Processing Activities : Différence entre versions

De Privacy-now
Aller à : navigation, rechercher
(Introduction à Activités de Traitement)
(Processus connexes)
 
(14 révisions intermédiaires par le même utilisateur non affichées)
Ligne 4 : Ligne 4 :
 
Le processus dédié Privacy-Now® permet d'enregistrer les ''activités de traitement'', les entretenir et les utiliser pour l'évaluation ou d'autres tâches liées à la gestion des ''données personnelles''.
 
Le processus dédié Privacy-Now® permet d'enregistrer les ''activités de traitement'', les entretenir et les utiliser pour l'évaluation ou d'autres tâches liées à la gestion des ''données personnelles''.
  
== Flux de travaux ==
+
== Flux de travail ==
 
Une nouvelle ''activité de traitement'' peut être créée en utilisant la fonctionnalité ''Ajouter Nouveau'' et en choisissant "Nouvelle Activité de Traitement".
 
Une nouvelle ''activité de traitement'' peut être créée en utilisant la fonctionnalité ''Ajouter Nouveau'' et en choisissant "Nouvelle Activité de Traitement".
  
Un flux de travail permet de déplacer les ''activités de traitement'' dans plusieurs statuts, comme illustré dans l'image suivante.
+
Un flux de travail permet de déplacer les ''activités de traitement'' dans plusieurs états, comme illustré dans l'image suivante.
  
 
[[File:Processing Activities Workflow ENG v1.0.JPG|centre|thumb|800x800px|Processing activities workflow and statuses.]]
 
[[File:Processing Activities Workflow ENG v1.0.JPG|centre|thumb|800x800px|Processing activities workflow and statuses.]]
  
  
Le tableau suivant explique la signification de chaque statut:
+
Le tableau suivant explique la signification de chaque état:
  
 
{| class="wikitable"
 
{| class="wikitable"
 
! État !! Description
 
! État !! Description
 
|-
 
|-
|Default || Un état temporaire lorsque l' ''activité de traitement'' est initialement créée avant la première sauvegarde.
+
|Default || Un état temporaire quand l' ''activité de traitement'' est initialement créée avant la première sauvegarde.
 
|-
 
|-
|Draft || Une ''activité de traitement'' dans cet état est le draft.
+
|Draft || Une ''activité de traitement'' dans cet état est un brouillon.
 
|-
 
|-
|Active || Une ''activité de traitement'' dans cet état est en réalité exécutée par ''l'organisation''.
+
|Active || Une ''activité de traitement'' dans cet état exécutée par ''l'organisation''.
 
|-
 
|-
 
|Inactive || Une ''activité de traitement'' dans cet état n'est pas exécutée par ''l'organisation''. Soit c'était dans le passé, soit dans le futur.
 
|Inactive || Une ''activité de traitement'' dans cet état n'est pas exécutée par ''l'organisation''. Soit c'était dans le passé, soit dans le futur.
 
|-
 
|-
|Annulée || ''Activité de traitement'' annulée. Il est toujours possible de récupérer une ''activité de traitement'' à partir de cet état en activant les ''utilisateurs''.
+
|Annulé || ''Activité de traitement'' annulée. Il est toujours possible de récupérer une ''activité de traitement'' de la parte des ''utilisateurs'' actives.
 
|-
 
|-
 
|}
 
|}
  
 
== Information ==
 
== Information ==
''Activités de Traitement'' les records sont organisés en quatre sections:
+
les enregistrementd des ''Activités de Traitement'' sont organisés en quatre sections:
  
 
* <u>''Identification''</u>, où les données d'identification de ''l'activité de traitement'' sont enregistrées,
 
* <u>''Identification''</u>, où les données d'identification de ''l'activité de traitement'' sont enregistrées,
* <u>''Propriété et Organisation''</u>, contenant l'assignation des rôles clés permettant de gérer l' ''activité de traitement'' ;
+
* <u>''Rôles''</u>, contenant l'assignation des rôles clés permettant de gérer l' ''activité de traitement'' ;
 
* <u>''Caractéristiques''</u>, avec les attributs clés de ''l'activité de traitement'' ;
 
* <u>''Caractéristiques''</u>, avec les attributs clés de ''l'activité de traitement'' ;
 
* <u>''Information Technology''</u>, avec des informations sur les technologies utilisées pour traiter les ''données personnelles'' par ''l'activité de traitement''.
 
* <u>''Information Technology''</u>, avec des informations sur les technologies utilisées pour traiter les ''données personnelles'' par ''l'activité de traitement''.
Ligne 39 : Ligne 39 :
 
Des informations détaillées sur la signification et l'utilisation de chaque champ peuvent être trouvées en pointant la souris sur le (i) à côté de chaque champ. Cela activera une info-bulle avec une brève description du champ.
 
Des informations détaillées sur la signification et l'utilisation de chaque champ peuvent être trouvées en pointant la souris sur le (i) à côté de chaque champ. Cela activera une info-bulle avec une brève description du champ.
  
