Qu'est-ce que le RGPD ?
Règlement général sur la protection des données de l'UE. Toute organisation traitant des données personnelles de résidents de l'UE : éditeurs SaaS, e-commerce, santé, finance, secteur public, éducation.
Qui doit s'y conformer
- Entreprises SaaS B2B servant des clients de l'UE
- Health-tech, fintech et edtech avec des données personnelles sensibles
- Acteurs du e-commerce et du marketing traitant des données de consommateurs de l'UE
- Organisations du secteur public et à but non lucratif relevant du RGPD
Principales mesures RGPD couvertes par Dazr
Ce que cherchent les auditeurs
Les autorités de contrôle échantillonnent les preuves : le registre des traitements est à jour, le registre des violations existe et est renseigné, les changements de sous-traitants ultérieurs respectent le préavis, des AIPD existent pour les traitements à haut risque. La plateforme conserve chacune d'elles.
Comment Dazr aide pour le RGPD
Dazr Compliance est une plateforme de gestion de la conformité (logiciel GRC) hébergée dans l'UE pour les organisations européennes de toutes tailles, de l'équipe de cinq personnes aux grandes organisations. Le RGPD fait partie de ses onze référentiels, disponible dès le plan gratuit. Concrètement, cela signifie :
- Tenir le registre des activités de traitement dans le registre de l'article 30, ou lier votre registre existant et le revoir selon la périodicité prévue
- Piloter le registre des violations avec gravité, horodatages, bloc de notification à l'autorité et cause racine
- Maintenir le registre des sous-traitants ultérieurs avec URL des DPA, dates de revue et alertes d'expiration des contrats (Pro et Enterprise)
- Suivre les AIPD comme des mesures récurrentes pour chaque activité de traitement à haut risque
- Remettre à l'autorité de contrôle une piste d'audit claire en cas d'échantillonnage
Retour à la présentation complète de Dazr Compliance › | Inscription gratuite ›