Ven­te à emporter (AI)
  • La BayL­DA effec­tue des con­trô­les régu­liers de la pro­tec­tion des don­nées, qu’il s’a­gis­se de con­trô­les ponc­tuels ou de con­trô­les ciblés sans motif particulier.
  • Domain­es d’au­dit actuels : Gesti­on des cor­rec­tifs dans les bou­ti­ques en ligne, pro­cé­du­res de can­di­da­tu­re, ran­som­wa­re dans les cabi­nets médi­caux, obli­ga­ti­on de rend­re des comp­tes pour les gran­des entreprises.
  • Les futurs audits por­te­ront sur la sup­pres­si­on des don­nées dans les systè­mes ERP (SAP) et sur les vio­la­ti­ons de la pro­tec­tion des don­nées chez les (sous-)traitants.
  • La BayL­DA par­ti­ci­pe à des audits supra­ré­gi­on­aux et doit effec­tuer davan­ta­ge d’au­dits auprès de grou­pes actifs à l’é­chel­le internationale

L’in­flu­ent Office bava­rois de sur­veil­lan­ce de la pro­tec­tion des don­nées (BayL­DA) a publié des infor­ma­ti­ons sur ses acti­vi­tés de con­trô­le. La BayL­DA effec­tue régu­liè­re­ment des con­trô­les de pro­tec­tion des don­nées (cf. artic­le 57, para­gra­phe 1, point h) du RGPD), en par­tie sur la base de plain­tes et d’in­di­ca­ti­ons, en par­tie spon­ta­né­ment (“con­trô­les sans motif”). Ces der­niers sont géné­ra­le­ment effec­tués sous for­me de con­trô­les dits ciblés auprès d’entre­pri­ses indi­vi­du­el­les, sur place, par écrit ou sous for­me de con­trô­les en ligne auto­ma­ti­sés via Inter­net. Le BayL­DA par­ti­ci­pe éga­le­ment à des con­trô­les interrégionaux.

Selon les infor­ma­ti­ons four­nies, les audits sui­vants sont actu­el­le­ment en cours :

  • Gesti­on des cor­rec­tifs Systè­mes de com­mer­ce électronique/boutiques en ligne (Magen­to)
  • Obli­ga­ti­ons d’in­for­ma­ti­on dans les pro­cé­du­res de candidature
  • Ran­som­wa­re dans les cabi­nets médicaux
  • Obli­ga­ti­on de rend­re des comp­tes pour les gran­des entreprises.

Les épreu­ves sui­van­tes sont prévues :

  • Sup­pres­si­on de don­nées dans les systè­mes ERP (SAP)
  • Vio­la­ti­ons de la pro­tec­tion des don­nées chez les (sous-)traitants

On s’at­tend à ce que la BayL­DA procè­de ou procè­de à des con­trô­les, notam­ment auprès des grou­pes internationaux.