3 novembre 2011

CNIL: en route vers les labels

La Commission nationale de l'informatique et des libertés vient de publier deux référentiels: 
  • un en matière d'audit tendant à la protection des personnes à l'égard du traitement des données à caractère personnel (Délibération n° 2011-316 du 6/10/2011) insistant sur les exigences à respecter par les auditeurs, sur celles relatives à la préparation / à la réalisation / à la finalisation des audits, sur celles devant être prises en compte par l'organisme audité ou encore sur celles visant l'identification / l'appréciation de la licéité des traitements, la durée de conservation, la sécurité et le respect des droits des personnes; 
  • un autre en matière de formations tendant à la protection des personnes à l'égard du traitement des données à caractère personnel (Délibération n° 2011-315 du 6/10/2011) précisant les exigences quant au respect de la loi, à la compétence des formateurs, au contenu principal et complémentaire de la formation.
Dès lors, " tout organisme dont la procédure d’audit de traitements ou la formation correspond au contenu défini par les référentiels adoptés par la CNIL peut dès aujourd’hui déposer une demande de label. Il lui suffit pour cela de compléter le formulaire prévu à cet effet et de communiquer tous les éléments d’information demandés." (Source: CNIL, Article - 03/11/2011)

En mettant en place une telle procédure, " l’objectif est de permettre aux clients, usagers, employés… de bénéficier de prestations qui : 1) sont, en elles-mêmes, plus respectueuses de la protection des données et de la vie privée, 2) permettront une meilleure application de la loi Informatique et Libertés." (Source: CNIL, Article - 03/11/2011)

Aucun commentaire:

Enregistrer un commentaire

Remarque : Seul un membre de ce blog est autorisé à enregistrer un commentaire.