• GUIDE : LE RGPD EXPLIQUÉ
  • LE BLOG
  • CONTACT
www.audit-dpo.com
  • Accueil
  • Audit à blanc RGPD
  • Respecter le RGPD
  • Pourquoi s’inscrire ?
  • Demander un audit
Conformité au RGPD : la check list des points à vérifier
  • Accueil
  • Audit à blanc RGPD
  • Respecter le RGPD
  • Pourquoi s’inscrire ?
  • Demander un audit
  • GUIDE : LE RGPD EXPLIQUÉ
  • LE BLOG
  • CONTACT

Accueil » Conformité au RGPD : la check list des points à vérifier

Conformité au RGPD : la check list des points à vérifier

par Audit Pia | 4/Mar/2018 | Le RGPD |

La checklist de conformité au Règlement Européen sur la protection des données personnelles



Mise à jour en 2021 (Checklist des éléments à vérifier en 2021 pour l’audit de sa compliance RGPD)



Parce qu’il faut aller vite nous vous proposons notre checklist des points essentiels pour vérifier votre conformité au règlement européen pour la protection des données applicable à partir du 25 Mai 2018.

Thématique de la Sous-traitance

  • Avez-vous établi une liste des sous-traitants ?
  • Etes-vous en mesure de montrer que vous n’envoyez pas de données à caractère personnel à un sous-traitant ?
  • Le sous-traitant est-il en mesure de vous assurer que les données ne transitent pas en dehors de l’UE ?
  • Vous êtes vous assuré qu’il était au fait du RGPD ?
  • Êtes-vous en mesure de connaître l’ensemble des types de données et des traitements qui sont effectués par le sous-traitant ?
  • Avez-vous mis en place un processus d’évaluation et de contrôle de vos sous-traitants ?
  • Avez-vous réalisé une revue de contrat pour chacun d’entre eux ?
  • Tous les contrats de sous-traitants comportent-ils une clause assurant le respect des droits des personnes ?
  • Tous les contrats de sous-traitants comportent-ils une clause de sécurité des données ?
  • Tous les contrats de sous-traitants comportent-ils une clause de notification d’une violation de données personnelles ?
  • Tous les contrats de sous-traitants comportent-ils une clause de restriction des transferts de données hors UE ?
  • Tous les contrats de sous-traitants comportent-ils une clause vous permettant d’effectuer un audit ?

Contrôle associé dans la carthographie Avez-vous identifié votre fournisseur de logiciel RH, le prestataire en charge de l’hébergement ou les call-center réclamations des clients ?

Thématique RH

  • L’équipe RH a elle été sensibilisée aux problématiques RGPD ?
  • L’équipe RH a elle été formée aux problématiques RGPD ?
  • Les briques SIRH est-il composé de plusieurs logiciels ?
  • Votre SIRH est-il récent et à jour ?
  • Votre SIRH est-il chez vous ou en partie en SAS ?
  • La sécurisation des dossiers est-elle vérifiée régulièrement ?
  • Avez-vous une procédure d’entrée de vos employés ?
  • Avez-vous une procédure de sortie de vos employés ?
  • Avez-vous une charte informatique à jour (version de moins d’un ans) ?
  • Êtes vous sûr de ne recueillir que les données nécessaires ?
  • Pouvez-vous présenter les traitements (entrée, motif, sortie) des données à caractère privée ?
  • Les données relatives à un candidat non retenu à l’embauche sont-elles détruites 2 ans après le dernier contact ?
  • Les données relatives à la paie sont-elle détruites au bout de 5 ans ?
  • Avez-vous des archives papier ?
  • Avez-vous recueilli le droit d’usage de leurs données auprès de vos salariés ?
  • Avez-vous une procédure de droit à l’image pour chaque événement ?
  • Avez-vous une procédure d’accès et de rectification par les salariés de leurs données ?
  • Êtes-vous en mesure d’identifier tous les endroits où sont stockées vos données RH ?
  • Pensez-vous être capable de sortir l’ensemble des données d’un employé ?
  • Les membres de l’équipe RH connaissent-t-elle le droit à l’oubli ?
  • Accès aux données : au sein du service RH, est-ce qu’une politique RH est déjà en oeuvre ?
Thématique Commerciale
Thématique IT

  • LinkedIn
  • Twitter
  • Google+
  • Facebook

Demander une étude personnalisée

Vous souhaitez une mise en conformité de votre entreprise au RGPD applicable le 25 mai 2018 ?
  • Usages des données / finalités de traitements : les données collectées seront utilisées pour vous envoyer un e-mail à l'ouverture du service ou pour la création d'un devis dans le cadre d'une demande de prestation.
  • Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.

Catégories

  • Actu
  • DPO
  • Etats des lieux
  • La protection des données
  • Le RGPD
  • Le RGPD article par article
  • tweets du jour

Articles récents

  • Checklist des éléments à vérifier en 2021 pour l’audit de sa compliance RGPD
  • Article 100 – Les obligations des contractants définies
  • Etat des lieux de la mise en place un PCA et PRA dans le cadre du RGPD
  • Article 97 – Rapports de la commission
  • Etat des lieux de la gestion de la sous-traitance dans le cadre du RGPD
2018 © Audit-Pia.com | Tous droits réservés |Plan du site | Données personnelles
Posting....
Share This
  • LinkedIn
  • Twitter
  • Google+
  • Facebook