RGPD - Protection des données personnelles Référentiel système
📄 Informations générales
- Catégorie :
- 🏛️ Réglementations
- Type :
- Système
- Statut :
- Actif
- Visibilité :
- Public
📋 Questionnaires (1)
Audit RGPD - Complet
Questionnaire complet pour l'audit RGPD
Version 2.011 section(s)
34 question(s)
Articles 24-25 - Responsable de traitement et sous-traitant
RGPD_GOV_01 - Un responsable de traitement des données est-il désigné ?
Obligatoire
Choix unique
- Oui (1.0)
- Non (0.0)
RGPD_GOV_02 - Un DPO (Délégué à la Protection des Données) est-il désigné si requis ?
Obligatoire
Choix unique
- Oui, DPO désigné (1.0)
- Non requis (1.0)
- Non, mais requis (0.0)
RGPD_GOV_03 - Les coordonnées du DPO sont-elles publiées et communiquées à l'autorité de contrôle ?
Choix unique
- Oui (1.0)
- Non (0.0)
Article 30 - Registre des activités de traitement
RGPD_REG_01 - Un registre des activités de traitement est-il tenu à jour ?
Obligatoire
Choix unique
- Oui, complet et à jour (1.0)
- Partiellement (0.5)
- Non (0.0)
RGPD_REG_02 - Les finalités de chaque traitement sont-elles clairement définies ?
Obligatoire
Choix unique
- Oui (1.0)
- Non (0.0)
RGPD_REG_03 - Les catégories de données personnelles traitées sont-elles identifiées ?
Obligatoire
Choix unique
- Oui (1.0)
- Partiellement (0.5)
- Non (0.0)
RGPD_REG_04 - Les destinataires des données sont-ils identifiés ?
Obligatoire
Choix unique
- Oui (1.0)
- Non (0.0)
Article 6 - Bases légales du traitement
RGPD_LIC_01 - Une base légale est-elle identifiée pour chaque traitement ?
Obligatoire
Choix unique
- Oui, pour tous les traitements (1.0)
- Pour certains traitements (0.5)
- Non (0.0)
RGPD_LIC_02 - Le consentement est-il recueilli de manière explicite lorsque requis ?
Obligatoire
Choix unique
- Oui (1.0)
- Partiellement (0.5)
- Non (0.0)
Articles 15-22 - Droits des personnes concernées
RGPD_DROIT_01 - Les personnes concernées sont-elles informées de leurs droits ?
Obligatoire
Choix unique
- Oui, information claire (1.0)
- Information partielle (0.5)
- Non (0.0)
RGPD_DROIT_02 - Un processus de gestion des demandes d'exercice des droits est-il en place ?
Obligatoire
Choix unique
- Oui, processus formalisé (1.0)
- Processus informel (0.5)
- Non (0.0)
RGPD_DROIT_03 - Le droit d'accès est-il respecté (réponse sous 1 mois) ?
Obligatoire
Choix unique
- Oui (1.0)
- Délais non respectés (0.5)
- Non (0.0)
RGPD_DROIT_04 - Le droit de rectification est-il mis en œuvre ?
Obligatoire
Choix unique
- Oui (1.0)
- Non (0.0)
RGPD_DROIT_05 - Le droit à l'effacement est-il respecté ?
Obligatoire
Choix unique
- Oui (1.0)
- Non (0.0)
RGPD_DROIT_06 - Le droit à la portabilité des données est-il mis en œuvre ?
Obligatoire
Choix unique
- Oui (1.0)
- Partiellement (0.5)
- Non (0.0)
Article 32 - Sécurité du traitement
RGPD_SEC_01 - Des mesures techniques et organisationnelles appropriées sont-elles mises en œuvre ?
Obligatoire
Choix unique
- Oui (1.0)
- Partiellement (0.5)
- Non (0.0)
RGPD_SEC_02 - Le chiffrement des données est-il utilisé ?