Des informations supplémentaires peuvent être trouvées dans les formes secondaires de la notice: pièces jointes, éléments associés, messages et historique. Voir [[Comment faire]] pour plus d'informations.
+
Des informations supplémentaires peuvent être trouvées dans les formulaires secondaires de l'enregistrement: pièces jointes, éléments connexes, messages et historique. Voir [[Comment faire]] pour plus d'informations.
  
 
== Privilèges ==
 
== Privilèges ==
 
Les ''activités de traitement'' peuvent être créées par les ''utilisateurs'' auxquels le privilège correspondant est accordé (voir [[Utilisateurs & Groupes]] pour plus d'informations pour définir ce privilège).
 
Les ''activités de traitement'' peuvent être créées par les ''utilisateurs'' auxquels le privilège correspondant est accordé (voir [[Utilisateurs & Groupes]] pour plus d'informations pour définir ce privilège).
  
Le cycle de vie de l' ''activité de traitement'' est géré par les rôles décrits dans le tableau ci-dessous. ''Groupes'' sont pré-assignés aux rôles selon les ''paramètres'' (voir [[Paramètres]] pour plus d'informations sur la façon de définir ces paramètres par défaut). Les affectations initiales peuvent être modifiées en fonction des privilèges choisis parmi les ''groupes'' (voir encore [[Paramètres]] pour plus d'informations sur la manière d'activer les ''groupes'').
+
Le cycle de vie de l' ''activité de traitement'' est géré par les rôles décrits dans le tableau ci-dessous. ''Groupes'' sont pré-assignés aux rôles selon les ''paramètres'' (voir [[Paramètres]] pour plus d'informations sur comment définir ces paramètres par défaut). Les assignations initiales peuvent être modifiées en fonction des privilèges choisis parmi les ''groupes'' (voir encore [[Paramètres]] pour plus d'informations sur la manière d'activer les ''groupes'').
  
 
{| class="wikitable"
 
{| class="wikitable"
 
! Rôle !! Description
 
! Rôle !! Description
 
|-
 
|-
|<u>Groupe DPO</u> || Les membres du ''groupe'' affectés à ce rôle ont tous les privilèges. Ils peuvent:
+
|<u>Groupe des Délégués à la Protection des Données</u> || Les membres du ''groupe'' assignés à ce rôle ont tous les privilèges. Ils peuvent:
* passer les records à tout statut compatible,
+
* passer les records à tout état compatible,
 
* mettre à jour les champs si possible,
 
* mettre à jour les champs si possible,
* mettre à jour les ''sources de données'' directement dans la gestion des records,
+
* mettre à jour les ''sources de données'' directement dans la gestion des enregistrements,
* revenir du statut "Annulé".
+
* revenir de l'état "Annulé".
 
|-
 
|-
|<u>Groupe des Responsables du Traitement</u> || Les membres du ''groupe'' affectés à ce rôle ont des privilèges de visualisation (lecture).
+
|<u>Groupe des Responsables du Traitement</u> || Les membres du ''groupe'' assignés à ce rôle ont des privilèges de visualisation (lecture).
 
|-
 
|-
|<u>Groupe des Sous-traitants</u> || Les membres du ''groupe'' affectés à ce rôle ont des privilèges de visualisation (lecture).
+
|<u>Groupe des Sous-traitants</u> || Les membres du ''groupe'' assignés à ce rôle ont des privilèges de visualisation (lecture).
 
|-
 
|-
|<u>Équipe de Travail</u> || Les membres de ce ''groupe'' ont plusieurs privilèges. Ils peuvent gérer l'intégralité du cycle de vie en étant activés pour:
+
|<u>Équipe d'Auditeurs</u> || Les membres du ''groupe'' assignés à ce rôle ont des privilèges de visualisation (lecture).
* passer les records à tout statut compatible,
 
* mettre à jour les champs si possible.
 
|-
 
|<u>Équipe d'Audit</u> || Les membres du ''groupe'' affectés à ce rôle ont des privilèges de visualisation (lecture).
 
 
|-
 
|-
|<u>Responsable</u> || Ce rôle peut être attribué à un seul utilisateur parmi les membres du ''groupe DPO'' ou du ''Groupe de Contrôle de Données''. Le <u>Propriétaire</u> a plusieurs privilèges:
+
|<u>Responsable de l'Activité de Traitement</u> || Ce rôle peut être attribué à un seul utilisateur parmi les membres du ''Groupe des Délégués à la Protection des Données'' ou du ''Groupe des Responsables du Traitement''. Le <u>Responsable des Activités de Traitement</u> a plusieurs privilèges:
* passer les records à tout statut compatible,
+
* passer les enregistrements à tout état compatible,
 
* mettre à jour les champs si possible.
 
* mettre à jour les champs si possible.
 
|}
 
|}
  
 
== Rapports ==
 
== Rapports ==
La liste des ''activités de traitement'' peut être filtrée et exportée au format Excel à partir de ''vue'' '''''Activités de Traitement'''''.
+
La liste des ''activités de traitement'' peut être filtrée et exportée au format Excel à partir de la ''vue'' '''''Activité de Traitement'''''.
  
