1 – Désigner un responsable des données
Chaque entreprise (organismes publiques, sociétés privées traitant des données sensibles ou traitant des données à grande envergure) doit désigner un « Correspondant Informatique et Libertés », CIL. Cette personne a en charge de réaliser un inventaire des traitements des données gérées par l’entreprise.
Le CIL aura également en charge de piloter la conformité en continu et de gérer les relations avec les autorités de contrôle.
Les autres entreprises sont encouragées à désigner un CIL. Règlement européen : Un Délégué à la protection des données, est-ce obligatoire ?
2 – Cartographier les données et les flux
Il est nécessaire de recenser l’ensemble des données, leur mode de collecte, les personnes (en interne et les prestataires) en charge de les utiliser, leur utilisation, leur conservation ou leur diffusion. Vous avez l’obligation de réaliser et maintenir un registre de ces données et de leur traitement.
Que vous soyez « dispensé » de la désignation d’un Responsable des données ne vous exempte pas de tenir un registre des données.