Les agents de la CNIL sont tenus de respecter une procédure bien précise pour effectuer un contrôle dans une entreprise. Aucun agent ne se présentera à l’improviste à la porte de votre entreprise sans que vous n’ayez été prévenu par lettre recommandée avec accusé de réception au minimum 8 jours avant la date de leur passage.
De plus, lors de cette notification de passage, les éléments contrôlés seront indiqués. Rien ne se fait par surprise lors d’un contrôle de la CNIL. Vous êtes informé des points qui posent problème et de ce qui doit ou devra être corrigé dans votre fonctionnement de protection des données personnelles qui vous sont confiées.
La CNIL peut effectuer plusieurs missions de contrôle tout au long de l’année dont les origines sont diverses :
Il y a quelques éléments à savoir en cas de contrôle. En premier lieu, les agents de la CNIL travaillent en binôme et disposent d’une habilitation spécifique.
L’article 19 de la loi Informatique et Libertés modifiée prévoit que les agents des services de la CNIL qui sont appelés à participer à la mise en œuvre des missions de contrôle sont habilités par la CNIL. Les membres de la CNIL peuvent également être désignés pour procéder à ces missions de contrôle.
L’habilitation est accordée pour une durée de cinq ans renouvelable à condition que l’agent concerné n’ait pas fait l’objet d’une condamnation à une peine correctionnelle ou criminelle inscrite au bulletin n° 2 du casier judiciaire.
La désignation d’un agent habilité des services de la CNIL pour procéder à une vérification auprès d’un organisme ne peut avoir lieu que si l’agent ne détient pas, ou n’a pas détenu au cours des trois années précédant cette vérification, un intérêt direct ou indirect avec cet organisme.
La CNIL, de par sa préoccupe, dispose de plusieurs possibilités en terme de contrôle. Celui-ci peut prendre 4 formes et surtout, elles peuvent être complémentaires.
Le RGPD et la cybersécurité sont complémentaires. En effet, la protection des données personnelles se lie intimement avec la sécurité des systèmes. Mais pour cela, il faut déjà se questionner sur son propre fonctionnement, évaluer les risques, trouver les failles et surtout former les collaborateurs.
La cybersécurité, c’est votre meilleure arme contre les pirates informatiques. Avec un système de sécurité, vous mettez les données – et toutes les données de l’entreprise et pas seulement les données personnelles – importantes sous clé. Et si vous en doutez encore, les chiffres parleront d’eux-mêmes. Surtout celui de la rançon que les pirates vous demanderont pour vous rendre vos données et vous permettre de reprendre votre activité commerciale.
N’oublions pas qu’en 2022, ce ne sont pas moins de 6 entreprises sur 10 en France qui ont été prises en otage par un rançongiciel. Or avec un plan de gestion de crise et un service de cybersécurité, c’est un risque qui disparaît. Rien qu’en ayant un solide système de sauvegardes régulières et déportées, vous vous assurez une première protection. Ce n’est pas un coût, c’est un investissement qui vous permet de redémarrer votre activité en limitant la casse et l’inactivité de votre entreprise en cas de cyberattaque.
Saviez-vous qu’il est possible de mettre en place votre RGPD puis demander un audit auprès de la CNIL pour vous assurer que le travail a été bien fait, et que vous remplissez bien les conditions demandées en matière de protection des données.
De plus, la CNIL dispose d’un service d’accompagnement pour les entreprises qui mettent en place le RGPD dans leur structure. Vous pouvez vous faire aider pour la mise en place mais également pour toutes les mises à jour. Bien entendu, cela suppose que vous ayez une personne dédiée à ce travail au sein de votre entreprise. Il faut donc penser à désigner un DPO et à le former…
Et là, Revisium peut intervenir de deux manières :
Maintenant, il ne vous reste plus qu’à nous contacter :
Pour nous contacter, vous êtes invité à remplir ce formulaire en ligne. Nous mettons tout en oeuvre pour répondre à votre demande dans les 48 heures (hors weekend et jours fériés). Pensez également à faire un tour dans la FAQ, dans l’éventualité où votre question pourrait s’y trouver…
Thank you for Signing Up |
La certification qualité a été délivrée au titre de la catégorie d'actions suivantes :
Outils d'accessibilité
gratuits