Règlement général sur la protection des données

Le logiciel RGPD pour tenir votre registre, mener vos AIPD et protéger les données dès la conception

Le RGPD demande de documenter chaque traitement de données personnelles, d'analyser ceux qui présentent un risque élevé et de protéger les données dès la conception. Phinasoft réunit fiches de traitement, registre, PIA (AIPD) et évaluations de conformité dans la même plateforme que votre gestion des risques cyber.

  • Registre Alimenté automatiquement par vos évaluations
  • PIA (AIPD) Identification des cas obligatoires et conduite guidée
  • Privacy by design Combiné au security by design
  • SaaS ou on-premise Cloud souverain avec option SecNumCloud

Ce que le RGPD exige

L'article 30 du RGPD impose de tenir un registre des activités de traitement : finalités, catégories de données et de personnes, destinataires, durées de conservation, mesures de sécurité. L'article 35 impose une analyse d'impact relative à la protection des données (AIPD, ou PIA) pour les traitements susceptibles d'engendrer un risque élevé. L'article 25, enfin, demande de protéger les données dès la conception et par défaut.

Ces obligations se recoupent avec celles du RSSI : mesures de sécurité, analyse de risques, évaluation des sous-traitants. Les traiter dans deux outils séparés, c'est faire deux fois le même travail.

Ce que le logiciel prend en charge

  • Des fiches de traitement et des évaluations de conformité au RGPD, à partir d'un questionnaire standard ou du vôtre.
  • Un registre des traitements généré et alimenté automatiquement à partir de vos évaluations, et facile à exporter.
  • L'identification des périmètres où un PIA (AIPD) est obligatoire.
  • La conduite de vos PIA (AIPD), avec l'identification des principaux risques pour les personnes.
  • Le privacy by design, combiné à votre démarche de sécurité dans les projets.
  • Le suivi des plans d'actions, des rôles de validation et des relances automatiques.

Le DPO et le RSSI dans la même plateforme

Le DPO garde la main sur le registre et les analyses d'impact, le RSSI sur les mesures de sécurité et les risques. Les deux s'appuient sur les mêmes bases de connaissance, les mêmes plans d'actions et les mêmes évaluations de prestataires, et chacun voit ce qui le concerne grâce à des droits définis finement.

Questions fréquentes

Qu'est-ce qu'une fiche de traitement RGPD ?

C'est la description d'un traitement de données personnelles : sa finalité, sa base légale, les données et les personnes concernées, les destinataires, la durée de conservation et les mesures de sécurité. L'ensemble des fiches forme le registre des traitements exigé par l'article 30 du RGPD.

Quand une AIPD est-elle obligatoire ?

Lorsqu'un traitement est susceptible d'engendrer un risque élevé pour les droits et libertés des personnes (article 35 du RGPD). La CNIL publie la liste des types de traitements pour lesquels elle est requise. Phinasoft vous aide à identifier les périmètres concernés.

PIA ou AIPD : quelle différence ?

Aucune sur le fond : AIPD (analyse d'impact relative à la protection des données) est le terme du RGPD en français, PIA (Privacy Impact Assessment) son équivalent anglais, largement utilisé en France.

Peut-on reprendre notre registre existant ?

Oui. Nous intégrons vos méthodes, questionnaires, échelles et typologies de données, ainsi que l'historique de vos évaluations.

Voir aussi : Logiciel EBIOS RM · Logiciel de conformité NIS 2 · Logiciel GRC · Logiciel d'analyse de risques · Logiciel ISO 27001 · Logiciel de conformité DORA · Logiciel d'homologation · Logiciel BIA · Sécurité dans les projets · Logiciel de contrôle permanent · Suivi des plans d'action · Logiciel de gestion des risques tiers · Questionnaires personnalisés · Cybersécurité santé · Cybersécurité secteur public

Une plateforme et un service qui s'adaptent à vous

Notre plateforme est conçue pour un paramétrage très fin et une large capacité d'adaptation à vos besoins.