 
Enfin, il est possible d’imprimer la carte ''activité de traitement'' en utilisant le bouton '''Imprimer''' placé à droite dans la forme ''<u>General</u>'' de l'enregistrement de l' ''activité de traitement''.
 
Enfin, il est possible d’imprimer la carte ''activité de traitement'' en utilisant le bouton '''Imprimer''' placé à droite dans la forme ''<u>General</u>'' de l'enregistrement de l' ''activité de traitement''.
Ligne 79 : Ligne 75 :
 
* ''demandes d'accès'',
 
* ''demandes d'accès'',
 
* ''actions'',
 
* ''actions'',
* ''évaluations d'impact'',
+
* ''analyses des impacts'',
 
* ''risques''.
 
* ''risques''.

Version actuelle datée du 23 octobre 2018 à 07:40

Introduction à Activités de Traitement

Activités de Traitement sont l'élément central de la gestion des données personnelles. De nombreux règlements exigent de les documenter et de les évaluer.

Le processus dédié Privacy-Now® permet d'enregistrer les activités de traitement, les entretenir et les utiliser pour l'évaluation ou d'autres tâches liées à la gestion des données personnelles.

Flux de travail

Une nouvelle activité de traitement peut être créée en utilisant la fonctionnalité Ajouter Nouveau et en choisissant "Nouvelle Activité de Traitement".

Un flux de travail permet de déplacer les activités de traitement dans plusieurs états, comme illustré dans l'image suivante.

Fichier:Processing Activities Workflow ENG v1.0.JPG
Processing activities workflow and statuses.


Le tableau suivant explique la signification de chaque état:

État Description
Default Un état temporaire quand l' activité de traitement est initialement créée avant la première sauvegarde.
Draft Une activité de traitement dans cet état est un brouillon.
Active Une activité de traitement dans cet état exécutée par l'organisation.
Inactive Une activité de traitement dans cet état n'est pas exécutée par l'organisation. Soit c'était dans le passé, soit dans le futur.
Annulé Activité de traitement annulée. Il est toujours possible de récupérer une activité de traitement de la parte des utilisateurs actives.

Information

les enregistrementd des Activités de Traitement sont organisés en quatre sections:

  • Identification, où les données d'identification de l'activité de traitement sont enregistrées,
  • Rôles, contenant l'assignation des rôles clés permettant de gérer l' activité de traitement ;
  • Caractéristiques, avec les attributs clés de l'activité de traitement ;
  • Information Technology, avec des informations sur les technologies utilisées pour traiter les données personnelles par l'activité de traitement.

Des informations détaillées sur la signification et l'utilisation de chaque champ peuvent être trouvées en pointant la souris sur le (i) à côté de chaque champ. Cela activera une info-bulle avec une brève description du champ.

Des informations supplémentaires peuvent être trouvées dans les formulaires secondaires de l'enregistrement: pièces jointes, éléments connexes, messages et historique. Voir Comment faire pour plus d'informations.

Privilèges

Les activités de traitement peuvent être créées par les utilisateurs auxquels le privilège correspondant est accordé (voir Utilisateurs & Groupes pour plus d'informations pour définir ce privilège).

Le cycle de vie de l' activité de traitement est géré par les rôles décrits dans le tableau ci-dessous. Groupes sont pré-assignés aux rôles selon les paramètres (voir Paramètres pour plus d'informations sur comment définir ces paramètres par défaut). Les assignations initiales peuvent être modifiées en fonction des privilèges choisis parmi les groupes (voir encore Paramètres pour plus d'informations sur la manière d'activer les groupes).

Rôle Description
Groupe des Délégués à la Protection des Données Les membres du groupe assignés à ce rôle ont tous les privilèges. Ils peuvent:
  • passer les records à tout état compatible,
  • mettre à jour les champs si possible,
  • mettre à jour les sources de données directement dans la gestion des enregistrements,
  • revenir de l'état "Annulé".
Groupe des Responsables du Traitement Les membres du groupe assignés à ce rôle ont des privilèges de visualisation (lecture).
Groupe des Sous-traitants Les membres du groupe assignés à ce rôle ont des privilèges de visualisation (lecture).
Équipe d'Auditeurs Les membres du groupe assignés à ce rôle ont des privilèges de visualisation (lecture).
Responsable de l'Activité de Traitement Ce rôle peut être attribué à un seul utilisateur parmi les membres du Groupe des Délégués à la Protection des Données ou du Groupe des Responsables du Traitement. Le Responsable des Activités de Traitement a plusieurs privilèges:
  • passer les enregistrements à tout état compatible,
  • mettre à jour les champs si possible.

Rapports

La liste des activités de traitement peut être filtrée et exportée au format Excel à partir de la vue Activité de Traitement.

Enfin, il est possible d’imprimer la carte activité de traitement en utilisant le bouton Imprimer placé à droite dans la forme General de l'enregistrement de l' activité de traitement.

Processus connexes

De nombreuses autres entités peuvent être associées à des enregistrements d'activité de traitement, notamment:

  • demandes d'accès,
  • actions,
  • analyses des impacts,
  • risques.