Suivi des modifications majeures | 24 septembre 2021 - Nicolas Marchand - Création du document |
Suivi des approbations | Ce document correspond à l'élément ProjeQtor Document # 74 PROC-NFlog-58-Procédure sur l’exercice des droits des personnes |
Objet | L'objectif de ce document est de définir la réponse à apporter à une demande d'application d'un droit RGPD |
Destinataires | - Validation des modifications : Gérant - Approbation du document : Equipe Assistance |
Ce document a pour objet de définir la réponse à apporter aux demandes de droit d’accès des personnes concernées à leurs données personnelles. Les demandes devront être traitées conformément aux valeurs de la Scop.
Dès réception d’une demande d'application d'un droit d’accès :
Le RGPD requiert une divulgation complète des données personnelles, à moins qu’un motif légal autorise la rétention partielle ou totale de ces informations. Le RGPD exige que la divulgation des données personnelles porte sur toutes les données personnelles pertinentes. Nous devons dans un premier temps avoir correctement identifié les demandes qui ressortent du droit d’accès, pour les traiter de manière adéquate. L’application de cette procédure nécessite le soutien actif de tous les employés qui traitent au quotidien des données à caractère personnel. Logeas informatique doit être en mesure de prouver qu’il est performant devant la CNIL. Le RGPD requiert la mise en place d’une procédure de gestion des plaintes, avant que la personne concernée ne s’oriente vers la CNIL.
Il n'existe pas à ce jour de procédure automatique.
Il convient donc d'agir au cas par cas.
L'ensemble des documents fournis seront stockés dans un dossier “RGPD - Droit d'accès aux informations personnelles” situé dans le dossier du client concerné (exemple : D:\Logeas Informatique\Clients\EPUdF\RGPD - Droit d'accès aux informations personnelles)
Il n'existe pas à ce jour de procédure automatique, il convient donc de faire des copies d'écrans non accessible par l'utilisateur.
Pour mémoire aucun contact avec des clients ne doit partir depuis les files de mail (autre qu'OTRS). En cas de doute procéder de même que pour OTRS, pour ce faire, vous aurez besoin de rechercher des e-mails (y compris les mails archivés ou supprimés s’ils peuvent être retrouvés), documents Word, tableurs, enregistrements vidéos, etc.
Seules les données de MonEspace sont concernées. S'agissant de données liées à un contrat, elles seront uniquement archivées (suivi de la relation client)
Le cas échéant indiquer au client comment il peut modifier sa fiche.
A ce stade, ce droit n'est pas possible automatiquement sur la base MonEspace.
Il convient donc de prendre contact avec un développeur qui procèdera à un export manuel directement depuis la base de donnée.
Dans le cas ou le demandeur est un (ex) salarié, il convient de joindre aussi à la demande le dossier “social”