Listes


PARIS 15
Tél : 0153686000
NANCRAS
Tél : 33546923905
CHASSENEUIL-SUR-BONNIEURE
Tél : 0516526517
ANNEVILLE-SUR-SCIE
Tél : 0235329257
GRENOBLE
Tél : 800710620

DECISION n°DR-2011-277 du

Décision DR-2011-277 autorisant le Centre de lutte contre le cancer Nantes Atlantique à mettre en œuvre un traitement de données ayant pour finalité l’évaluation médico-économique comparant la Radiothérapie Conformationelle avec Modulation d’Intensité (RCMI) réalisée par, Topothérapie Hélicoïdale (Hi Art ®) et Arc thérapie dynamique (RapidArc®, VMAT®) dans les cancers pelviens avec irradiation ganglionnaire (Demande d’autorisation n° 911317)

DECISION n°DR-2011-277 du

Décision DR-2011-277 autorisant le Centre de lutte contre le cancer Nantes Atlantique à mettre en œuvre un traitement de données ayant pour finalité…

Décision DR-2019-378 du 6 décembre 2019

Décision DR-2019-378 autorisant la HAUTE AUTORITÉ DE SANTÉ à mettre en oeuvre un traitement de données ayant pour finalité une étude portant sur les recueils nationaux et expérimentations du recueil d'indicateurs de qualité et de sécurité des soins (IQSS) construits à partir du dossier patient dans les établissements de santé pour la période 2020 à 2022, intitulée « IQSS ». (Demande d’autorisation n° 919419)

Décision DR-2019-378 du 6 décembre 2019

Décision DR-2019-378 autorisant la HAUTE AUTORITÉ DE SANTÉ à mettre en oeuvre un traitement de données ayant pour finalité une étude portant sur les…
MARSANGY
Tél : 0386956827

Collectivités territoriales : comment assurer votre conformité avec un plan d’action en 4 étapes ?


La démarche de conformité RGPD ne doit pas être perçue que comme une contrainte technique ou juridique. C’est avant tout l’occasion de faire le point sur l’utilisation des services numériques dans la collectivité et de s’assurer que la protection des données personnelles a bien été prise en compte. La mise en conformité au RGPD passe par plusieurs étapes successives et certaines de ces actions doivent perdurer dans le temps pour être efficaces (formation, évolution des procédures, etc.). Il s’agit d’une démarche active et en continu.

Étape

1

Recensez les traitements

Le RGPD impose au responsable de traitement de tenir un registre listant les traitements de données. Il vous permet d’avoir une vision claire et globale des activités de la collectivité qui nécessitent la collecte et le traitement de données personnelles.

Pour avoir un registre exhaustif et à jour, il est nécessaire d’être en contact régulier avec toutes les personnes de la collectivité susceptibles de traiter des données personnelles.

> En savoir plus

Étape

2

Faites le tri dans les données

Chaque fiche du registre vous permet de vérifier

  • que les données traitées sont bien pertinentes et nécessaires à l’objectif poursuivi (principes de pertinence et de minimisation) ;
  • la nature des données traitées afin d’adopter des mesures de sécurité adaptées aux risques spécifiques associés aux données ;
  • que seuls les agents habilités ont accès aux données dont ils ont besoin ;
  • que les données ne sont pas conservées au-delà de ce qui est nécessaire en fixant précisément la durée de conservation et d’archivage des données (principe de durée limitée de conservation des données).

> En savoir plus

Étape

3

Respectez les droits des administrés

  • Informez les personnes dont vous traitez les données ;
  • Organisez et facilitez l’exercice des droits des administrés et des agents ;
  • Les personnes (agents, administrés, prestataires, etc.) ont des droits sur leurs données. Vous devez permettre aux personnes d’exercer effectivement et le plus simplement possible leurs droits.
  • Mettez en place, par l’intermédiaire du DPO, un processus interne permettant de garantir l’identification et le traitement des demandes dans des délais courts (1 mois maximum)

Bonne pratique : si vous disposez d’un site web, prévoyez un formulaire de contact spécifique, un numéro de téléphone ou une adresse de messagerie dédiée. Si vous proposez un compte en ligne, donnez aux administrés la possibilité d’exer­cer leurs droits à partir de leur compte.

