Une solution complète et moderne de conformité en matière de protection des données et de confidentialité qui garantit que votre organisation respecte les lois et règlements locaux et mondiaux sur la protection des données (tels que le RGPD dans l'UE et le Royaume-Uni, le CCPA en Californie, le CPPA au Canada, etc.), tout en simplifiant la gestion des données personnelles. Le système fournit des enregistrements avancés des données personnelles, des mesures de protection, des évaluations des risques (DPIA), des sujets, des consentements, des demandes et des traitements de données. La solution a été conçue et mise en œuvre conformément aux domaines et exigences de la réglementation sur la confidentialité des données, dans le but de garantir la conformité pratique avec la réglementation sur les données personnelles.
L'une des premières étapes consiste à définir les types de données, les responsables du traitement des données ou les sous-traitants. Grâce au système, il est possible de définir des catalogues de données, des catégories de sujets de données, des catégories de données et des types de données. Une attention particulière est accordée à la définition des données sensibles pour lesquelles des mesures de protection et une analyse d'impact sur la protection des données (AIPD) sont établies.
Le système inclut un enregistrement des consentements pour les finalités de traitement qui nécessitent le consentement de l'utilisateur. Le système crée la définition du consentement et, sur cette base, enregistre les consentements spécifiques des répondants. Chaque consentement a une durée définie, et il est possible de suivre la durée de chaque consentement et de retirer le consentement à la demande du répondant.
Le système contient un aperçu des personnes concernées. Les personnes concernées peuvent appartenir à plusieurs catégories de personnes concernées et être présentes dans plusieurs systèmes. Pour chaque personne concernée dans le système, il est possible de voir la liste de ses consentements, des traitements de données auxquels elle a participé, des demandes qu'elle a soumises, ainsi que des violations de données auxquelles elle a été impliquée.
Dans le système, l'utilisateur peut définir les objectifs du traitement des données personnelles en conformité avec la législation sur la protection des données. Lors de la création de l'objectif, il est possible de définir clairement et précisément quelles données personnelles sont nécessaires à des fins de traitement.
L'une des parties les plus importantes de chaque solution de confidentialité des données est la vue d'ensemble des activités de traitement des données. L'utilisateur du système crée des tâches de traitement des données et, à partir de celles-ci, génère des activités de traitement. Chaque traitement des données est basé sur l'objectif de traitement et est lié aux sujets de données.
Le système comprend un aperçu des droits des personnes concernées et des demandes conformément à la réglementation sur la protection des données. Pour chaque demande, il est possible de définir des dates d'échéance spécifiques pour suivre l'état et l'avancement des demandes des personnes concernées. Chaque demande peut être définie précisément en fonction des exigences de la personne concernée, ainsi que pour les autres utilisateurs qui sollicitent certains droits.
Le système prend en charge l'Évaluation d'Impact sur la Protection des Données (EIPD) pour les données personnelles sensibles et le traitement des données. Dans chaque évaluation d'impact sur la protection des données, il est possible de définir les risques liés à l'identité, d'appliquer des mesures et d'observer les résultats avant et après la mise en œuvre des mesures, ainsi que le score final.
Le système comprend l'enregistrement des violations de données personnelles liées aux personnes concernées. Il inclut un aperçu des avertissements et des sanctions liées aux violations de données. Le registre des violations de données inclut la résolution des violations et le suivi du délai de 72 heures pour notifier les personnes concernées et l'autorité de régulation. Grâce au système, il est possible d'envoyer des notifications à la personne concernée et à l'autorité de régulation pour les violations de données enregistrées. Dépliant d'information avec des informations sur le RGPD:Le gestionnaire de la conformité à la protection des données
La cartographie des données
La gestion du consentement
Gestion des personnes concernées
Objectifs de traitement
Vue d'ensemble des activités de traitement des données
Droits des personnes concernées et demandes
L'Évaluation d'Impact sur la Protection des Données (EIPD)
Registre des violations de données