Les données personnelles, le RGPD et la cybersécurité — UNETP - Union Nationale de l’Enseignement Privé

Aller au contenu. | Aller à la navigation

Outils personnels

Au service des établissements de l'enseignement privéUNETP - Union Nationale de l’Enseignement Privé

Les données personnelles, le RGPD et la cybersécurité

Le Plus Numérique / L'établissement / Données personnelles et RGPD

Le Règlement Général sur la Protection des Données (RGPD), adopté par le Parlement européen et le Conseil de l’Union européenne le 27 avril 2016, est entré en vigueur le 25 mai 2018…

 

Il s’appuie sur cinq principes fondamentaux :

  • Finalité :
    La collecte et le traitement de données personnelles suivent-ils un objectif connu, légitime et licite ? Ce principe évite la réutilisation à l'infini de données ou le "clonage" de fichiers.
  • Pertinence :
    Collecter uniquement les données nécessaires aux objectifs à atteindre (principe de minimisation).
  • Conservation :
    Définir les modalités de suppression.
  • Droits (accès, rectification, opposition, oubli) :
    Informer a priori les usagers de leurs droits.
  • Sécurité :
    Assurer la confidentialité des données, notamment par la sécurisation des moyens de stockage et d'accès.

Dans un établissement, le chef d’établissement est le responsable des traitements des données à caractère personnel. Il engage donc la responsabilité de l’établissement en cas de non-respect du RGPD.

A ce titre :

  • Il est le garant de la licéité de la collecte et des traitements des données à caractère personnel.
  • Il doit informer les personnes concernées de la collecte et des traitements des données à caractère personnel les concernant.
  • Il est responsable du suivi des réponses à apporter aux personnels exerçant leurs droits relatifs aux données à caractère personnel : droit d’accès, de rectification, d’effacement, à la limitation, à la portabilité, à l’opposition.
  • Il doit garantir la sécurité des données collectées et tenir à jour le registre de traitement des données.

Par ailleurs, pour garantir la sécurité des données à caractère personnel, il est primordial de sensibiliser le personnel travaillant sur des données à caractère personnel aux risques liés aux libertés et à la vie privée.

En outre, en cas de violation de données, dans un délai contraint (72 heures à ce jour), il est impératif de prévenir la CNIL et les personnes concernées.

L’application ISI Data d’Isidoor vous aide à mettre en œuvre le RGPD ainsi qu’à gérer les systèmes d’information de l’établissement.

Si besoin, la Commission nationale de l'informatique et des libertés (CNIL) peut accompagner les professionnels dans leur démarche de conformité. 

Par ailleurs, il est désormais indispensable de protéger au mieux les données de votre organisation, entre autres, en utilisant un équipement informatique efficace, en vous dotant d'une identité numérique fiable, en sensibilisant les salariés à la cybersécurité, ... et de vous prémunir des tentatives d'escroquerie.

 

Pour en savoir plus :

 

 

Le petit +