Privacy Impact Assessments : Différence entre versions

De Privacy-now
Aller à : navigation, rechercher
(Processus connexes)
 
(12 révisions intermédiaires par 2 utilisateurs non affichées)
Ligne 1 : Ligne 1 :
== Introduction à Évaluation de l'Impact sur la Vie Privée ==
+
== Introduction aux Analyses d'Impact relative à la Vie Privée ==
Dans Privacy-Now®, les ''Évaluations de l'Impact sur la Vie Privè'' visent à évaluer les risques associés aux activités de traitement des données (en réalité, elles constituent des ''Évaluations de l'Impact sur la Vie Privée»).
+
Dans Privacy-Now®, les ''Analyses d'Impact relative à la Vie Privée'' visent à évaluer les risques associés aux activités de traitement des données (en effet, elles constituent des ''Analyses d'Impact relative à la Protection des Données'').
  
Le processus permet d'enregistrer les ''Évaluations de l'Impact sur la Vie Privée'' et de soutenir leur réalisation. Les ''Évaluations de l'Impact sur la Vie Privée'' sont généralement liées à une ou plusieurs ''Activités de Traitement'', celles auxquelles elles font référence.
+
Le processus permet d'enregistrer les ''Analyses d'Impact relative à la Vie Privée'' et de soutenir leur réalisation. Les ''Analyses d'Impact relative à la Vie Privée'' sont généralement liées à une ou plusieurs ''Activités de Traitement'', auxquelles elles font référence.
  
== Flux de Travaux ==
+
== Flux de Travail ==
Une nouvelle ''Évaluation de l'Impact sur la Vie Privée peut être créée à l'aide de la fonctionnalité '''Ajouter un Nouveau''' et en choisissant ''Nouvelle Évaluation de l'Impact sur la Vie Privée''.
+
Une nouvelle ''Analyse d'Impact relative à la Vie Privée'' peut être créée à l'aide de la fonctionnalité '''Ajouter Nouveau''' et en choisissant ''Nouvelle Analyse d'Impact relative à la Vie Privée''.
  
Un flux de travail permet de déplacer l’ ''Évaluation de l’Impact sur la Vie Privée'' dans plusieurs statuts, comme le montre l’image suivante.
+
Un flux de travail permet de déplacer l’ ''Analyse d'Impact relative à la Vie Privée'' dans plusieurs états, comme le montre l’image suivante.
  
 
[[File: Privacy_Impact_Assessment_workflow_ENG_v1.0.JPG|centre|thumb|800x800px|Privacy Impact Assessments workflow and statuses.]]
 
[[File: Privacy_Impact_Assessment_workflow_ENG_v1.0.JPG|centre|thumb|800x800px|Privacy Impact Assessments workflow and statuses.]]
  
  
Le tableau suivant explique la signification de chaque statut:
+
Le tableau suivant explique la signification de chaque état:
  
 
{| class="wikitable"
 
{| class="wikitable"
! Statut !! Description
+
! État !! Description
 
|-
 
|-
|Default || Un statut temporaire lorsque l’ ''Évaluation de l’Impact sur la Vie Privée'' est initialement créée avant la première sauvegarde.
+
|Default || Un état temporaire quand l’ ''Analyse d'Impact relative à la Vie Privée'' est initialement créée avant la première sauvegarde.
 
|-
 
|-
|Ouverte || Une ''Évaluation de l'Impact sur la Vie Privé'' dans ce statut est un draft.
+
|Ouvert || Une ''Analyse d'Impact relative à la Vie Privée'' dans cet état est un brouillon.
 
|-
 
|-
|Évaluation Détaillée || Ce statut signifie qu'une évaluation détaillée doit être effectuée. Si un risque important est détecté lors de l'évaluation préliminaire, la transition vers ce statut est requise avant la clôture de l' ''Évaluation de l'Impact sur la Vie Privée''.
+
|Analyse Détaillée || Cet état signifie qu'une analyse détaillée doit être effectuée. Si un risque important est détecté lors de l'analyse préliminaire, la transition vers cet état est requise avant la clôture de l' ''Analyse d'Impact relative à la Vie Privée''.
 
|-
 
|-
|Suspendue || Les activités concernant l' ''Évaluation de l'Impact sur la Vie Privée'' sont temporairement suspendues.
+
|Suspendue || Les activités concernant l' ''Analyse d'Impact relative à la Vie Privée'' sont temporairement suspendues.
 
