Tenir un registre de l’atteinte
Instructions
Qui
Il incombe aux responsables de la protection de la vie privée de l’institution de conserver un document de chaque atteinte de la vie privée, en utilisant cet outil ou la version de l’institution de celui-ci.
Quoi
Cet outil peut être utilisé pour tenir un registre des atteintes à la vie privée au sein de l’institution. Il peut également être utilisé pour aider à identifier les tendances dans l’occurrence et la gestion des atteintes à la vie privée.
Quand
Un document de l’atteinte peut être créé à tout moment tout au long du processus de gestion des atteintes. Cependant, afin de veiller à ce que toutes les informations pertinentes soient capturées, les responsables de la protection de la vie privée peuvent avoir besoin de mettre à jour le dossier de l’atteinte une fois qu’une évaluation complète est terminée et que des mesures d’atténuation et de prévention sont mises en œuvre.
L’institution doit conserver le dossier de l’atteinte à la vie privée pendant cinq ans après la date à laquelle l’institution a découvert l’atteinte.
Pour déterminer les tendances dans l’occurrence des atteintes à la vie privée et la manière dont elles sont gérées dans l’ensemble de l’institution, un responsable de la protection de la vie privée devrait être chargé d’analyser les données sur les atteintes à un intervalle défini (p. ex., mensuellement, trimestriellement ou annuellement). L’intervalle peut être déterminé en fonction du nombre d’atteintes généralement rencontrées par l’institution.
Comment
Étape 1 : Télécharger l’outil de tenue de dossiers et d’analyse des tendances.
Étape 2 : Affecter un responsable de la protection de la vie privée pour enregistrer l’atteinte, en utilisant les champs de l’onglet « Tenue de registres » de l’outil. Les champs obligatoires doivent être remplis pour assurer la conformité à la directive.
Étape 3 : Déterminer un intervalle pour l’analyse des tendances dans l’occurrence et la gestion des atteintes à la vie privée dans l’ensemble de l’institution.
Étape 4 : Affecter un responsable de la protection de la vie privée pour effectuer l’analyse, en utilisant l’onglet « Analyse des tendances » de l’outil. Les éléments de données de cette section sont des suggestions et peuvent être modifiés au besoin.
Détails de la page
- Date de modification :