Ressources
La protection des données personnelles
Traiter des données personnelles engage une organisation sur cinq points : la finalité poursuivie, la base qui l'autorise, la quantité collectée, la durée de conservation et la sécurité appliquée. Chacun se documente en quelques lignes.
Cinq lignes par traitement
Un registre des traitements décrit, pour chaque usage de données personnelles, ce que l'organisation poursuit et ce qui l'autorise. La finalité se formule en une phrase concrète : gérer les commandes, envoyer une lettre d'information, suivre les candidatures. La quantité collectée découle de cette finalité et rien de plus. La durée découle de l'usage, la sécurité découle de la sensibilité. Ce document se tient sur un tableur, il se met à jour à chaque nouveau service, et il constitue la première pièce demandée en cas de contrôle.
- Une finalité concrète, formulée en une phrase
- La base qui autorise le traitement, identifiée pour chaque usage
- Les seules données que la finalité rend nécessaires
- Une durée de conservation, et le geste appliqué à son terme
- Les mesures de sécurité, proportionnées à la sensibilité
Les droits que les personnes exercent
Savoir ce qui est détenu
Une personne demande copie des données la concernant. Un registre à jour rend la réponse rapide et exacte.
Faire corriger
Une donnée inexacte se rectifie sur demande. Le processus se prévoit, comme toute demande client.
Demander l'effacement
Quand la finalité est atteinte, la donnée s'efface. La règle écrite rend la décision simple et traçable.
Récupérer ses données
Un export dans un format lisible par une machine. Prévu à la conception, il coûte une fonction ; ajouté après, un projet.
Les programmes qui traitent le sujet
Le droit, la sécurité et la conduite de transformation abordent la protection des données par trois portes différentes. Les volumes encadrés et les frais figurent tels qu'ils sont publiés au catalogue.
| Programme | Niveau | Durée | Crédits et heures | Frais |
|---|---|---|---|---|
| Droit des Affaires et Conformité OHADA | Licence | 3 ans | 180 crédits · 1800 h | 5 200 000 GNF par an |
| Cursus Cybersécurité — Bac+5 | Master | 2 ans | 120 crédits · 1200 h | 7 500 000 GNF par an |
| Certification Transformation Numérique | Certification professionnelle | 6 mois | 18 crédits · 180 h | 3 600 000 GNF au total |
Questions courantes
Une petite entreprise doit-elle tenir un registre ?
Dès qu'elle traite des données de clients, de salariés ou de candidats, un registre lui rend service : il rend les demandes rapides à traiter et les contrôles simples à préparer. Une page par traitement suffit, et l'exercice éclaire souvent des collectes devenues sans objet.
Comment traiter les données hébergées à l'étranger ?
En documentant l'emplacement, la juridiction applicable et les garanties contractuelles obtenues, puis en vérifiant la réversibilité par un export testé. Ces trois éléments sont ceux qu'un contrôle demande, et ils tiennent dans le tableau de gouvernance.
Qui porte la responsabilité dans l'organisation ?
La direction, qui délègue le suivi opérationnel à une personne identifiée. Le cursus de droit des affaires et conformité travaille cette répartition, et le certificat de conformité financière l'applique au cas des établissements soumis à un contrôle prudentiel.
À explorer ensuite
- Sécurité d'un site industrielSystème de management HSE, permis de travail, coactivité, audit interne, indicateurs avancés et culture sécurité : le dispositif complet d'un site.
- Analyser un risqueDanger, exposition, criticité, document unique et hiérarchie des mesures de prévention : la méthode d'analyse de risque appliquée à un poste réel.
- Enquête d'accidentRecueil des faits, arbre des causes, causes profondes, plan d'action et retour d'expérience : conduire une enquête après un accident ou un presqu'accident.
- Réflexes de cybersécuritéIdentités et habilitations, mises à jour, sauvegardes testées, segmentation réseau et sensibilisation : les mesures qui protègent le plus pour le moins d'effort.
- Répondre à un incidentDétection, confinement, éradication, restauration, collecte de preuves et rapport post-incident : la procédure de réponse et ce qu'elle demande de préparer.
- Continuité de serviceDurée d'interruption admissible, perte de données admissible, sauvegarde, bascule, énergie et exercices : construire un plan de continuité vérifiable.