GDPR Questionnaire If you are human, leave this field blank.Questionnaire de pré-évaluation à la GDPRCe questionnaire a été développé en partenariat avec :, et Information SociétéNom de la Société *Nom du DirigeantNombre d'agences / d'établissements *Date du questionnaireComplété parEmail * INTRODUCTIONQuestion 1Votre société traite-elle de données à caractère personnel pour des individus se trouvant dans la communauté Européenne?OUINON COLLECTE DE DONNEESQuestion 2Quels types de données personnelles collectez vous? Données d'identification : OUINONDonnées sur la vie privée (habitudes de vie, situation familiale...) :OUINONDonnées sur la vie professionnelle :OUINONDonnées de connexion :OUINONDonnées de localisation :OUINONQuestion 3Votre société, gère-t-elle également les dites “autres catégories de données” conformément à l’article 9 EU règlement général sur la protection des données ? Données concernant la santé incluant le numéro de Sécurité sociale :OUINONDonnées relatives à des condamnations pénales ou infractions :OUINONDonnées relatives aux convictions religieuses ou philosophiques : OUINONDonnées génétiques :OUINONDonnées biométriques aux fins d'identifier une personne physique de manière unique :OUINONDonnées concernant la vie sexuelle ou l'orientation sexuelle :OUINONDonnées relatives à l'origine raciale ou ethnique :OUINONDonnées relatives à l'appartenance syndicale :OUINON GOUVERNANCEQuestion 4Avez-vous au sein de votre société un responsable pour la protection des données ?OUINONQuestion 5Si oui, quelle est sa position hiérarchique ?DIRECTEURRESPONSABLEAUTREQuestion 6Quelles sont ses fonctions / tâches ? Décrire en détail.Question 7Si vous n’avez pas de Responsable pour la Protection des données, pensez-vous en nommer un(e)? avant le 25 Mai 2018?OUINONQuestion 8Maintenez-vous un registre pour le traitement des données dans un format facilement consultable (éventuellement même pour le compte d’un tiers)?OUINONSi Oui, IGA ou autres?Question 9Si oui, quelle est la fréquence de contrôle et de mise à jour de ce registre?JOURNALIEREHEBDOMADAIREBIMENSUELLEMENSUELLE SAUVEGARDE ET ARCHIVAGE DES DONNEESQuestion 10aComment les données personnelles sont-elles sauvegardées ou archivées ?SAUVEGARDES INFORMATIQUESARCHIVES MANUELLESAPPAREILS PERSONNELSAUTREQuestion 10bDétailler les bases de données / archives qui contiennent les données personnelles :Question 11Est-ce que les données sont sauvegardées sur réseau?OUINONSi oui, veuillez : a) spécifier le réseau (réseau d’entreprise, « cloud », ou de tiers) : b) indiquer le nom du fournisseur, en détaillant où et comment les données sont enregistrées. Question 12aPour les données archivées sur support (magnétique ou papier) sont-elles détenues par votre société?OUINONQuestion 12bPour les données archivées sur support (magnétique ou papier) sont-elles détenues par un tiers / des tiers?OUINONSi c’est par un tiers, indiquez où et comment sont archivées les données :Question 13aLes “autres catégories de données” traitées éventuellement par votre société, sont-elles archivées de manières différentes que vos données personnelles, soumises à un classement distinct, des règles particulières de sécurité ou de restrictions de traitement ?OUINONQuestion 13bLes “autres catégories de données” traitées éventuellement par votre société, sont-elles archivées/ traitées de la même manière que vos données personnelles ?OUINONQuestion 14Sous quel(s) format(s) les informations sont-elles saisies et archivées?PAPIERCOPIE ÉLECTRONIQUE SECURITEQuestion 15Décrivez succinctement les mesures en place dans votre société, informatisées et non-informatisées, pour garantir la sécurité des données traitées :Question 16aQui a accès aux données personnelles au sein de votre société ?Question 16bQui a accès aux données personnelles à l'extérieur de votre société ?Question 17Qui autorise les accès, particulièrement en ce qui concerne les traitements effectués par des tiers. Cette personne a-t-elle les compétences nécessaires pour évaluer les risques liés à ces opérations ?Question 18Existe-il des procédures pour identifier et gérer d’éventuelles violations de données (perte, vol ou altérations, etc.) ?OUINONSi oui, quelles sont-elles?Question 19Existe-il des procédures pour notifier à des individus d’éventuelles violations de leurs données ?OUINONSi oui, merci d’expliquer la procédure. DESTRUCTION DES DONNEESQuestion 20Comment sont détruites les données à caractère personnel, une fois la période de conservation révolue ?Question 21aQui autorise la destruction ?Question 21bQui exécute ?Question 21cSi les destructions sont effectuées par des tiers, l’activité est-elle régie par contrat ?OUINONQuestion 21dDes contrôles sont-ils effectués ?OUINONSi oui, décrivez lesQuestion 22aEn tant qu’exécutant des traitements, sur une base contractuelle avec le responsable, votre société est-elle en charge de la destruction des données ?OUINONQuestion 22bSi oui, est-ce que des instructions sont clairement données ?OUINONQuestion 22cEt en particulier pour la période suivant la fin du contrat ?OUINON SOUS TRAITANCEQuestion 23Quelles activités sont exécutées par des tiers en qualité de Responsables du traitement pour le compte de votre société ? Répertorier et décrire la typologie des données, les sites et les traitements effectués.Question 24aQui autorise l’externalisation de l’activité des traitements susnommés?DIRECTEURRESPONSABLE RESSOURCES HUMAINESAUTRESQuestion 24bExiste-t-il des accords écrits pour chacun des traitements externalisés ?OUINONQuestion 25Veuillez décrire les mesures de sécurité qui régissent les activités du responsable des traitements de données pour le compte de votre société ?Question 26Est-ce que les responsables des traitements utilisent à leur tour des sous-traitants (tiers) ?OUINONSi oui, lister les accords écrits à propos des services offerts par ces sous- traitants (tiers) : TRANSFERT DE DONNEES PERSONNELLESQuestion 27Comment sont transférées les données que ce soit à l’intérieur ou à l’extérieur de la société ?E-mail cryptés Lignes sécurisés AutresQuestion 28Dans quels pays se trouvent les destinataires des données transmises (qu’il s’agisse de l’interne ou de l’externe de la société) ?Question 29Si des données sont transférées en dehors de l’union Européenne, existe-t-il un processus pour s’assurer que le traitement qui sera effectué, garantira un niveau de protection au minimum identique à celui de l’union Européenne ou reconnu comme tel ? OUINON FORMATIONQuestion 30Le personnel de votre société participe-t-il à une formation sur la protection des données à caractère privé ainsi que sur les lois attenantes au sujet ? OUINONSi oui, décrire le contenu de la formation, la durée et le responsable de la formation : Question 31Effectuez-vous des cours de mise à jour ? OUINONSi oui, décrire le contenu de la formation, la durée et le responsable de la formation ainsi que le personnel impliqué.Question 32Le personnel est-il au fait que l’accès non-autorisé, ou la révélation, de données personnelles est contraire à la loi ?OUINONQuestion 33Les organisations suivantes ont participé à des sessions d’information sur la GDPR ? Le conseil d'administration :OUINONLa Direction :OUINONLe Département IT et Sécurité : OUINONAutre type de personnel : OUINON Remarques Captcha *reCAPTCHA is required.Envoyer