Le Cigref, l’AFAI et Tech In France dans leurs rapport « Données personnelles et Systèmes d’information » ont identifiés 3 grandes phases pour la mise en place de la conformité au Réglement Général sur la Protection des Données (RGPD). La 1re étape, primordiale, consiste à identifier les usages, les traitements et les systèmes impliqués dans la gestion de la donnée personnelle.
Découvrez comment, au travers de 3 cas clients concrets, Simplicité, grâce à sa capacité de modélisation du système d’information, répond rapidement à cet enjeu de maîtrise obligatoire du cycle de vie de la donnée personnelle.
Référentiel RGPD sur mesure
La direction juridique d’Amadeus, consciente des enjeux liés à la mise en application du RGPD au 25 mai 2018, a souhaité confier à la cellule Architecture et Innovation de la DSI, la réalisation d’une étude en vue de la mise en place d’une solution assurant la gestion et le management de la donnée personnelle.
Un POC (Proof of Concept) a donc été engagé avec Simplicité qui a permis de modéliser la globalité du SI et ainsi d’y suivre l’usage et l’exploitation de la donnée personnelle.
Cartographie du système d’information
ITSMAlstom a choisi Simplicité pour cartographier l’ensemble son système d’information suivant le modèle de l’Open Group « TOGAF® » (applications, fonctions, serveurs, flux). Véritable outil de connaissance et de maîtrise du SI, l’application Simplicité a notamment permis la séparation des activités énergie et transport suite au rachat de la branche énergie par General Electric.
Grâce à sa forte évolutivité, Alstom a souhaité élargir le périmetre de l’application en traitant la gestion des assets logiciels (SAM) et la donnée personnelle (RGPD). Le projet a permis de dégager plus de 20 millions d’euros d’économies en 3 ans.
Connaissance du SI
Cartographie, ITSM, SAM, RGPDLa Direction de l’Architecture et de l’Innovation Groupe de Renault utilise Simplicité comme outil unique de maîtrise globale de son Système d’Information.
Point central de la connaissance du SI, Simplicité a permis de couvrir un périmètre étendu à la gestion et le pilotage des assets informatiques (ITSM), des licences (Software Asset Management – SAM), et bien entendu de la donnée personnelle (RGPD).
Le RGPD est une réglementation européenne qui s’applique au traitement des données à caractère personnel. C’est-à-dire toute information qui constitue une donnée personnelle, toute information qui se rapporte à une personne physique identifiée ou identifiable.
Ce nouveau règlement oblige les responsables de traitement ainsi que les sous-traitants.
Le RGPD s’applique sur l’ensemble du territoire Européen. À noter : Le règlement s’applique également aussi à toutes les organisations qui ne sont pas établies dans l’Union européenne, mais qui visent des personnes résidant dans l’Union européenne.
↪ À partir du 25 mai 2018, les entreprises concernées par la RGPD doivent être au point concernant le règlement mis en place.
↪ Les sanctions pourront atteindre 4% du chiffre d’affaires annuel mondial de l’organisme en cause ou 20 millions d’euros.
Droit de rectification et droit à l’oubli
Approbation de l’individu concerné
Limitation des finalités d’utilisation des données
Limiter la conservation, préserver l’intégrité et la confidentialité
Nomination d’un délégué à la protection des données (DPO)
Simplicité est une plateforme Low-Code qui permet de créer des applications sur mesure. Orientée paramétrage, la plateforme vous offre la possibilité de modéliser simplement et graphiquement votre Système d’Information et par là même de vous conformer au nouveau réglement sur la protection des données.
Pour en savoir plus, n’hésitez pas à nous contacter via le formulaire, nous nous ferons un plaisir de voir ensemble comment Simplicité vous aidera dans votre mise en conformité avec le RGPD.