A Practical Guide to Managing GDPR Data Subject Access Requests - Second Edition
Deuxième édition comprenant une mise à jour de la jurisprudence et des références juridiques.
Comment votre entreprise ou votre cabinet d'avocats doit-il répondre aux demandes des personnes qui souhaitent accéder à leurs données personnelles ?
Le GDPR donne aux individus le droit d'accéder à toutes les données personnelles que votre entreprise détient sur eux et d'en demander une copie. Cela peut inclure l'accès aux courriels, aux enregistrements d'appels, aux images de vidéosurveillance et à tout autre document contenant leurs données personnelles.
Une étude a montré que les entreprises dépensent jusqu'à 1,58 million d'euros par an pour traiter les demandes d'accès des personnes concernées par le GDPR ("DSARs"/"Access Requests"). L'Information Commissioner's Office (bureau du commissaire à l'information) reçoit plus de plaintes sur les demandes d'accès que sur toute autre question.
Les demandes d'accès sont un champ de mines juridique. Si elles sont mal gérées, les entreprises s'exposent à des amendes, à des litiges et à une atteinte à leur réputation.
Ce guide pratique concis explique comment se conformer aux demandes d'accès dans le cadre du GDPR. Le livre explique comment :
⬤ Reconnaître les demandes d'accès.
⬤ Comprendre le cadre de la protection des données au Royaume-Uni après le Brexit.
⬤ Respecter les règles et les délais relatifs aux demandes d'accès.
⬤ Trouver les données personnelles.
⬤ Réduire les données à caractère personnel.
⬤ Comprendre les exceptions aux demandes d'accès.
⬤ Évaluer l'impact du secret professionnel sur les demandes d'accès.
⬤ Traiter les demandes d'accès de vos propres employés.
⬤ Rédiger une politique du personnel sur les demandes d'accès.
⬤ Former le personnel aux demandes d'accès.
⬤ Traiter les autres droits prévus par le GDPR, tels que le "droit à l'effacement".
⬤ Rédiger des réponses aux employés et aux clients qui demandent l'accès à leurs données personnelles.
Ce livre a pour but de placer votre entreprise du bon côté des demandes d'accès des personnes concernées par le GDPR.
À PROPOS DE L'AUTEUR
Patrick O'Kane est avocat au sein d'une grande organisation multinationale. Il est également l'auteur des livres "GDPR : Fix it Fast - How to Apply GDPR to Your Company in Ten Steps" et "A Practical Guide to GDPR in Financial Services". Il a écrit des articles sur la protection de la vie privée pour de nombreux journaux et magazines.
SOMMAIRE
Chapitre 1 - Qu'est-ce qu'une demande d'accès ?
Chapitre 2 - Quelles sont les catégories de données auxquelles une personne peut accéder ?
Chapitre 3 - Les demandes d'accès : Les formalités.
Chapitre 4 - La recherche.
Chapitre 5 - Les données des tiers.
Chapitre 6 - Formation du personnel aux demandes d'accès.
Chapitre 7 - Demandes d'accès des employés
Chapitre 8 - Autres droits prévus par le GDPR.
Chapitre 9 - Exemptions.
Chapitre 10 - Foire aux questions.
Annexe 1 - Modèles de réponse aux demandes d'accès.
Annexe 2 - Politiques relatives aux demandes d'accès.
© Book1 Group - tous droits réservés.
Le contenu de ce site ne peut être copié ou utilisé, en tout ou en partie, sans l'autorisation écrite du propriétaire.
Dernière modification: 2024.11.14 07:32 (GMT)