement de données RGPDContrôle d'accès par authentification biométrique lors des procédures de paiement à distance
Par: Dastro NauteFinalités (3)
La finalité d'un traitement est l'objectif principal de l'utilisation des données personnelles. Ces données doivent être collectées pour un but bien déterminé et légitime et ne doivent pas être traitées ultérieurement de façon incompatible avec cet objectif initial
Données (1)
L’article 30 du RGPD exige l’inscription des catégories de données traitées. Il s’agit ici de définir les catégories de données traitées. Celles-ci peuvent être dites courantes ou sensibles.
Données collectées auprès des clients choisissant de recourir à l’authentification faciale
Détails des données
Définition
Permettent de tracer toutes les demandes d’authentification biométrique (les informations stockées sont notamment l’identifiant client, les dates et heures des connexions, ainsi que les résultats de l’authentification)
Règles de conservation
Base active:
Toutes les données traitées, à l’exception des modèles biométriques, sont stockées pour la durée de l’expérimentation (12 mois), augmentée de 3 mois pour en permettre l’exploitation et l’élaboration du bilan. Les modèles biométriques seront supprimés dès la fin de l’expérimentation (12 mois).
Personnes concernées (1)
Une personne concernée est toute personne dont les données sont collectées, retenues ou traitées par le traitement de données en question. Ex : Dans le cadre d'un traitement de gestion du recrutement, n'importe quel candidat pour le poste concerné constitue une personne concernée
- Clients
Attribution / Pas d'utilisation commerciale
CC-BY-NC

