Privacy Impact Assessments

De Privacy-now
Aller à : navigation, rechercher

Introduction à Évaluation de l'Impact sur la Vie Privée

Dans Privacy-Now®, les Évaluations de l'Impact sur la Vie Privè visent à évaluer les risques associés aux activités de traitement des données (en réalité, elles constituent des Évaluations de l'Impact sur la Vie Privée»).

Le processus permet d'enregistrer les Évaluations de l'Impact sur la Vie Privée et de soutenir leur réalisation. Les «Évaluations de l'Impact sur la Vie Privée» sont généralement liées à une ou plusieurs Activités de Traitement, celles auxquelles elles font référence.

Flux de Travaux

Une nouvelle Évaluation de l'Impact sur la Vie Privée peut être créée à l'aide de la fonctionnalité Ajouter un Nouveau et en choisissant Nouvelle Évaluation de l'Impact sur la Vie Privée.

Un flux de travail permet de déplacer l’ Évaluation de l’Impact sur la Vie Privée dans plusieurs statuts, comme le montre l’image suivante.

Fichier:Privacy Impact Assessment workflow ENG v1.0.JPG
Privacy Impact Assessments workflow and statuses.


Le tableau suivant explique la signification de chaque statut:

Statut Description
Default Un statut temporaire lorsque l’ Évaluation de l’Impact sur la Vie Privée est initialement créée avant la première sauvegarde.
Ouverte Une Évaluation de l'Impact sur la Vie Privé dans ce statut est un draft.
Évaluation Détaillée Ce statut signifie qu'une évaluation détaillée doit être effectuée. Si un risque important est détecté lors de l'évaluation préliminaire, la transition vers ce statut est requise avant la clôture de l' Évaluation de l'Impact sur la Vie Privée.
Suspendue Les activités concernant l' Évaluation de l'Impact sur la Vie Privée sont temporairement suspendues.
Fermé Dans cet statut, l'évaluation est terminée.
Annulée Évaluation de l'Impact sur la Vie Privée" annulée. C'est la fin du statut de vie.

Information

Évaluation de l'Impact sur la Vie Privée records sont organisés en quatre sections:

  • Identification, où les données d'identification de l' Évaluation de l'Impact sur la Vie Privée sont enregistrées,
  • Propriété et Organisation, contenant l'assignation des rôles clés permettant de gérer l' Évaluation de l'Impact sur la Vie Privée ;
  • Questions d'évaluation des risques, contenant les questions d'évaluation préliminaire;
  • Questions d'Évaluation d'Impact, si un risque significatif est détécté dans la section Questions d'Évaluation des Risques , il contient des questions détaillées sur l'évaluation de l'impact (DPIA);

Des informations détaillées sur la signification et l'utilisation de chaque champ peuvent être trouvées en pointant la souris sur le (i) à côté de chaque champ. Cela activera une info-bulle avec une brève description du champ.

Des informations supplémentaires peuvent être trouvées dans les formes secondaires de la notice: pièces jointes, éléments associés, messages et historique. Voir Comment Faire pour plus d'informations.

Privilèges

Les Évaluations de l'Impact sur la Vie Privée peut être créé par les "utilisateurs" à qui le privilège correspondant est accordé(voir Utilisateurs & Groupes pour plus d'informations sur la façon de définir ce privilège).

le cycle de vie de l' Évaluation de l'Impact sur la Vie Privée est géré par les rôles décrits dans le tableau ci-dessous. Groupes sont pré-assignés aux rôles en fonction des paramètres (voir Paramètres pour plus d'informations sur la définition de ces paramètres par défaut). Les affectations initiales peuvent être modifiées en fonction des privilèges choisis parmi les groupes activés (voir encore Paramètres pour plus d'informations sur la manière d'activer les groupes.

Rôle Description
Groupe DPO Les membres du groupe affectés à ce rôle ont tous les privilèges. Ils peuvent:
  • passer les records à tout statut compatible,
  • mettre à jour les champs si possible,
  • mettre à jour les sources de données directement dans la gestion des records,
Groupe du Contrôle de données Les membres du groupe affectés à ce rôle ont des privilèges de visualisation (lecture).
Groupe de Traitement de Données Les membres du groupe affectés à ce rôle ont des privilèges de visualisation (lecture).
Équipe de Travail Les membres de ce groupe ont plusieurs privilèges. Ils peuvent gérer l'intégralité du cycle de vie en étant activés pour:
  • passer les records à tout statut compatible,
  • mettre à jour les champs si possible.
Équipe d'Audit Les membres du groupe affectés à ce rôle ont des privilèges de visualisation (lecture).
Propriétaire PIA Ce rôle peut être attribué à un seul utilisateur parmi les membres des groupes décrits précédemment. Le Propriétaire</ u> a plusieurs privilèges:
  • passer les records à tout statut compatible,
  • mettre à jour les champs si possible.

Repports

la liste de l' Évaluations de l'Impact sur la Vie Privée peut être filtrée et exportée au format Excel à partir de vue Évaluations de l'Impact sur la Vie Privée.

Processus connexes

Évaluations de l'Impact sur la Vie Privée peuvent être associées à activités de traitement, risques and problèmes / non conformitées.