Nous avons réalisé une analyse et une cartographie du système d'information existant sous l'angle de la protection des données à caractère personnel. Nous avons ensuite aidé à mettre en place des mesures techniques et organisationnelles, à établir des processus système et à modifier le système pour qu'il soit conforme au règlement GDPR.
GDPR signifie General Data Protection Regulation (règlement général sur la protection des données). Il s'agit d'une législation européenne qui a été adoptée en 2016 et qui est entrée en vigueur le 25 mai 2018. Son objectif est de renforcer la protection des données personnelles des citoyens de l'Union européenne et de veiller à ce que les données des personnes soient traitées de manière transparente, équitable et aux fins auxquelles elles sont destinées. Le RGPD introduit également de nouveaux droits pour les citoyens en ce qui concerne leurs données personnelles, tels que le droit d'accès ou d'effacement.
Ce règlement a également eu un impact considérable sur notre client de longue date, Fincentrum. Pour nous, cela signifiait que nous devions modifier et étendre notre système d'information Findata afin de nous conformer aux exigences du RGPD. Le système a dû être modifié afin de garantir le niveau élevé de protection des données de Fincentrum et le respect des principes de traitement des données définis dans le RGPD.
D'une manière générale, il s'agissait principalement des points suivants :
Cartographier le traitement des données à caractère personnel dans le système d'information et déterminer si le consentement de la personne concernée doit être obtenu pour ce traitement ou si le traitement des données à caractère personnel peut être effectué sur la base d'une autre base juridique.
Mettre en œuvre des mesures techniques et organisationnelles pour assurer la sécurité des données à caractère personnel et les protéger contre tout traitement non autorisé ou illicite.
Mettre en place des processus système qui effectuent certaines activités de manière automatique.
et en transmettent certaines aux services compétents de l'entreprise afin de garantir que l'entreprise travaille en conformité avec le RGPD.
En raison de l'importance de l'engagement, le système de contrôle et de conformité au GDPR est devenu rapide et précis. Fincentrum a ainsi été en mesure de se conformer au règlement avec la meilleure qualité possible dès le départ. et de se conformer avec la meilleure qualité possible.