Ven­te à emporter (AI)
  • Les ent­re­pri­ses doi­vent revoir entiè­re­ment leur docu­men­ta­ti­on rela­ti­ve à la pro­tec­tion des don­nées (décla­ra­ti­ons de pro­tec­tion des don­nées, liste des trai­te­ments de don­nées, cont­rats) et l’ad­ap­ter aux nou­vel­les exi­gen­ces de la LPD.
  • mett­re en place de maniè­re insti­tu­ti­on­na­li­sée des pro­ce­s­sus pour les éva­lua­tions d’im­pact sur la pro­tec­tion des don­nées, la noti­fi­ca­ti­on des vio­la­ti­ons de la sécu­ri­té, le trai­te­ment des deman­des des per­son­nes con­cer­nées ain­si que les for­ma­ti­ons et les audits

L’as­so­cia­ti­on Unter­neh­mens-Daten­schutz (VUD) a publié “Roh­stoff” sur le pro­jet de LPD révi­sée avec quel­ques FAQ et une liste de con­trô­le pour les ent­re­pri­ses (PDF). La liste de con­trô­le com­prend les points suivants :

  1. Véri­fier et adap­ter les décla­ra­ti­ons de pro­tec­tion des don­nées aux nou­vel­les exi­gen­ces ; véri­fier si
    cou­vre tous les cas où l’entre­pri­se coll­ec­te des don­nées personnelles
  2. Cré­er un regist­re des trai­te­ments de données
  3. Iden­ti­fier les trai­te­ments de com­man­des, véri­fier et adap­ter les cont­rats en fonc­tion des directives.
  4. Iden­ti­fier les trans­ferts à l’étran­ger, les con­trô­ler et les adap­ter aux directives
  5. Intro­dui­re un pro­ce­s­sus d’éva­lua­ti­on de l’im­pact sur la pro­tec­tion des don­nées, éven­tu­el­le­ment nom­mer un con­seil­ler en pro­tec­tion des données
  6. Mett­re en place un pro­ce­s­sus de noti­fi­ca­ti­on et de trai­te­ment des vio­la­ti­ons de la sécu­ri­té des données
  7. Cré­er ou adap­ter des direc­ti­ves pour répond­re aux deman­des des per­son­nes concernées
  8. Iden­ti­fier les décis­i­ons indi­vi­du­el­les auto­ma­ti­sées et, le cas échéant, les régle­men­ter à nou­veau si elles sont pertinentes
  9. Iden­ti­fier, véri­fier et adap­ter les trai­te­ments de don­nées géné­ti­ques et bio­mé­tri­ques ain­si qu’à des fins non per­son­nel­les et de sol­va­bi­li­té en fonc­tion des nou­vel­les exigences
  10. Adap­ter les for­ma­ti­ons et les direc­ti­ves, pré­voir des audits