Trouvez rapidement des réponses aux questions les plus fréquentes sur la labellisation et l'agrément des plateformes numériques
Nous avons rassemblé ici les questions les plus courantes concernant nos services de labellisation et d'agrément. Si vous ne trouvez pas la réponse à votre question, n'hésitez pas à nous contacter.
Un traitement de donnée à caractère personnel est toute opération ou ensemble d'opérations effectuées ou non à l'aide de procédés automatisés ou non, et appliquées à des données, telles que la collecte, l'exploitation, l'enregistrement, l'organisation, la conservation, l'adaptation, la modification, l'extraction, la sauvegarde, la copie, la consultation, l'utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l'interconnexion, ainsi que le verrouillage, le cryptage, l'effacement ou la destruction des données à caractère personnel.
Une demande d'autorisation en matière de donnée à caractère personnel est une démarche par laquelle une structure sollicite l'accord préalable de l'ARTCI avant de mettre en oeuvre un traitement spécifique de donnée à caractère personnel.
La mise en conformité avec la loi sur la protection des données à caractère personnel est un ensemble d'actions visant à mettre en adéquation les traitements réalisés par le responsable de traitement d'une structure public ou privée avec les règles applicables en la matière.
Une donnée sensible est toute donnée à caractère personnel relative aux opinions ou activités religieuses, politiques, philosophiques, syndicales, à la vie sexuelle ou raciales, à la santé, aux mesures d'ordre social, aux poursuites, aux sanctions pénales ou administratives.
Une donnée à caractère personnel est toute information de quelque nature qu'elle soit et indépendamment de son support, y compris le son, l'image relative à une personne physique identifiée ou identifiable directement ou indirectement, par référence à un numéro d'identification ou à un ou plusieurs éléments spécifiques, propres à son identité physique, philosophique, psychologique, génétique, psychique, culturelle, sociale ou économique.
Un responsable de traitement est la personne physique ou morale, publique ou privée, tout autre organisme ou association qui, seul ou conjointement avec d'autres, prend la décision de collecter, de traiter des données à caractère personnel et en détermine les finalités.
Un sous traitant est toute personne physique ou morale, publique ou privée, tout autre organisme ou association qui traite des données pour le compte du responsable de traitement.
Le correspondant DCP est une personne physique ou morale désignée par le responsable de traitement pour assurer d'une manière indépendant, le respect des obligations prévues pour la protection des données à caractère personnel, conformément à la législation en vigueur.
L'objet de la demande désigne la raison précise pour laquelle la structure soumet sa demande
La finalité d'un traitement de donnée à caractère personnel est l'objectif principal pour lequel ces données sont collectées et utilisées.
Le destinataire pour une finalité est toute personne habilitée à recevoir une communication de ces données, autre que la personne concernée, le responsable du traitement, le sous traitant et les personnes qui, en raison de leurs fonctions sont chargés de traiter les données.
La cartographie d'un traitement de donnée à caractère personnel désigne l'inventaire et la classification de tous les données traitées au sein d'une structure.
La mise en conformité en matière traitement de donnée à caractère personnel se décline en quatre (4) étapes:
Cela dépend de la nature du traitement que vous souhaitez effectuer :
Aucune question ne correspond à votre recherche.
Notre équipe d'experts est à votre disposition pour vous accompagner et répondre à toutes vos interrogations.
Nous contacterLa mise en conformité est le dossier global par lequel votre entité déclare et régularise l'ensemble de ses traitements de données à caractère personnel auprès de l'ARTCI, en vue d'obtenir un label de conformité valable un an.
Qui est concerné ? Toute entité qui traite des données personnelles pour plus d'une finalité (par exemple : gestion RH, relation client, prospection commerciale...). Si vous ne poursuivez qu'une seule finalité, l'autorisation ponctuelle est suffisante.
Le dossier couvre notamment la cartographie de vos traitements, les durées de conservation, les destinataires des données et vos mesures de sécurité.
Cette autorisation concerne toute entité qui installe et exploite des caméras de vidéosurveillance dans des locaux professionnels ou recevant du public (sécurité des biens et des personnes, surveillance des locaux, prévention des vols...).
Vous devez déclarer chaque caméra : fiche technique, plan de positionnement et durée de conservation des images.
Facturation : la 1ère caméra est gratuite, chaque caméra supplémentaire est facturée au picto.
Cette autorisation ponctuelle concerne un traitement précis et unique de données à caractère personnel, réservée aux entités qui ne poursuivent qu'une seule finalité (par exemple : uniquement la gestion de la relation client).
Dès qu'une deuxième finalité apparaît dans vos activités, vous devez basculer vers la mise en conformité.
Cette autorisation concerne toute entité qui transfère des données à caractère personnel vers un pays situé hors de l'espace CEDEAO.
Ces pays ne bénéficiant pas d'un niveau de protection présumé équivalent, ce transfert doit être autorisé spécifiquement, indépendamment de votre dossier de mise en conformité.