- Mar 2025
-
www.youtube.com www.youtube.com
-
Voici un sommaire des idées fortes du webinaire sur le RGPD pour les associations:
-
Introduction à Solidatech:
- Solidatech est un programme de solidarité numérique qui aide les associations à renforcer leur impact grâce au numérique.
- L'organisme propose des logiciels et du matériel informatique à tarif réduit.
- Solidatech offre également un accompagnement aux usages numériques à travers des ressources en ligne, des ateliers, un service de hotline, et un outil de diagnostic numérique.
-
Présentation des intervenants:
- Laurine, assistante en communication et marketing chez Solidatech, présente l'organisme.
- Sandrine Mang, chef de projet transformation numérique, anime le webinaire sur le RGPD.
-
Enjeux du RGPD pour les associations:
- Le RGPD concerne les entreprises, le secteur public et les associations.
- Il s'applique aux données numériques et physiques sur le territoire de l'Union Européenne.
- L'objectif principal est de rendre le contrôle des données aux citoyens.
- Se conformer au RGPD est obligatoire et témoigne de l'éthique de l'association.
- Les sanctions en cas de non-conformité peuvent être financières ou inclure des dommages et intérêts.
-
Délégué à la Protection des Données (DPO) et référent RGPD:
- Le DPO est obligatoire pour les collectivités et les structures traitant des données à grande échelle ou des données sensibles.
- Il est fortement conseillé d'avoir un référent RGPD pour coordonner la mise en conformité et répondre aux questions.
- Le rôle du DPO inclut informer, conseiller, contrôler le respect du règlement, coopérer avec la CNIL, etc.
-
Définition et types de données personnelles:
- Une donnée personnelle est toute information se rapportant à une personne physique identifiée ou identifiable.
- Cela inclut les informations directes (nom, prénom, photo) et indirectes (numéro de téléphone, adresse mail).
- Les données sensibles sont celles à potentiel discriminatoire fort (origine ethnique, opinions politiques, etc.), à l'exception des coordonnées bancaires dans ce contexte.
-
Traitement de données, finalité et responsable de traitement:
- Un traitement de données est toute opération effectuée sur des données personnelles (collecte, utilisation, conservation, etc.).
- La finalité est l'objectif de l'utilisation des données.
- Le responsable de traitement est la personne qui définit les objectifs et les modalités pratiques du traitement (souvent le représentant légal de la structure).
-
Principes de la protection des données:
- Licéité, finalité, pertinence, minimisation, transparence, durée de conservation limitée, confidentialité et sécurité.
- Six bases légales pour le traitement des données : consentement, obligation légale, contrat, mission d'intérêt public, sauvegarde des intérêts vitaux, intérêt légitime.
- Le consentement doit être positif, libre et éclairé.
- Les données ne doivent être conservées que pendant une durée limitée.
-
Devoirs des collecteurs de données:
- Principe de redevabilité : montrer des preuves de conformité.
- Principe de responsabilité en chaîne : s'assurer que les prestataires respectent également le RGPD.
- Sécurisation des données et confidentialité : limiter les accès et les risques.
-
Étapes pour se mettre en conformité RGPD:
- Recenser les fichiers avec un registre des traitements.
- Faire le tri dans les données personnelles traitées.
- Faire preuve de transparence et communiquer sur la mise en conformité.
- Organiser et faciliter l'exercice des droits des personnes.
- Sécuriser les données.
-
Registre des traitements:
- C'est un document qui répertorie tous les traitements de données personnelles effectués par l'organisme.
- Il contient un sommaire, les finalités, les catégories de données, les destinataires, les mesures de sécurité, etc.
-
Diagnostic de sa structure au regard du RGPD:
- Il est conseillé de faire un diagnostic numérique de son association via l'outil en ligne gratuit de Solidatech.
- Cet outil permet d'évaluer la conformité de l'association et de recevoir des recommandations personnalisées.
-
Prochaines étapes et ressources:
- Construire un plan d'action en identifiant les impacts du RGPD, les actions à mettre en place, les personnes clés à impliquer, etc.
- Solidatech propose des formations et un accompagnement pour se mettre en conformité.
- L'adresse mail formation@solidateek.fr est disponible pour toute question.
- Il est important de consulter le guide de la CNIL pour les associations et d'identifier les risques.
-
Tags
Annotators
URL
-
- Nov 2024
-
www.cada.fr www.cada.fr
-
Le présent guide porte exclusivement sur les modalités de mise en ligne et de réutilisation des documents administratifs et données publiques relevant d’une logique de droit d’accès.
Communément qualifiées sous l’appellation générique anglaise d’« open data », ces modalités visent des données librement accessibles, mises à disposition dans un format ouvert et réutilisable par toute personne.
