Le Règlement général sur la protection des données (RGPD) fixe les exigences relatives à la manière dont les organisations traitent les données à caractère personnel.
Le RGPD impose aux organisations d’établir une politique de confidentialité et de prendre des mesures pour protéger les données de leurs clients, de leurs collaborateurs et d’autres parties.
Mesure :
Assurez-vous d’avoir une vision claire des données à caractère personnel que vous traitez et des risques qui y sont associés.
Mesure :
Élaborez une politique de confidentialité dans laquelle vos collaborateurs trouvent toutes les informations sur le traitement des données et le respect des procédures.
Mesure :
Formez votre équipe à la sécurité des données et à la protection de la vie privée grâce à un e-learning de sensibilisation à la cybersécurité d’Arda. Vos collaborateurs sauront ainsi reconnaître les risques pour la vie privée et comment les signaler.
Mesure :
Veillez à disposer de procédures adéquates pour traiter correctement les demandes des personnes concernées. Elles peuvent demander l’accès à leurs données, leur rectification ou leur effacement.
Mesure :
Mettez en place des procédures pour détecter, signaler et suivre les violations de données. Le RGPD impose de notifier une violation de données à l’autorité de protection des données dans les 72 heures.
Mesure :
Appliquez les principes de « privacy by design » et de « privacy by default » afin de protéger par défaut les données à caractère personnel dans tous les processus et systèmes de votre organisation.
La privacy by design consiste à prendre en compte la vie privée dès les premières phases de développement d’un produit ou d’un service. La privacy by default consiste à proposer des systèmes et des produits dotés par défaut des paramètres de confidentialité les plus protecteurs.
Votre organisation n’est pas encore conforme au RGPD et aurait besoin d’un coup de main ? Découvrez alors la formation RGPD d’Arda.
Des collaborateurs vigilants, qui savent tenir les cybercriminels à distance.
50 % de signalements d’e-mails suspects en plus de la part des collaborateurs.
Moins de stress lié à l’atteinte à la réputation et aux coûts de remise en état après un incident.