> En savoir plus

Étape

4

Sécurisez les données

Vous devez mettre en place des mesures techniques et organisationnelles pour garantir la sé­curité des données. En fonction de leur sensibilité, des mesures spécifiques sont nécessaires en cohérence avec les risques pour les droits et libertés des personnes concernées (ex : usurpation d’identité).

Trois types de risques sont ainsi à considérer : l’accès illégitime à des données, leur modification non désirée et leur disparition.

Bonne pratique : les agents disposent d’un identifiant propre avec un mot de passe personnel, complexe, et régulièrement mis à jour. Leurs accès aux fichiers sont définis en fonction de leurs besoins réels en lien avec l’exercice de leur mission et leurs comptes informatiques sont clos à la fin de leur contrat. Les armoires sont fermées à clé. Les mots de passe sont changés régulièrement et ils sont suffisamment complexes.

> En savoir plus

Que faire en cas de violation de données ?

Des données personnelles ont été, de manière accidentelle ou illicite, détruites, perdues, altérées, divulguées (courriels transmis à des mauvais destinataires, équipement perdu ou volé, publication involontaire de données sur internet, etc.) ? Cet incident constitue une « violation de données ». Si cette violation est susceptible de représenter un risque pour les droits et libertés des personnes concernées, vous devez la signaler à la CNIL dans les 72 heures. 

> En savoir plus

DECISION n°DR-2013-260 du

Décision DR-2014-260 autorisant le Centre hospitalier universitaire de Grenoble à mettre en œuvre un traitement de données ayant pour finalité la réalisation d’une étude prospective destinée à déterminer la valeur pronostique d’un outil d’évaluation des risques du domicile, grille Evaladom. (Demande d’autorisation n° 914065)

DECISION n°DR-2013-260 du

Décision DR-2014-260 autorisant le Centre hospitalier universitaire de Grenoble à mettre en œuvre un traitement de données ayant pour finalité la…
CRETEIL
Tél : +4402038613999
SURESNES
Tél : 0157325300
PIERRELAYE
Tél : 0130758787
MOUTOUX
Tél : 0384524047
LUC-LA-PRIMAUBE
Tél : 0565714011
AIGUES-VIVES
Tél : 0467923030
LYON 9EME
Tél : 0322503790

Délibération 2006-164 du 08 juin 2006

Délibération portant autorisation de mise en oeuvre par la communauté d'agglomération de Saint-Brieuc d'un traitement automatisé de données à caractère personnel ayant pour finalité la mise en place d'un système d'information géographique à partir des données relatives à l'assainissement non collectif.

Délibération 2006-164 du 08 juin 2006

Délibération portant autorisation de mise en oeuvre par la communauté d'agglomération de Saint-Brieuc d'un traitement automatisé de données à…

DECISION n°DR-2019-251 du

Décision DR-2019-251 autorisant la DIRECTION DE LA RECHERCHE, DES ETUDES DE L'EVALUATION ET DES STATISTIQUES (DREES) à mettre en oeuvre un traitement de données ayant pour finalité une étude comparative des pathologies déclarées en enquête (ESPS-EHIS) et de celles repérées à partir du SNDS (Demande d’autorisation n° 918443)

DECISION n°DR-2019-251 du

Décision DR-2019-251 autorisant la DIRECTION DE LA RECHERCHE, DES ETUDES DE L'EVALUATION ET DES STATISTIQUES (DREES) à mettre en oeuvre un traitement…
LE CHESNAY-ROCQUENCOURT
Tél : 0322442230