Qu'est-ce que la cartographie des données ?
La cartographie des données consiste à visualiser et documenter le trajet des données à travers un système ou une organisation.
Cela inclut :
- l'identification des sources
- le suivi du mouvement des données à travers les processus
- la documentation des schémas de données
- la gestion des autorisations et la conformité au RGPD
L'objectif est d'obtenir une vue claire pour assurer la qualité des données et la sécurité. Mais aussi, assurer la conformité et faciliter la gestion des actifs de données.
Élaborer une cartographie de vos opérations de traitement des données personnelles
Dans le cadre de la mise en œuvre du plan d'action visant à se conformer au RGPD, les organisations doivent élaborer une documentation interne exhaustive. Ce plan d'actions concerne les processus de traitement des données personnelles. Il est impératif de garantir la conformité aux nouvelles obligations légales.
Afin d'évaluer l'impact du règlement sur votre activité et de répondre à cette exigence, vous devez préalablement effectuer un recensement précis de :
- Les divers traitements de données personnelles ;
- Les catégories de données personnelles traitées ;
- Les objectifs poursuivis par les opérations de traitement des données ;
- Les intervenants (internes ou externes) participant à ces traitements. Il est crucial d'identifier clairement les prestataires sous-traitants pour mettre à jour les clauses de confidentialité ;
- Les flux de données, en précisant l'origine et la destination des données. Notamment pour identifier d'éventuels transferts de données en dehors de l'Union européenne.
Les étapes à suivre
Au sein de votre cartographie des données RGPD, pour chaque traitement de données personnelles, veuillez vous poser les questions suivantes :
QUI ?
- Enregistrez dans le registre le nom et les coordonnées du responsable du traitement (et de son représentant légal). Ainsi que, le cas échéant, du délégué à la protection des données.
- Identifiez les responsables des services opérationnels traitant les données au sein de votre organisme.
- Établissez une liste des sous-traitants.
QUOI ?
- Identifiez les catégories de données traitées.
- Repérez les données susceptibles de présenter des risques en raison de leur sensibilité particulière. Par exemple, les données relatives à la santé ou les infractions.
POURQUOI ?
- Indiquez la ou les finalités pour lesquelles vous collectez ou traitez ces données (exemple : gestion de la relation commerciale, gestion RH…).
OÙ ?
- Déterminez le lieu où les données sont hébergées.
- Indiquez quels pays les données sont éventuellement transférées.
JUSQU’À QUAND ?
- Précisez, pour chaque catégorie de données, la durée pendant laquelle vous les conservez.
COMMENT ?
- Quelles mesures de sécurité sont mises en œuvre pour minimiser les risques d’accès non autorisés aux données. Et, par conséquent, l'impact sur la vie privée des personnes concernées ?
Logiciel de Cartographie RGPD Dastra
Vous souhaitez mettre en place et gérer facilement votre cartographie des données ? Essayez le logiciel de mise en conformité RGPD Dastra !