Lancement d’évaluations de la confidentialité pour une entité ou une activité de traitement
Pour savoir si un processus business ou une application traite des données personnelles, vous pouvez utiliser des évaluations de contrôle de la confidentialité. Pour évaluer régulièrement la manière dont les activités de traitement traitent les données personnelles, vous pouvez utiliser des évaluations de la confidentialité telles que l’évaluation de l’impact sur la confidentialité (PIA).
Évaluation du contrôle de la confidentialité
La réalisation d’une évaluation du contrôle de la confidentialité vous aide à découvrir si l’entité traite des informations personnelles ou non.
- À partir de l’enregistrement d’entité uniquement lorsqu’une activité de traitement n’est pas disponible.
- À partir de la liste connexe des entités dans les types d’entité.
- Les objets d’information nécessaires sont mappés à l’enregistrement de l’activité de traitement. Pour en savoir plus sur les objets d’information et leurs utilisations, consultez Objets d’information.
- Les contrôles nécessaires sont mappés à l’enregistrement de l’activité de traitement.
- Les réponses d’évaluation critique telles que la finalité de l’activité de traitement, le type de personne concernée, et ainsi de suite, sont copiées dans l’enregistrement de l’activité de traitement.
Évaluations de la confidentialité
Lorsque des enregistrements d’activité de traitement sont identifiés, pour comprendre comment une activité de traitement traite les informations personnelles, divers types d’évaluations de la confidentialité, tels que les évaluations de l’impact sur la confidentialité (PIA) et l’évaluation de l’impact du transfert (TIA), sont envoyés. Vous pouvez déclencher PIA à partir d’un seul enregistrement d’activité de traitement. Pour plus d'informations, consultez Envoyer une évaluation de la confidentialité à partir d’une activité de traitement. Vous pouvez également envoyer des évaluations de l’impact sur la confidentialité à plusieurs activités de traitement à l’aide de l’aptitude Type d’entité ou à partir de la vue de liste des activités de traitement. Pour plus d’informations sur l’envoi d’une évaluation à plusieurs entités, reportez-vous à la section Envoyer une évaluation de la confidentialité à plusieurs entités.