Principes essentiels
Les données personnelles sont traitées pour une ou plusieurs finalités spécifiques
Une raison spécifique et légitime est nécessaire pour toute donnée personnelle traitée. Le principe essentiel exige que la finalité des données personnelles soit précisée avant leur collecte; en outre, les données personnelles ne peuvent être utilisées que pour les raisons spécifiées.
Les finalités spécifiques du traitement seront détaillées dans l'avis de confidentialité joint à la description du service dans ServiceNow. Il est de la responsabilité du service responsable de s'assurer que les informations contenues dans l'avis de confidentialité sont exactes et complètes. Les informations peuvent être mises à jour via ServiceNow pour générer un nouvel avis de confidentialité.
Questions d’orientation sur la limitation de la finalité |
---|
|
Les données personnelles collectées sont adéquates, pertinentes et limitées au minimum requis pour la finalité
Il appartient au service responsable de justifier la collecte des données personnelles et de s'assurer qu'elle est strictement limitée à la finalité prévue. Si nécessaire, par exemple lorsque des données personnelles sensibles sont traitées, cela sera expliqué et documenté dans le cadre d'une analyse d'impact relative à la protection des données. Ces informations sont conservées par l'ODP et ne sont pas destinées à une distribution générale.
Questions d’orientation sur la minimisation des données |
---|
|
Les données personnelles sont exactes et tenues à jour
Le service responsable doit veiller à ce que les données personnelles soient tenues à jour et cela inclut de permettre à l'utilisateur de demander des modifications de ses données. Ces demandes seront adressées au service directement via un formulaire spécifique dans ServiceNow.
Questions d’orientation sur l’exactitude des données |
---|
|
Traitement équitable, transparent et licite
Le concept de traitement «équitable, transparent et licite» est mis en œuvre à travers un certain nombre de mesures. Les services qui traitent des informations personnelles le feront généralement afin de fournir un service à la communauté des utilisateurs. L'utilisateur sera informé par l'avis de confidentialité qui est joint à la description du service dans ServiceNow. L'utilisateur a le droit d'accéder aux informations qui sont détenues à son sujet par le biais du mécanisme décrit dans la section Pour Particuliers sur ce site.
Questions d’orientation sur la loyauté |
---|
|
Les données personnelles sont conservées pendant la durée minimale nécessaire à la finalité
Le service responsable veillera à ce que les données personnelles ne soient conservées que pendant la période minimale nécessaire pour atteindre l'objectif spécifique de la collecte et du traitement des données personnelles. Les directives de conservation aideront le service responsable à déterminer la période appropriée pendant laquelle les données doivent ou peuvent être conservées avant d'être supprimées.
Questions d’orientation sur la limitation de la conservation |
---|
|
Les données personnelles sont conservées de manière sécurisée
Le service responsable veillera à ce que les données personnelles soient conservées de manière sécurisée, à travers des techniques appropriées, comme le cryptage si applicable, des contrôles d'accès stricts, des journaux d'audit, etc. Le service responsable est chargé d'assurer la confidentialité, l'intégrité et la disponibilité appropriée des données personnelles.
Questions d’orientation sur la sécurité |
---|
|
Liens utiles
Link Type | URL |
---|---|
Document juridique | Circulaire opérationnelle no. 11 "Traitement des données à caractère personnel … |
Procédure | Lignes directrices sur la conservation des données |