toi, pas grand chose: appliquer les règles données par la direction qui elle même a pris les info auprès de son juriste.
en dehors de ça, ya quand même un peu de paperasse en tant que presta vu qu'on a accès aux données potentiellement sensibles.
Y a un peu beaucoup de paperasse ne serait ce que les registres.... Ensuite tu as beaucoup d'impacts en fonction des données que tu traites, personnelles ou pas avec des flous juridiques mêmes après demande auprès de la Cnil (ex un siret est considéré comme donnée personnelle si commerçant ou prof libérale par exemple mais sinon cela dépend si des données sont liés comme un contact non générique)
Il faut surtout sécuriser les données, login commun, sécurisation de flux minimum dans un bon sinon sftp par exemple.
Tu as aussi tout un processus d'alerte en cas d'intrusion et vol de données etc...
Sur de l'uat tu es même censé avoir des jeux tests sans données réelles voir crypter toutes tes bases...
C'est un vaste sujet SI tu traites des données externe (que tu sois pme ou grosse boite) type presta tertiaire sinon ça "reste" de la sécurité informatique.
Et il y a surtout les pénalités qui font peur (4% ou 20millions de mémoire) aux grandes entreprises même si on sait que la première fois la conformité ne serait qu'un rappel à l' ordre.
Dans le cadre du Règlement sur la Protection des Données (RGPD) entré en vigueur au 25 mai 2018,
nous souhaitons nous assurer que vous êtes en conformité avec cette loi.
Merci de nous indiquer si vous êtes en conformité avec le RGPD :
Oui ☐ Non ☐