Créer ou mettre à jour une activité de traitement
Créez manuellement une activité de traitement ou mettez à jour une activité de traitement qui est automatiquement créée à partir d’une évaluation du contrôle de la confidentialité. Vous pouvez également mettre à jour une activité de traitement créée à partir d’un enregistrement d’entité. Lorsque vous mettez à jour une activité de traitement, vous pouvez renseigner les informations pertinentes sur les données personnelles en cours de traitement.
Avant de commencer
Rôle requis : sn_privacy.analyst (propriétaire de l’activité de traitement) ou sn_privacy.manager
Procédure
-
Accédez à l’un des modules suivants.
Action Procédure Pour créer une nouvelle activité de traitement - Accédez à la Tout > Privacy Management > Activités de traitement > Toutes les activités de traitement.
- Cliquez sur Nouveau.
Pour mettre à jour une activité de traitement - Accédez à la Tout > Privacy Management > Espace de travail de confidentialité > Liste > Mes éléments > Activités de traitement.
- Ouvrez l’activité de traitement que vous souhaitez mettre à jour.
-
Renseignez les champs du formulaire.
Tableau 1. Formulaire Nouvelle activité de traitement Champ Description Nom Nom de l’activité de traitement. Objectif de l'activité de traitement Justification commerciale ou motif d’utilisation d’une application ou d’un processus qui stocke des données personnelles. Numéro Numéro de l’activité de traitement. Ce champ est automatiquement défini. Analyste de la confidentialité Analyste responsable de l’activité de traitement. Unité business Unité business de l’activité de traitement. Département Département de l’activité de traitement. Type d'activité de traitement Contexte de l’activité de traitement, tel qu’une application d’entreprise ou un processus d’entreprise. Entité Entité de l’activité de traitement. Concerne l'enregistrement Enregistrement de référence utilisé pour créer l’enregistrement de l’activité de traitement. Propriété de Titulaire de l’activité de traitement. Rôle de traitement des données Définit si une activité de traitement est un contrôleur de données ou un processeur de données. État de l'activité de traitement État de l’activité de traitement. Les choix sont les suivants : - Implémentation
- En production
- Pilote
- Mis hors service
- En cours d'évaluation
Catégorie d'activité de traitement Catégorie à laquelle l’activité de traitement appartient par exemple, service client, finances, etc. Score de conformité Score de conformité en matière de confidentialité calculé en fonction de tous les contrôles mappés à cette activité de traitement. Propriétaire du processus Tout utilisateur, ayant le rôle sn_privacy.business_user, de la liste des personnes concernées clés qui dispose des privilèges de modification pour l’activité de traitement. Remarque :L’utilisateur sélectionné dans ce champ peut mettre à jour ce champ et sélectionner un nouveau propriétaire de processus. La mise à jour de ce champ n’est possible que lorsque l’activité de traitement est à l’état Détecter ou Examiner .Personne concernée Type de stockage des données Format dans lequel les informations personnelles sont stockées. Les choix sont les suivants : - Digital
- Papier
- Les deux
Emplacements de stockage des données Emplacement physique de l’endroit où les informations personnelles sont stockées. Période de rétention des données (en jours) Nombre de jours pendant lesquels les renseignements personnels doivent être conservés. Type de personne concernée Type d’utilisateur associé aux informations personnelles utilisées et traitées. Les choix sont les suivants : - Clients
- Employés
- Autrui
Plage de personnes concernées Plage d’utilisateurs pour lesquels les informations personnelles sont traitées. Contient des données de catégorie spéciale ? Ce champ est automatiquement défini sur Oui ou Non. Si un objet d’information associé à l’activité de traitement est classé comme données de catégorie spéciale, ce champ est automatiquement défini sur Oui. Obtenir des données de catégorie spéciale ? Cette activité de traitement traite-t-elle des données de catégorie spéciale telles que des informations raciales, ethniques et politiques ? Les choix sont les suivants : - Oui
- Non
Activité Commentaires supplémentaires Informations supplémentaires sur l’activité de traitement. Notes de travail Notes internes non visibles par les personnes externes. - Cliquez sur Enregistrer.