|-
 
|-
|Fermé || Dans cet statut, l'évaluation est terminée.  
+
|Terminé || Dans cet état, l'évaluation est terminée.  
 
|-
 
|-
|Annulée || ''Évaluation de l'Impact sur la Vie Privée" annulée. C'est la fin du statut de vie.
+
|Annulé || L' ''Analyse d'Impact relative à la Vie Privée" est annulée. C'est un état de fin de vie.
 
|-
 
|-
 
|}
 
|}
  
 
== Information ==
 
== Information ==
''Évaluation de l'Impact sur la Vie Privée'' records sont organisés en quatre sections:
+
Les enregistrements de l' ''Analyse d'Impact relative à la Vie Privée'' sont organisés en quatre sections:
  
* <u>''Identification''</u>, où les données d'identification de l' ''Évaluation de l'Impact sur la Vie Privée'' sont enregistrées,
+
* <u>''Identification''</u>, où les données d'identification de l' ''Analyse d'Impact relative à la Vie Privée'' sont enregistrées,
* <u>''Propriété et Organisation''</u>, contenant l'assignation des rôles clés permettant de gérer l' ''Évaluation de l'Impact sur la Vie Privée'' ;
+
* <u>''Rôles''</u>, contenant l'assignation des rôles clés permettant de gérer l' ''Analyse d'Impact relative à la Vie Privée'' ;
* <u>''Questions d'évaluation des risques''</u>, contenant les questions d'évaluation préliminaire;
+
* <u>''Questions d'Analyse des risques''</u>, contenant les questions d'analyse préliminaire;
* <u>''Questions d'Évaluation d'Impact''</u>, si un risque significatif est détécté dans la section <u>''Questions d'Évaluation des Risques''</u> , il contient des questions détaillées sur l'évaluation de l'impact (''DPIA'');
+
* <u>''Questions Analyse d'Impact''</u>, si un risque significatif est détécté dans la section <u>''Questions d'Analyse des Risques''</u> , il contient des questions détaillées sur l'analyse de l'impact (''DPIA'');
  
 
Des informations détaillées sur la signification et l'utilisation de chaque champ peuvent être trouvées en pointant la souris sur le (i) à côté de chaque champ. Cela activera une info-bulle avec une brève description du champ.
 
Des informations détaillées sur la signification et l'utilisation de chaque champ peuvent être trouvées en pointant la souris sur le (i) à côté de chaque champ. Cela activera une info-bulle avec une brève description du champ.
  
Des informations supplémentaires peuvent être trouvées dans les formes secondaires de la notice: pièces jointes, éléments associés, messages et historique. Voir [[Comment Faire]] pour plus d'informations.
+
Des informations supplémentaires peuvent être trouvées dans les formes secondaires de l'enregistrement: pièces jointes, éléments connexes, messages et historique. Voir [[Comment Faire]] pour plus d'informations.
  
 
== Privilèges ==
 
== Privilèges ==
Les ''Évaluations de l'Impact sur la Vie Privée'' peut être créé par les "utilisateurs" à qui le privilège correspondant est accordé(voir [[Utilisateurs & Groupes]] pour plus d'informations sur la façon de définir ce privilège).
+
Les ''Analyses d'Impact relative à la Vie Privée '' peut être créés par les "utilisateurs" à qui le privilège correspondant est accordé (voir [[Utilisateurs & Groupes]] pour plus d'informations sur comment définir ce privilège).
  
le cycle de vie de l' ''Évaluation de l'Impact sur la Vie Privée'' est géré par les rôles décrits dans le tableau ci-dessous. ''Groupes'' sont pré-assignés aux rôles en fonction des ''paramètres'' (voir [[Paramètres]] pour plus d'informations sur la définition de ces paramètres par défaut). Les affectations initiales peuvent être modifiées en fonction des privilèges choisis parmi les ''groupes'' activés (voir encore [[Paramètres]] pour plus d'informations sur la manière d'activer les ''groupes''.
+
Le cycle de vie de l' ''Analyse d'Impact relative à la Vie Privée'' est géré par les rôles décrits dans le tableau ci-dessous. Les ''groupes'' sont pré-assignés aux rôles en fonction des ''paramètres'' (voir [[Paramètres]] pour plus d'informations sur la définition de ces paramètres par default). Les assignations initiales peuvent être modifiées en fonction des privilèges choisis parmi les ''groupes'' activés (voir encore [[Paramètres]] pour plus d'informations sur la manière d'activer les ''groupes''.
  
