Cartographier les flux et tenir un inventaire vivant des outils traitant des renseignements personnels

Cartographier les flux et tenir un inventaire vivant des outils traitant des renseignements personnels

Première leçon du plan Opérations. Elle outille la personne qui orchestre les processus, les fournisseurs, les équipements et les flux de données à bâtir et tenir vivant un inventaire des outils et des flux qui touchent des renseignements personnels.

6 min

Vous avez complété le tronc commun. Bienvenue dans le parcours bâti pour les personnes qui s'occupent des opérations : processus, fournisseurs, équipements, flux de données, projets transversaux, R&D et innovation.

Cinq leçons vous attendent : la cartographie des flux et l'inventaire des outils, l'encadrement des sous-traitants et fournisseurs, la réalisation et la coordination des évaluations des facteurs relatifs à la vie privée (ÉFVP), la recherche, les études et les statistiques, et l'anonymisation et la dépersonnalisation aux fins de R&D.

On commence par le travail de fond : savoir ce qui se passe. Parce qu'avant de protéger, d'évaluer ou d'encadrer, il faut connaître. Et cette connaissance, dans une PME, n'existe presque jamais en l'état. Elle se construit.

Pourquoi cartographier les flux

L'article 3.2 impose à toute entreprise de mettre en place et de publier des politiques et pratiques encadrant la gouvernance des renseignements personnels. Ces politiques ne tiennent pas en l'air. Elles s'appuient sur une connaissance précise de ce qui circule.

L'article 10 ajoute l'obligation de mesures de sécurité raisonnables compte tenu de la sensibilité, de la finalité et de la quantité. Sans inventaire, on ne sait ni quelle quantité, ni quelle sensibilité, ni quelle finalité.

Une cartographie des...
🔒

Ce n'est qu'un aperçu

Votre programme est entièrement personnalisé selon votre entreprise, vos rôles et votre secteur d'activité. L'évaluation gratuite prend moins de 3 minutes.

Évaluer ma conformité gratuitement →