
05/02/2019
Kolibrys© EMS et la GDPR
Rappel des exigences GDPR
La GDPR oblige les entreprises à contrôler les données personnelles.
Au sens GDPR, une information personnelle est toute donnée permettant d'identifier directement ou indirectement une personne : nom, prénom, date de naissance, adresse, email, etc. Le règlement demande :
- Que l’utilisateur ait donné explicitement son consentement pour tout traitement.
- Le but du traitement soit clairement déterminé.
- Les données collectées soient pertinentes et limitées au traitement désigné.
- Les données soient exactes et tenues à jour.
- La durée de conservation des données soient limitées dans le temps.
- Le traitement des données soit sécurisé.
L’utilisateur doit être informé des traitements réalisés sur ses données personnelles.
Les données collectées doivent être limitées aux traitements qui seront faits (une date de naissance n’est pas pertinente pour la saisie d’une commande).
Les données doivent être exactes et tenue à jour si nécessaire.
Une fois le traitement exécuté, les données ne doivent pas être conservées sauf dans un cadre légal.
L’entreprise doit garantir la sécurité des données.
Kolibrys© EMS
Afin de répondre aux divers points cités ci-dessus, Kolibrys© EMS dans sa nouvelle version propose des solutions.
- Cryptage de la base de données.
- Sécurisation des transferts de données entre la base de données et les postes clients.
- Protection de l’accès à la base de données par des identifiants cryptés.
- Assistant d’audit GDPR par l’identification dans la base de données des champs à caractère personnel. L'audit GDPR permet de relever un ensemble de conseils mais aussi la localisation de l'utilisation des données. Il est possible de générer la base du document "Registre des traitements" préconisé par la CNIL.
- L’identification dans Kolibrys© EMS des données à caractère personnel par la coche d’un champ.
- Cryptage des mots de passe utilisateurs.
Conclusion
Kolibrys© EMS répond aux exigences GDPR via différents processus de sécurisation des données personnelles présentes dans la base de données (cryptage, protection d’accès, sécurisation des transferts, identification, ...)
Pour toutes questions relatives à Kolibrys© EMS et la GDPR, n’hésitez pas à nous contacter.