Créer ou mettre à jour une activité de traitement
Créez manuellement une activité de traitement ou mettez à jour une activité de traitement qui est créée automatiquement à partir d’une évaluation de contrôle de la confidentialité. Vous pouvez également mettre à jour une activité de traitement créée à partir d’un enregistrement d’entité. Lorsque vous mettez à jour une activité de traitement, vous pouvez renseigner les détails pertinents sur les données personnelles en cours de traitement.
Avant de commencer
Rôle requis : sn_privacy.analyst (propriétaire de l’activité de traitement) ou sn_privacy.manager
Procédure
-
Accédez à l’un des modules suivants.
Action Procédure Pour créer une nouvelle activité de traitement - Accédez à la Tout > Privacy Management > Activités de traitement > Toutes les activités de traitement.
- Cliquez sur Nouveau.
Pour mettre à jour une activité de traitement - Accédez à la Tout > Privacy Management > Espace de travail Confidentialité > Liste > Mes éléments > Activités de traitement.
- Ouvrez l’activité de traitement que vous souhaitez mettre à jour.
-
Renseignez les champs du formulaire.
Tableau 1. Formulaire Nouvelle activité de traitement Champ Description Nom Nom de l’activité de traitement. Objectif de l'activité de traitement Justification commerciale ou raison d’utiliser une application ou un processus qui stocke des données personnelles. Numéro Numéro de l’activité de traitement. Ce champ est automatiquement défini. Analyste de la confidentialité Analyste responsable de l’activité de traitement. Unité business Unité business de l’activité de traitement. Département Département de l’activité de traitement. Type d'activité de traitement Contexte de l’activité de traitement, tel qu’une application ou un processus business. Entité Entité de l’activité de traitement. Concerne l'enregistrement Enregistrement de référence utilisé pour créer l’enregistrement de l’activité de traitement. Appartenant à Propriétaire de l’activité de traitement. Rôle de traitement des données Définit si une activité de traitement est un contrôleur de données ou un processeur de données. État de l'activité de traitement Statut de l’activité de traitement. Les choix sont les suivants : - Implémentation
- En production
- Pilote
- Mis hors service
- En cours d'évaluation
Catégorie d'activité de traitement Catégorie à laquelle l’activité de traitement appartient, par exemple, service clientèle, finances, entre autres. Score de conformité Score de conformité de la confidentialité calculé en fonction de tous les contrôles mappés à cette activité de traitement. Propriétaire du processus Tout utilisateur, ayant le rôle sn_privacy.business_user, de la liste des personnes concernées clés qui dispose des privilèges de modification pour l’activité de traitement. Remarque :L’utilisateur sélectionné dans ce champ peut mettre à jour ce champ et sélectionner un nouveau propriétaire de processus. La mise à jour de ce champ n’est possible que lorsque l’activité de traitement est dans l’état Détecter ou Examiner .Personne concernée Type de stockage des données Format dans lequel les informations personnelles sont stockées. Les choix sont les suivants : - Digital
- Papier
- Les deux
Emplacements de stockage des données Emplacement physique de l’endroit où les informations personnelles sont stockées. Période de rétention des données (en jours) Nombre de jours pendant lesquels les informations personnelles doivent être conservées. Type de personne concernée Type d’utilisateur associé aux informations personnelles utilisées et traitées. Les choix sont les suivants : - Clients
- Employés
- Autrui
Plage de personnes concernées Plage d’utilisateurs pour lesquels les informations personnelles sont traitées. Contient des données de catégorie spéciale ? Ce champ est automatiquement défini sur Oui ou Non. Si un objet d’information associé à l’activité de traitement est classé comme une donnée de catégorie spéciale, ce champ est automatiquement défini sur Oui. Obtenir des données de catégorie spéciale ? Cette activité de traitement traite-t-elle des données de catégorie spéciale telles que des informations raciales, ethniques ou politiques ? Les choix sont les suivants : - Oui
- Non
Activité Commentaires supplémentaires Informations supplémentaires sur l’activité de traitement. Notes de travail Notes internes non visibles par les personnes externes. - Cliquez sur Enregistrer.