Obligatoire
Choix unique
- Oui, systématiquement (1.0)
- Partiellement (0.5)
- Non (0.0)
RGPD_SEC_03 - La pseudonymisation est-elle utilisée lorsque possible ?
Choix unique
- Oui (1.0)
- Non (0.0)
RGPD_SEC_04 - Des tests de sécurité sont-ils réalisés régulièrement ?
Obligatoire
Choix unique
- Oui (1.0)
- Occasionnellement (0.5)
- Non (0.0)
Articles 33-34 - Notification des violations
RGPD_VIOL_01 - Un processus de gestion des violations de données est-il en place ?
Obligatoire
Choix unique
- Oui, processus formalisé (1.0)
- Processus informel (0.5)
- Non (0.0)
RGPD_VIOL_02 - Les violations sont-elles notifiées à la CNIL sous 72h ?
Obligatoire
Choix unique
- Oui (1.0)
- Délais non respectés (0.5)
- Non (0.0)
RGPD_VIOL_03 - Les personnes concernées sont-elles informées en cas de risque élevé ?
Obligatoire
Choix unique
- Oui (1.0)
- Non (0.0)
RGPD_VIOL_04 - Un registre des violations est-il tenu à jour ?
Obligatoire
Choix unique
- Oui (1.0)
- Non (0.0)
Article 35 - Analyse d'impact relative à la protection des données
RGPD_PIA_01 - Des analyses d'impact (PIA) sont-elles réalisées pour les traitements à risque élevé ?
Obligatoire
Choix unique
- Oui, systématiquement (1.0)
- Occasionnellement (0.5)
- Non (0.0)
RGPD_PIA_02 - Le DPO est-il consulté lors de la réalisation des PIA ?
Choix unique
- Oui (1.0)
- Non (0.0)
Article 28 - Sous-traitant
RGPD_SOUS_01 - Des contrats de sous-traitance conformes au RGPD sont-ils en place ?
Obligatoire
Choix unique
- Oui, pour tous les sous-traitants (1.0)
- Pour certains sous-traitants (0.5)
- Non (0.0)
RGPD_SOUS_02 - Les sous-traitants présentent-ils des garanties suffisantes ?
Obligatoire
Choix unique
- Oui, évalués (1.0)
- Partiellement évalués (0.5)
- Non évalués (0.0)
Articles 44-50 - Transferts de données hors UE
RGPD_TRANS_01 - Les transferts de données hors UE sont-ils encadrés ?
Obligatoire
Choix unique
- Oui, mécanismes appropriés (1.0)
- Partiellement (0.5)
- Non (0.0)
- Pas de transfert hors UE (1.0)
RGPD_TRANS_02 - Des clauses contractuelles types (CCT) sont-elles utilisées ?
Choix unique
- Oui (1.0)
- Non (0.0)
Article 25 - Protection des données dès la conception
RGPD_PRIV_01 - La protection des données est-elle intégrée dès la conception des traitements ?
Obligatoire
Choix unique
- Oui, systématiquement (1.0)
- Occasionnellement (0.5)
- Non (0.0)
RGPD_PRIV_02 - Les paramètres par défaut garantissent-ils un niveau élevé de protection ?
Obligatoire
Choix unique
- Oui (1.0)
- Partiellement (0.5)
- Non (0.0)
Articles 5 et 89 - Principes de minimisation et durées de conservation
RGPD_MIN_01 - Le principe de minimisation des données est-il appliqué ?
Obligatoire
Choix unique
- Oui (1.0)
- Partiellement (0.5)
- Non (0.0)
RGPD_MIN_02 - Des durées de conservation sont-elles définies pour chaque traitement ?
Obligatoire
Choix unique
- Oui (1.0)
- Partiellement (0.5)
- Non (0.0)
RGPD_MIN_03 - Les données sont-elles supprimées à l'issue de la durée de conservation ?
Obligatoire
Choix unique
- Oui, automatiquement (1.0)
- Manuellement (0.5)
- Non (0.0)