Inventorier vos traitements de données
Pourquoi ?
D'une part, car cette étape est obligatoire dans certains cas (organismes publics, organismes privées traitant des données en masse et / ou sensibles) et d'autre part, elle est recommandée pour assurer un meilleure gourvernance des donées dans l'entreprise (maîtriser les datas de bout en bout)
Les bonnes ressources :
- Registre des traitements
Document obligatoire dans certains cas (ex. : données sensibles) et si > 250 salariés - DPO
Désignation obligatoire dans certains cas mais recommandée pour bien cartographier les traitements
Comment ?
Faites l'inventaire de tous vos traitements de données et consigner les dans un registre faisant office de document de référence (notamment en cas de contrôle). Le DPO (Data Protection Officer) peut s'avérer très utile grâce à ses compétences techniques et juridiques avancées.