Créer ou mettre à jour une activité de traitement

  • Rversion finale: Washingtondc
  • Mis à jour 1 févr. 2024
  • 3 minutes de lecture
  • Créez manuellement une activité de traitement ou mettez à jour une activité de traitement qui est automatiquement créée à partir d’une évaluation du contrôle de la confidentialité. Vous pouvez également mettre à jour une activité de traitement créée à partir d’un enregistrement d’entité. Lorsque vous mettez à jour une activité de traitement, vous pouvez renseigner les détails pertinents sur les données personnelles en cours de traitement.

    Avant de commencer

    Rôle requis : sn_privacy.analyst (propriétaire de l’activité de traitement) ou sn_privacy.manager

    Procédure

    1. Accédez à l’un des modules suivants.
      ActionProcédure
      Pour créer une activité de traitement
      1. Accédez à la Tous > Privacy Management > Activités de traitement > Toutes les activités de traitement.
      2. Cliquez sur Nouveau.
      Pour mettre à jour une activité de traitement
      1. Accédez à la Tous > Privacy Management > Espace de travail de confidentialité > Liste > Mes éléments > Activités de traitement.
      2. Ouvrez l’activité de traitement que vous souhaitez mettre à jour.
    2. Renseignez les champs du formulaire.
      Tableau 1. Formulaire Nouvelle activité de traitement
      Champ Description
      Nom Nom de l’activité de traitement.
      Objectif de l'activité de traitement Justification commerciale ou motif d’utilisation d’une application ou d’un processus qui stocke des données personnelles.
      Numéro Numéro de l’activité de traitement. Ce champ est automatiquement défini.
      Analyste de la confidentialité Analyste responsable de l’activité de traitement.
      Unité business Unité business de l’activité de traitement.
      Département Département de l’activité de traitement.
      Type d'activité de traitement Contexte de l’activité de traitement telle qu’une application d’entreprise ou un processus business.
      Entité Entité de l’activité de traitement.
      Concerne l'enregistrement Enregistrement de référence utilisé pour créer l’enregistrement de l’activité de traitement.
      Propriété de Propriétaire de l’activité de traitement.
      Rôle de traitement des données Définit si une activité de traitement est un contrôleur de données ou un sous-traitant.
      États de l'activité de traitement État de l’activité de traitement. Les choix sont les suivants :
      • Implémentation
      • En production
      • Pilote
      • Mis hors service
      • En cours d'évaluation
      Catégorie d'activité de traitement Catégorie à laquelle appartient l’activité de traitement, par exemple, service client, finances, etc.
      Score de conformité Score de conformité en matière de confidentialité calculé en fonction de tous les contrôles mappés à cette activité de traitement.
      Propriétaire du processus Tout utilisateur, ayant le rôle sn_privacy.business_user, de la liste des personnes concernées clés qui dispose des privilèges de modification pour l’activité de traitement.
      Remarque :
      L’utilisateur sélectionné dans ce champ peut mettre à jour ce champ et sélectionner un nouveau propriétaire de processus. La mise à jour de ce champ n’est possible que lorsque l’activité de traitement est à l’état Détecter ou Examiner .
      Personne concernée
      Type de stockage des données Format dans lequel les informations personnelles sont stockées. Les choix sont les suivants :
      • Digital
      • Papier
      • Les deux
      Emplacements de stockage des données Emplacement physique de l’endroit où les informations personnelles sont stockées.
      Période de rétention des données (en jours) Nombre de jours pendant lesquels les renseignements personnels doivent être conservés.
      Type de personne concernée Type d’utilisateur lié aux informations personnelles utilisées et traitées. Les choix sont les suivants :
      • Clients
      • Employés
      • Autres
      Plage de personnes concernées Plage d’utilisateurs pour lesquels les informations personnelles sont traitées.
      Contient des données de catégorie spéciale ? Ce champ est automatiquement défini sur Oui ou Non. Si un objet d’information associé à l’activité de traitement est classé comme données de catégorie spéciale, ce champ est automatiquement défini sur Oui.
      Obtenir des données de catégorie spéciale ? Cette activité de traitement traite-t-elle des données de catégorie spéciale telles que des informations raciales, ethniques et politiques ? Les choix sont les suivants :
      • Oui
      • Non
      Activité
      Commentaires supplémentaires Informations supplémentaires sur l’activité de traitement.
      Notes de travail Les notes internes ne sont pas visibles par les personnes externes.
    3. Cliquez sur Enregistrer.