-
- Feb 2024
-
docdrop.org docdrop.org
-
une question qui est revenue plusieurs fois 00:42:13 et qui est qui est classique que ce soit pour les outils d'automatisation ou les autres d'ailleurs en termes de sécurité des données et en termes de respect de différents outils dont vous avez parlé 00:42:25 par rapport au rgpd etc parce que vous savez voilà à quel point c'est c'est sécurisé de ce point de vue là
Tags
Annotators
URL
-
- Nov 2023
- Jan 2023
-
www.defenseurdesdroits.fr www.defenseurdesdroits.fr
-
Recommandation 28Donner la possibilité à l’usager de revenir,à tout moment, sur son consentement auxéchanges dématérialisés de façon définitive outemporaire.
-
- Nov 2022
-
www.defenseurdesdroits.fr www.defenseurdesdroits.fr
-
www.defenseurdesdroits.fr www.defenseurdesdroits.fr
- May 2022
-
www.hrw.org www.hrw.org
-
Recommendations To Governments
-
- Feb 2022
-
www.ohchr.org www.ohchr.org
-
Article 321. Les Etats parties reconnaissent le droit de l'enfant d'être protégé contre l'exploitation économique
Tags
Annotators
URL
-
- Jan 2022
-
openclassrooms.com openclassrooms.com
-
es individus ou entités qui gèrent cette donnée personnelle. Il peut s’agir par exemple d’employés d’entreprises proposant un service de réseau social ou de stockage dans le cloud ;
Ou bien le fameux proprietaire de la photo evoque a la premiere puce
-
- Nov 2021
- Oct 2021
-
www.ssi.gouv.fr www.ssi.gouv.fr
- Jun 2021
-
www.ac-paris.fr www.ac-paris.fr
-
L'adresse de courriel d’un responsable légal, même professionnelle, constitue une "donnée à caractère personnel" au sens de la loi. En conséquence, c'est une donnée que l'on ne peut communiquer qu'avec l'accord de l'intéressé. Il est donc impossible de communiquer en clair cette adresse à d’autres destinataires.
-
- Dec 2020
-
www.education.gouv.fr www.education.gouv.fr
-
FICHIERS (TRAITEMENTS AUTOMATISÉS DE DONNÉES)Témoins de connexion (cookies) – Traitement de données à caractère personnel – Responsable de traitement – Obligation d’information des personnesconcernéesC.E., 6 juin 2018, Société Éditions Croque Futur, n°412589, au Recueil LebonLIJ n° 203, juillet 2018
-
-
www.ac-versailles.fr www.ac-versailles.fr
-
La politique académique A la suite de l’entrée en application du RGPD, l’académie a stipulé une politique académique qui s’étend aux membres de la communauté éducative et aux fournisseurs de services numériques. Les membres de la communauté éducative Pour les membres de la communauté éducative, l’académie a formalisé une fiche réflexe relative à la collecte et au traitement de données à caractère personnel. Ainsi, toute personne souhaitant collecter des données à caractère personnel, concernant les membres de la communauté éducative au sein des établissements scolaires, est invitée à prendre connaissance de la fiche réflexe puis à se rapprocher du chef d’établissement ou de l’IEN de circonscription. Les fournisseurs de services numériques Pour les fournisseurs de services numériques, l’académie a formalisé des préconisations en vue de l’analyse de conformité des applications développées par des tiers. Ainsi, toute personne, morale ou physique, souhaitant déployer au sein des établissements scolaires un service numérique est invitée à prendre connaissance de ces préconisations et à se rapprocher du délégué à la protection des données de l’académie.
-
-
- Nov 2020
-
Local file Local file
-
Préconisation n°4 c:Réexaminer les potentialités de l’application «Faits établissement» dans le respect des prescriptionsdu règlement général sur la protection des données (RGPD), en liaison avec le délégué à la protection des données.
-
- Mar 2020
-
www.education.gouv.fr www.education.gouv.fr
-
Comment savoir si les ressources privées que j’utilise sont conformes aux usages ?La continuité pédagogique mobilise les supports usuels: -Les manuels scolaires en possession des élèves. -Les ressources de l’espace numérique de travail; -Des supports numériques, ressources créées par les professeurs et les ressources éditoriales disponibles (BRNE, Eduthèque...); -La plateforme du CNED «Ma classe à la maison»; -La plateforme «Jules» du CNED pour consolider le travail personnel de l’élève;-Les ressources disciplinaires ou transversales du site académique et des autres sites institutionnels. Il convient de ne pas utiliser des solutions privées non conformes aux usages professionnels et au règlement général sur la protection des données personnelles (RGPD). Les corps d’inspection ainsi que les délégations académiques au numérique éducatif (DANE) sont disponibles en appui et en conseil. Il convient de se rapprocher de son chef d’établissement afin de connaître l’adresse mail ou la hotline dédiée.
-
- Jan 2018
-
www.legifrance.gouv.fr www.legifrance.gouv.fr
-
formalités préalables
Nouveauté
Tags
Annotators
URL
-