Tout responsable de traitement est exposé (entreprises, associations, établissements publics) et devra, selon son profil, mettre en place des dispositifs juridiques, organisationnels et de protection des données (IT).
L’ampleur des dispositifs à mettre en œuvre dépend du profil de l’entité. Pour certains responsables de traitements, peu de travaux seront à réaliser, pour d’autres beaucoup.
Cela dépend moins de la taille de l’entreprise que de la quantité de données personnelles traitées et de la sensibilité de ces données.
Ainsi la première étape consiste à comprendre le profil de l’entité et son degré d’exposition au risque.
La CNIL a mis à disposition du public un descriptif synthétique et simplifié de la démarche de mise en œuvre : https://www.cnil.fr/sites/default/files/atoms/files/pdf_6_etapes_interactifv2.pdf
Ce document vous permettra d’identifier les principaux dispositifs à mettre en œuvre dont le registre de traitement.
Nous vous proposons de vous accompagner dans les étapes de mise en conformité :
En cas de question, contactez-nous, nous nous efforcerons de répondre dans les plus brefs délais.