Acces-lecons

E-Learning : Expert Conformité RGPD  › Audit RGPD – Diagnostiquer les Risques et les maîtriser  › Template Excel Cartographie RGPD par Domaines

Template Excel Cartographie RGPD par Domaines

Module : Audit RGPD – Diagnostiquer les Risques et les maîtriser • Cours : E-Learning : Expert Conformité RGPD

le tableau ci-après présente un Template de cartographie RGDP pour certains domaines

Template Excel Cartographie RGPD par Domaines

Section Banque/Finance E-Commerce Santé RH
Catégories de données Données bancaires, IBAN, revenus, historique de crédit Noms, adresses, données de paiement, historique d’achats Dossiers médicaux, diagnostics, traitements, données génétiques Salaires, contrats, évaluations, données sociales
Finalités Gestion des comptes, lutte contre la fraude, crédits Livraison de produits, marketing personnalisé, service client Prise en charge médicale, recherche clinique, coordination des soins Gestion des carrières, paie, formation, recrutement
Base légale Obligation légale (lutte anti-blanchiment), contrat Consentement (marketing), contrat (livraison) Intérêt vital (soins), consentement (recherche) Obligation légale (droit du travail), contrat
Durée de conservation 10 ans (obligation légale) 3 ans après dernier achat 20 ans (dossiers médicaux) 5 ans après fin de contrat
Sous-traitants Prestataires de paiement, auditeurs externes Plateformes logistiques, services de paiement Laboratoires d’analyses, assureurs Logiciels de paie, cabinets de recrutement
Transferts hors UE États-Unis (avec clauses contractuelles) Inde (hébergement cloud) Aucun (données hébergées en UE) Canada (solutions RH cloud)

Exemples de Risques Génériques par Domaine avec Évaluation

Domaine Risque Identifié Impact Probabilité Mesures de Mitigation
Banque/Finance Fuite de données bancaires Élevé Moyenne Chiffrement des transactions, audits de sécurité
Fraude aux moyens de paiement Élevé Élevée Authentification forte (2FA), surveillance des transactions
E-Commerce Piratage du panier client Moyen Élevée Protection des APIs, limitation des tentatives de connexion
Violation des données de carte de crédit Élevé Moyenne Tokenisation des paiements, conformité PCI-DSS
Santé Accès non autorisé aux dossiers médicaux Critique Moyenne Contrôle d’accès strict, journalisation des activités
Perte de données de recherche clinique Élevé Faible Sauvegardes automatisées, stockage redondant
RH Divulgation de salaires ou évaluations Moyen Faible Accès restreint par rôle, anonymisation des données internes
Non-conformité au droit du travail (conservation) Élevé Moyenne Audit régulier, mise à jour des politiques de conservation

 

Légende de l’Évaluation

  • Impact:
    • Critique: Atteinte grave à la vie privée, sanctions juridiques majeures.
    • Élevé: Amendes RGPD, perte de confiance clients.
    • Moyen: Coûts de correction, perturbations opérationnelles.
    • Faible: Impact minimal, résolution rapide.
  • Probabilité:
    • Élevée: Risque fréquent dans le secteur.
    • Moyenne: Risque possible avec des vulnérabilités connues.
    • Faible: Risque rare ou contrôlé.

Conseils par Domaine

  1. Banque/Finance : Priorisez la sécurité des transactions et la conformité aux régulations (PSD2, DSP2).
  2. E-Commerce : Protégez les données de paiement et limitez la collecte de données non essentielles.
  3. Santé : Sécurisez les échanges entre professionnels et garantissez l’intégrité des dossiers.
  4. RH : Anonymisez les données sensibles (salaires) et formez les managers au RGPD.

Intégration des modèles dans un template de cartographie

Pour un template prêt à remplir, adaptez ce tableau dans Excel en dupliquant les colonnes par domaine.

Structure suggérée :

  • Onglet 1 : Cartographie par domaine.
  • Onglet 2 : Analyse des risques détaillée
Quiz de la leçon
Question 1. Quelle catégorie de données est typique du domaine Banque/Finance ?
Question 2. Quelle est la base légale principale pour la gestion des comptes bancaires ?
Question 3. Quelle est la durée de conservation des dossiers médicaux selon le template ?
Question 4. Quel sous-traitant est typique pour le domaine RH ?
Question 5. Quel risque est identifié comme « critique » dans le secteur Santé ?
Question 6. Quelle mesure de mitigation est recommandée pour la fraude aux moyens de paiement ?
Question 7. Quelle est la probabilité associée au risque « piratage du panier client » en e-commerce ?
Question 8. Quelle finalité est propre au domaine RH ?
Question 9. Quel transfert hors UE est mentionné pour le domaine E-Commerce ?
Question 10. Quelle mesure est recommandée pour limiter le risque « divulgation des salaires » ?
Panier
Retour en haut
Enable Notifications OK No thanks