Que faut-il savoir sur « Audit RGPD / Protection des données personnelles » ?
Extrait de Audit du système d’information
Registre des traitements : vérifier qu’il est effectivement à jour, complet (finalités, bases légales, durées de conservation, mesures de sécurité).
Gestion des demandes de droits (accès, rectification, effacement) : interroger le DPO ou les équipes opérationnelles, examiner un échantillon de requêtes et la manière dont elles ont été traitées.
Clauses contractuelles avec les sous-traitants : analyser un contrat pour vérifier la présence des dispositions obligatoires (article 28 RGPD).
