Mini-Audit RGPD

Mon SPST a-t-il une gouvernance RGPD ?

Evaluez en 8 questions si votre SPST dispose d’une gouvernance RGPD structurée conforme aux exigences de la SPEC 2217.

8 questions ~5 minutes

Ce mini-audit vous permet d’évaluer rapidement si votre Service de Prévention et de Santé au Travail dispose d’une gouvernance RGPD structurée. Les questions couvrent les éléments fondamentaux exiges par le RGPD et la SPEC 2217.

Correspondance SPEC 2217

Ce mini-audit couvre les exigences du chapitre 4.2.1.2 du référentiel relatives a la gouvernance des données personnelles.

Question 1 / 8
Question 1

Votre SPST a-t-il designe un Delegue a la Protection des Donnees (DPO) aupres de la CNIL ?

Question 2

Le DPO dispose-t-il d'une lettre de mission ou d'un contrat formalisant ses missions, ses moyens et son independance ?

Question 3

Votre SPST dispose-t-il d'une politique de conformite RGPD ecrite et accessible ?

Question 4

Un programme de sensibilisation et formation RGPD est-il deploye aupres de vos equipes ?

Question 5

Le DPO est-il implique dans les nouveaux projets impliquant des donnees personnelles (Privacy by Design) ?

Question 6

Le DPO produit-il un rapport annuel d'activite presente a la direction ?

Question 7

Les documents de gouvernance (registre, procedures, contrats) sont-ils centralises et accessibles ?

Question 8

Votre SPST a-t-il defini des indicateurs de pilotage RGPD (taux de conformite des traitements, nombre d'exercices de droits, etc.) ?