 
{| class="wikitable"
 
{| class="wikitable"
 
! Rôle !! Description
 
! Rôle !! Description
 
|-
 
|-
|<u>Groupe DPO</u> || Les membres du ''groupe'' affectés à ce rôle ont tous les privilèges. Ils peuvent:
+
|<u>Groupe des Délégués à la Protection des Données</u> || Les membres du ''groupe'' assignés à ce rôle ont tous les privilèges. Ils peuvent:
* passer les records à tout statut compatible,
+
* transiter les enregistrements à tout état compatible,
 
* mettre à jour les champs si possible,
 
* mettre à jour les champs si possible,
* mettre à jour les ''sources de données'' directement dans la gestion des records,
+
* mettre à jour les ''sources de données'' directement dans la gestion des enregistrements,
 
|-
 
|-
|<u>Groupe du Contrôle de données</u> || Les membres du ''groupe'' affectés à ce rôle ont des privilèges de visualisation (lecture).
+
|<u>Groupe des Responsables du Traitement</u> || Les membres du ''groupe'' assignés à ce rôle ont des privilèges de visualisation (lecture).
 
|-
 
|-
|<u>Groupe de Traitement de Données</u> || Les membres du ''groupe'' affectés à ce rôle ont des privilèges de visualisation (lecture).
+
|<u>Groupe des Sous-traitants</u> || Les membres du ''groupe'' assignés à ce rôle ont des privilèges de visualisation (lecture).
 
|-
 
|-
|<u>Équipe de Travail</u> || Les membres de ce ''groupe'' ont plusieurs privilèges. Ils peuvent gérer l'intégralité du cycle de vie en étant activés pour:
+
|<u>Équipe d'Analyse</u> || Les membres de ce ''groupe'' ont plusieurs privilèges. Ils peuvent gérer l'intégralité du cycle de vie en étant activés pour:
* passer les records à tout statut compatible,
+
* transiter les enregistrements à tout état compatible,
 
* mettre à jour les champs si possible.
 
* mettre à jour les champs si possible.
 
|-
 
|-
|<u>Équipe d'Audit</u> || Les membres du ''groupe'' affectés à ce rôle ont des privilèges de visualisation (lecture).
+
|<u>Équipe d'Auditeurs</u> || Les membres du ''groupe'' assignés à ce rôle ont des privilèges de visualisation (lecture).
 
|-
 
|-
|<u>Propriétaire PIA</u> || Ce rôle peut être attribué à un seul utilisateur parmi les membres des ''groupes'' décrits précédemment. Le <u>Propriétaire</ u> a plusieurs privilèges:
+
|<u>Responsable AI</u> || Ce rôle peut être attribué à un seul utilisateur parmi les membres des ''groupes'' décrits précédemment. Le <u>Responsable</ u> a plusieurs privilèges:
* passer les records à tout statut compatible,
+
* transiter les enregistrements à tout état compatible,
 
* mettre à jour les champs si possible.
 
* mettre à jour les champs si possible.
 
|}
 
|}
  
== Repports ==
+
== Rapports ==
la liste de l' ''Évaluations de l'Impact sur la Vie Privée'' peut être filtrée et exportée au format Excel à partir de ''vue'' '''''Évaluations de l'Impact sur la Vie Privée'''''.
+
La liste de l' ''Analyse d'Impact relative à la Vie Privée'' peut être filtrée et exportée au format Excel à partir de ''vue'' '''''Analyse d'Impact relative à la Vie Privée'''''.
  
 
== Processus connexes ==
 
== Processus connexes ==
''Évaluations de l'Impact sur la Vie Privée'' peuvent être associées à ''activités de traitement'', ''risques'' and ''problèmes / non conformitées''.
+
Les ''Analyses d'Impact relative à la Vie Privée'' peuvent être associées aux ''activités de traitement'', ''risques'' et ''problèmes / non conformitées''.

Version actuelle datée du 12 octobre 2018 à 15:25

Introduction aux Analyses d'Impact relative à la Vie Privée

Dans Privacy-Now®, les Analyses d'Impact relative à la Vie Privée visent à évaluer les risques associés aux activités de traitement des données (en effet, elles constituent des Analyses d'Impact relative à la Protection des Données).

Le processus permet d'enregistrer les Analyses d'Impact relative à la Vie Privée et de soutenir leur réalisation. Les Analyses d'Impact relative à la Vie Privée sont généralement liées à une ou plusieurs Activités de Traitement, auxquelles elles font référence.

