Données de catégorie spéciale

Pour traiter légalement des données de catégorie spéciale, vous devez identifier à la fois une base légale en vertu de l'article 6 du GDPR britannique et une condition distincte pour le traitement en vertu de l'article 9. Pour traiter légalement des données de catégorie spéciale, vous devez identifier à la fois une base légale au titre de l'article 6 du GDPR britannique et une condition de traitement distincte au titre de l'article 9.

Read More... from Catégorie spéciale données

Principe (c) : La minimisation des données

Qu'est-ce que le principe de minimisation des données ? L'article 5, paragraphe 1, point c), dispose que : "1. les données à caractère personnel sont : (c) adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités pour lesquelles elles sont traitées (minimisation des données)" Vous devez donc déterminer la quantité minimale de données à caractère personnel dont vous avez besoin pour atteindre votre objectif. Vous devez conserver ces [...]

Lire la suite... du Principe (c) : La minimisation des données

Partage des données : un code de pratique

Le gouvernement britannique a déposé le code de pratique sur le partage des données devant le Parlement le 18 mai 2021. Il sera présenté au Parlement pendant 40 jours de séance avant d'entrer en vigueur. En 2011, l'ICO a publié son premier Code de partage des données ; dans l'intervalle, le type et la quantité de données collectées par les organisations ont changé [...]

Read More... from Partage des données : un code de bonnes pratiques

Qu'est-ce qu'un accord de traitement des données GDPR ?

Pratiquement toutes les entreprises s'appuient sur des tiers pour traiter des données à caractère personnel. Qu'il s'agisse d'un client de messagerie, d'un service de stockage dans le nuage ou d'un logiciel d'analyse de site web, vous devez disposer d'un accord de traitement des données avec chacun de ces services pour être en conformité avec le GDPR. Ce qui doit figurer dans un accord de traitement des données L'article 28, section 3, du GDPR explique [...]

Read More... from Qu'est-ce qu'un accord de traitement des données GDPR ?

Savez-vous reconnaître un SAR ?

Conformément au règlement GDPR, les personnes concernées peuvent obtenir certains droits. L'un de ces droits est le droit d'accès. Le droit d'accès, communément appelé "accès du sujet", donne aux personnes le droit d'obtenir une copie de leurs données à caractère personnel, ainsi que d'autres informations supplémentaires. Il aide les personnes à [...]

Read More... from Savez-vous comment reconnaître un SAR ?

ICO POST : Code de partage des données

Ali Shah, responsable du blog sur la politique technologique, a partagé un blog très utile : Building on the data sharing code : our plans for updating our anonymisation guidance. Les données sont l'élément vital de l'économie numérique, et le partage des données personnelles est essentiel pour ouvrir de nouvelles opportunités. Les données partagées dans les environnements de soins de santé peuvent [...]

Lire la suite... de ICO POST : Code de partage des données

5 faits sur la protection des données  

La protection des données est l'un des sujets de discussion les plus importants dans ce monde numérique en pleine expansion. Beaucoup de personnes et d'entreprises ne savent pas ce que cela signifie, et elles auraient besoin d'acquérir des connaissances supplémentaires pour comprendre la véritable signification de ce terme.

Lire la suite... de 5 faits sur la protection des données

Êtes-vous conscient de détenir des données sensibles ?

Les données sensibles sont des informations qui doivent être protégées contre tout accès non autorisé. L'accès aux données sensibles doit être limité par des pratiques suffisantes en matière de sécurité des données et de l'information, conçues pour empêcher la divulgation non autorisée et les violations de données. Votre organisation peut être amenée à protéger des données sensibles pour des raisons éthiques ou juridiques, de confidentialité personnelle, de réglementation, de secrets commerciaux et autres [...]

Read More... from Êtes-vous conscient de détenir des données sensibles ?

Puis-je recueillir des données sur la vaccination de mes employés contre COVID-19 ?

Avant de décider de recueillir le statut vaccinal de vos employés, vous devez savoir clairement ce que vous essayez d'obtenir et comment l'enregistrement du statut vaccinal de votre personnel vous aidera à atteindre cet objectif. La question de savoir si votre employé a été vacciné est une information privée sur sa santé et constitue donc une catégorie spéciale de données. L'utilisation que vous faites de ces données doit [...]

Read More... from Puis-je collecter des données sur la vaccination de mes employés contre le COVID-19 ?

Se conformer au GDPR tout en travaillant à domicile 

Comme nous le savons tous, le Covid 19 a eu un impact énorme sur de nombreuses entreprises l'année dernière, et il est toujours là cette année, beaucoup d'employés travaillent maintenant à domicile. Beaucoup d'entreprises prévoient de continuer à le faire, même après la fin de la pandémie. Il y a donc certaines situations/risques auxquels vous devez faire attention [...]

Read More... from Se conformer au GDPR tout en travaillant à domicile