Réaliser une cartographie des traitements de données personnelles
Une autre étape fondamentale dans la mise en conformité avec le RGPD, concerne le recensement précis des différents traitements de données personnelles entrepris par une entreprise, dans le but de constituer un registre consultable à tout moment. Cette documentation interne doit rassembler différentes informations, notamment :
- Une documentation précise concernant les différents traitements de données personnelles ;
- La nature de ces données traitées et récoltées ;
- Les objectifs précis de la collecte de ces données personnelles ;
- L’ensemble des acteurs en charge de la collecte et du traitement de ces données, sans oublier les sous-traitants ;
- L’origine de ces données et leur destination, ainsi que leurs éventuels transferts en dehors de l’Union européenne.
A noter que le caractère des données personnelles considérées comme étant à risque doit être impérativement relevé, ainsi que leur temps de conservation. Pour rappel, sont considérées notamment comme sensibles les informations portant sur l’origine, la religion, les opinions politiques, la santé, etc.