déclaration des traitements comportant des données personnelles
DESCRIPTION
Déclaration des traitements comportant des données personnelles. Pourquoi ?. La loi « Informatique et Libertés » (6 janvier 1978) Renforce les droits des personnes sur leurs données, leur identité humaine, Protège la vie privée, les libertés individuelles ou publiques, - PowerPoint PPT PresentationTRANSCRIPT
P. 1
Réunion des administrateurs l 03/05/2012
Déclaration des traitements comportant des données personnelles
P. 2
Réunion des administrateurs l 03/05/2012
Pourquoi ?
P. 3
Réunion des administrateurs l 03/05/2012
La loi « Informatique et Libertés » (6 janvier 1978)• Renforce les droits des personnes sur leurs données, leur identité humaine,• Protège la vie privée, les libertés individuelles ou publiques,• Contrôle le droit à l’image.
La Commission Nationale de l’Informatique et de Libertés (CNIL)
• Institution indépendante chargée de veiller au respect de l’identité humaine, de la vie privée et des libertés dans un monde numérique,
• Elle informe, régule, sanctionne, protège, contrôle et anticipe.
Le Correspondant Informatique et Libertés du CNRS (CIL)• Recensement exhaustif des traitements comportant des données personnelles
pour chaque entité (Délégation, Direction, unités) : obligation.
P. 4
Réunion des administrateurs l 03/05/2012
Qu’est ce ?
Gérard Kerlidou - DR13 – mai 2012
P. 5
Réunion des administrateurs l 03/05/2012
« Données à caractère personnel »: Toute information relative à une personne physique identifiée ou qui peut être identifiée, directement ou indirectement• Identification DIRECTE : nom, prénom…,• Identification INDIRECTE : ensemble de moyens en vue de permettre son identification et
dont dispose le responsable du traitement (recoupement qui permet d’isoler une personne dans un groupe),
« Traitement » :« toute opération ou tout ensemble d’opérations portant sur de telles données, quel que soit le procédé utilisé et notamment la collecte, l’enregistrement, l’organisation, la conservation, l’adaptation ou la modification, l’extraction, la consultation, l’utilisation, la communication par transmission, diffusion ou toute autre forme de mise à disposition, le rapprochement ou l’interconnexion, ainsi que le verrouillage, l’effacement ou la destruction.»
P. 6
Réunion des administrateurs l 03/05/2012
Alors ?
P. 7
Réunion des administrateurs l 03/05/2012
Chaque entité doit faire l’état exhaustif de tous ses traitements comportant des données personnelles au CIL qui :• Valide les formalités déclaratives,• Enregistre les traitements dans le registre du CNRS mis à disposition de la
CNIL et du public dans le cadre de la loi de 1978.
Un Traitement comportant des données personnelles (sauf cas de dispense) mis en œuvre et non déclaré met le CNRS et le responsable du traitement en infraction (amende et peine d’emprisonnement)
CIL analyse la déclaration et selon sa finalité et la nature des données
• Soit il donne son autorisation et l’inscrit au registre• Soit il instruit une demande d’autorisation ou d’avis préalables auprès de la
CNIL.
P. 8
Réunion des administrateurs l 03/05/2012
Comment ?
P. 9
Réunion des administrateurs l 03/05/2012
Aller sur le site du CIL• http://www.cil.cnrs.fr
Formulaire type à télécharger + aides détaillées + jurisprudencepuis à faire parvenir à
Correspondant local du CIL• Gérard Kerlidou• Mail : gé[email protected]
P. 10
Réunion des administrateurs l 03/05/2012