Activités de traitement
Une activité de traitement est un enregistrement qui traite des données à caractère personnel. Il peut s’agir, par exemple, d’un processus business ou d’une application métier d’une organisation qui possède des informations personnelles. Les activités de traitement permettent aux équipes de gestion de la protection de la vie privée de comprendre comment les renseignements personnels sont traités ou utilisés.
Pour gérer les programmes de confidentialité, utilisez n’importe quel processus business ou application d’entreprise disponible sous forme d’inventaire ou d’enregistrements dans le Base de données de gestion des configurations (CMDB) pour créer un enregistrement d’activité de traitement. Chaque processus business ou application est une activité de traitement distincte. Une fois que les équipes chargées de la protection de la vie privée ont compris comment les données personnelles sont utilisées, elles peuvent travailler avec les propriétaires d’entreprise propriétaires de l’activité de traitement et les aider à se conformer aux réglementations nécessaires en matière de protection de la vie privée.
- Nom et coordonnées du responsable du traitement et du sous-traitant.
- Finalités pour lesquelles une activité de traitement traite des données à caractère personnel. Par exemple, base légale, obligations légales, etc.
- Catégories de personnes concernées et catégories de données à caractère personnel en cours de traitement. Les clients ou les employés sont des exemples de personnes concernées.
- Destinataires avec lesquels les données personnelles sont partagées. Par exemple, les fournisseurs ou des tiers et les systèmes internes.
- Des tiers dans d’autres pays et des organisations internationales qui reçoivent les données personnelles.
- Réglementations, politiques, risques, contrôles et problèmes de confidentialité liés à chaque activité de traitement.
- Les principales personnes concernées de l’activité de traitement, telles que les propriétaires de l’entité et d’autres personnes impliquées dans l’activité de traitement.