Flux de Travail

Une nouvelle Analyse d'Impact relative à la Vie Privée peut être créée à l'aide de la fonctionnalité Ajouter Nouveau et en choisissant Nouvelle Analyse d'Impact relative à la Vie Privée.

Un flux de travail permet de déplacer l’ Analyse d'Impact relative à la Vie Privée dans plusieurs états, comme le montre l’image suivante.

Fichier:Privacy Impact Assessment workflow ENG v1.0.JPG
Privacy Impact Assessments workflow and statuses.


Le tableau suivant explique la signification de chaque état:

État Description
Default Un état temporaire quand l’ Analyse d'Impact relative à la Vie Privée est initialement créée avant la première sauvegarde.
Ouvert Une Analyse d'Impact relative à la Vie Privée dans cet état est un brouillon.
Analyse Détaillée Cet état signifie qu'une analyse détaillée doit être effectuée. Si un risque important est détecté lors de l'analyse préliminaire, la transition vers cet état est requise avant la clôture de l' Analyse d'Impact relative à la Vie Privée.
Suspendue Les activités concernant l' Analyse d'Impact relative à la Vie Privée sont temporairement suspendues.
Terminé Dans cet état, l'évaluation est terminée.
Annulé L' Analyse d'Impact relative à la Vie Privée" est annulée. C'est un état de fin de vie.

Information

Les enregistrements de l' Analyse d'Impact relative à la Vie Privée sont organisés en quatre sections:

  • Identification, où les données d'identification de l' Analyse d'Impact relative à la Vie Privée sont enregistrées,
  • Rôles, contenant l'assignation des rôles clés permettant de gérer l' Analyse d'Impact relative à la Vie Privée ;
  • Questions d'Analyse des risques, contenant les questions d'analyse préliminaire;
  • Questions Analyse d'Impact, si un risque significatif est détécté dans la section Questions d'Analyse des Risques , il contient des questions détaillées sur l'analyse de l'impact (DPIA);

Des informations détaillées sur la signification et l'utilisation de chaque champ peuvent être trouvées en pointant la souris sur le (i) à côté de chaque champ. Cela activera une info-bulle avec une brève description du champ.

Des informations supplémentaires peuvent être trouvées dans les formes secondaires de l'enregistrement: pièces jointes, éléments connexes, messages et historique. Voir Comment Faire pour plus d'informations.

Privilèges

Les Analyses d'Impact relative à la Vie Privée peut être créés par les "utilisateurs" à qui le privilège correspondant est accordé (voir Utilisateurs & Groupes pour plus d'informations sur comment définir ce privilège).

Le cycle de vie de l' Analyse d'Impact relative à la Vie Privée est géré par les rôles décrits dans le tableau ci-dessous. Les groupes sont pré-assignés aux rôles en fonction des paramètres (voir Paramètres pour plus d'informations sur la définition de ces paramètres par default). Les assignations initiales peuvent être modifiées en fonction des privilèges choisis parmi les groupes activés (voir encore Paramètres pour plus d'informations sur la manière d'activer les groupes.

Rôle Description
Groupe des Délégués à la Protection des Données Les membres du groupe assignés à ce rôle ont tous les privilèges. Ils peuvent:
  • transiter les enregistrements à tout état compatible,
  • mettre à jour les champs si possible,
  • mettre à jour les sources de données directement dans la gestion des enregistrements,
Groupe des Responsables du Traitement Les membres du groupe assignés à ce rôle ont des privilèges de visualisation (lecture).
Groupe des Sous-traitants Les membres du groupe assignés à ce rôle ont des privilèges de visualisation (lecture).
Équipe d'Analyse Les membres de ce groupe ont plusieurs privilèges. Ils peuvent gérer l'intégralité du cycle de vie en étant activés pour:
  • transiter les enregistrements à tout état compatible,
  • mettre à jour les champs si possible.
Équipe d'Auditeurs Les membres du groupe assignés à ce rôle ont des privilèges de visualisation (lecture).
Responsable AI Ce rôle peut être attribué à un seul utilisateur parmi les membres des groupes décrits précédemment. Le Responsable</ u> a plusieurs privilèges:
  • transiter les enregistrements à tout état compatible,
  • mettre à jour les champs si possible.

Rapports

La liste de l' Analyse d'Impact relative à la Vie Privée peut être filtrée et exportée au format Excel à partir de vue Analyse d'Impact relative à la Vie Privée.

Processus connexes

Les Analyses d'Impact relative à la Vie Privée peuvent être associées aux activités de traitement, risques et problèmes / non conformitées.