Utilisez des modèles de planification pour faciliter la prise de décision PIMS, pour générer des rapports d’audit et pour organiser votre documentation PIMS, le tout sur une unique plateforme.
Les réglementations concernant la protection des données personnelles et celles sur la sécurité se recoupent. Il est donc important d’utiliser des outils communs. Optimisez votre système de gestion des informations concernant la vie privée (PIMS - Privacy Information Management System en anglais) et effectuez des audits.
Utilisez des modèles de planification pour faciliter la prise de décision PIMS, pour générer des rapports d’audit et pour organiser votre documentation PIMS, le tout sur une unique plateforme.
Utilisez les contenus de formation et de sensibilisation créés par des professionnels de la protection des données personnelles pour former, tester et enregistrer les attestations de réalisation des employés sur les politiques d’utilisation acceptable et sur les documents concernant la responsabilité des employés.
Automatisez le cycle de vie de l’engagement fournisseur, de l‘intégration à la fin de la relation, avec notre solution logicielle de gestion des risques tiers.
Obtenez des informations sur les données personnelles collectées, utilisées, conservées et transférées grâce à la solution OneTrust automatisée de cartographies et registres. Vous pouvez aussi générer des visualisations et des diagrammes de flux de données pour faciliter l’analyse et la communication aux dirigeants.
Utilisez l’outil OneTrust de gestion du consentement et des préférences pour démontrer votre conformité, avec des enregistrements granulaires du consentement tel qu’exigé par la norme ISO 27701 ou d’autres réglementations sur la protection des données personnelles telles que le RGPD, le CCPA et la loi LGPD.
Identifiez les risques encourus par les personnes suite au traitement de leurs informations personnelles. Élaborez et faites le suivi des plans d’atténuation de ces risques. Vous pouvez également activer le signalement en libre-service des incidents ou des faiblesses de sécurité et analyser les risques globaux avec des connexions à vos inventaires sous-jacents de données, de traitements, de ressources et de fournisseurs.
La norme ISO 27701 couvre de nombreux aspects de la protection des données personnelles. Vous trouverez ci-dessous des réponses à des questions fréquemment posées pour vous accompagner dans votre parcours de transformation vers la conformité et la confiance.
Elle s’applique à tous les responsables du traitement et sous-traitants impliqués dans la collecte et le traitement des données personnelles.
Les organisations doivent développer un système de gestion de la protection des informations personnelles (PIMS), c’est-à-dire un référentiel qui garantisse la protection des données personnelles des utilisateurs tout au long de leur cycle de vie. Ce système doit comprendre des audits internes et externes, des évaluations des risques, une gestion des demandes d’exercice de droit des personnes concernées, un inventaire efficace des fournisseurs, une formation sur la protection des données personnelles pour les employés, un système de réponse aux incidents et un système de gestion de la sécurité de l’information qui fournit une sécurité des données robuste. Une accréditation liée à la norme existe pour vous permettre de démontrer votre engagement en termes de gestion de la protection des données personnelles.
Notre cloud Privacy and Data Governance rationalise le développement de votre système PIMS en étant une source centralisée pour votre programme de protection des données personnelles. Notre logiciel met à votre disposition des modèles de planification prédéfinis, des audits internes et externes personnalisables, des formations et des webinaires sur la protection des données personnelles pour vos employés, des inventaires des fournisseurs et de la chaîne d’approvisionnement, la gestion de la documentation PIMS, entre autres.