Données personnelles – Gestion des demandes d’approbation des critères d’une certification
Données personnelles – Gestion des demandes d’approbation des critères d’une certification
08 février 2021
Le formulaire de demande d’approbation des critères d’une certification est un géré par la Commission Nationale de l’Informatique et des Libertés.
Objet du traitement de données
Finalités
Le traitement a pour objet la gestion des demandes d’approbation des critères d’une certification.
Il permet à la CNIL :
La gestion des demandes reçues par voie électronique (réception, orientation, instruction) ;
Le suivi des actions réalisées sur les dossiers et, le cas échéant, des interactions avec les autorités de contrôle concernées dans le cadre de la coopération européenne ;
La gestion des contacts ;
L'historisation des demandes et des réponses apportées aux usagers ;
L'aide au pilotage et le suivi statistique de l’activité des services.
Article 6 (1) e du règlement général sur la protection des données - RGPD.
Ce traitement de données relève de l'exercice de l'autorité publique dont est investie la CNIL en application du règlement général sur la protection des données et de la loi Informatique et Libertés modifiée.
Données traitées
Catégories de données traitées
identité, coordonnées professionnelles, objet de la demande, date et numéro de la demande, historique des échanges, statistiques.
Source des données
Les données sont transmises par l’usager du site cnil.fr qui soumet une demande d’approbation des critères d’une certification.
Caractère obligatoire du recueil des données
L’identification du demandeur, la description de l’objet de sa demande et, le cas échéant, la fourniture des pièces précisées par la CNIL sont nécessaires au traitement d’une demande d’approbation des critères d’une certification.
Les membres et personnels des autres autorités de protection des données concernées.
Destinataires des données
Catégories de destinataires
Dans la limite de leurs besoins respectifs, sont destinataires de tout ou partie des données :
les usagers à l’origine de la demande ;
les responsables de traitement ;
les membres et personnels de la CNIL responsables du traitement des dossiers ;
le cas échéant, les membres et personnels des autorités de contrôle concernées ;
le cas échéant, le personnel du Comité français d’accréditation (Cofrac).
Transferts des données hors UE
Aucun hors UE.
Durée de conservation des données
Les données relatives aux demandes sont conservées dix ans à compter de leur clôture.
Sécurité
Les mesures de sécurité sont mises en œuvre conformément à la politique de sécurité des systèmes d’information (PSSI) de la CNIL, issue de la PSSI de l’Etat.
Vous pouvez accéder et obtenir copie des données vous concernant, vous opposer au traitement de ces données, les faire rectifier ou les faire effacer. Vous disposez également d'un droit à la limitation du traitement de vos données.