Que faut-il savoir sur « Illustration : analyse de conformité RGPD » ?
Extrait de Audit du système d’information
Pour le RGPD, l’auditeur examine, entre autres :
L’existence d’un registre des traitements et la pertinence des informations qu’il contient (finalités, base légale, durées de conservation, mesures de sécurité, transferts hors UE, etc.).
Les mentions d’information données aux personnes (clients, employés, utilisateurs) sur l’usage de leurs données.
La réalisation d’analyses d’impact (PIA) pour les traitements à risques élevés.
Les contrats avec les sous-traitants (clauses de protection des données).
Les droits des personnes : procédures de rectification, d’opposition, de suppression, etc.
Si des lacunes sont détectées (par exemple, aucune mention RGPD sur le site web, absence de PIA pour un traitement sensible), cela constitue une non-conformité qui peut entraîner un risque juridique et financier (amendes) pour l’organisation.
