Français   |   Català   |   Español   |   English   |   Portuguès
Domaine Contenu
1- Nom de l'activité
2- Responsable du traitement / DPO COLEGIO OFICIAL DE ENFERMERÍA DE ZAMORA / Lant Abogados (Lant Advisors, S.L.P.)
3- Finalité du traitement
4- Base juridique du traitement
5- Catégories des intéressés
6 - Origine des données
Catégories de données personnelles
7- Données d'identification
8- Système de traitement
9- Cessions de données
Transferts internationaux
10- Pays
11-Catégorie destinataires
12-Entreprise
13-Base légale
14-Délais de suppression des données
15- Description générale des mesures techniques et organisationnelles de sécurité
FONCTIONS ET OBLIGATIONS Remettre à tous les utilisateurs selon leur profil, les fonctions et obligations concernant les mesures de sécurité qu'ils doivent respecter, ainsi que les conséquences de leur non-respect.
IDENTIFICATION ET AUTHENTIFICATION Identification et authentification individuelle. Procédure d'assignation et de distribution des mots de passe. Complexité et changement de mots de passe.
CONTRÔLE D'ACCÈS Liste à jour des noms d'utilisateur et d'accès autorisés. Contrôle d'accès autorisés selon les fonctions assignées et les mécanismes qui évitent les accès non autorisés. Concession d'autorisations d'accès uniquement pour le personnel autorisé. Contrôle d'accès physique aux locaux où sont situés les systèmes d'information.
copies de sauvegarde Périodicité de la copie. Procédures de réalisation de copies de secours et de récupération de données. Systèmes de copies de sauvegarde à distance.
GESTION DES SUPPORTS Gestion d'inventaire et identification de supports. Conservation des supports sous clé. Registre de sortie et d'entrée de supports. Mesures pour la destruction de supports.
REGISTRE DES ANOMALIES Registre contenant le type, moment de leur détection, personne qui notifie, effets et mesures correctrices de l'anomalie. Procédure de notification et de gestion des anomalies. Procédures de récupération de données.
AUTRES MESURES TECHNIQUES Utilisation d'anti-virus et de firewalls.
Protecteurs d'écran.
Contrôle pour les accès à distance
Règles d'utilisation du courrier électronique et de l'Internet.
Utilisation de périphériques (imprimantes, photocopieuses et multifonctions).
TRAITEMENTS NON AUTOMATISÉS Application de critères de fichier des documents pour faciliter la consultation, localisation et respect des Droits. Utilisation de dispositifs de stockage avec système de fermeture (clé, code...). Conservation de documents actifs pour éviter tout accès abusif.
RESPONSABLES DE TRAITEMENT Liste de responsables de traitement. Description de services fournis. Adoption de garanties par les responsables.
Domaine Contenu
1- Nom de l'activité
2- Responsable du traitement / DPO COLEGIO OFICIAL DE ENFERMERÍA DE ZAMORA / Lant Abogados (Lant Advisors, S.L.P.)
3- Finalité du traitement
4- Base juridique du traitement
5- Catégories des intéressés
6 - Origine des données
Catégories de données personnelles
7- Données d'identification
8- Système de traitement
9- Cessions de données
Transferts internationaux
10- Pays
11-Catégorie destinataires
12-Entreprise
13-Base légale
14-Délais de suppression des données
15- Description générale des mesures techniques et organisationnelles de sécurité
FONCTIONS ET OBLIGATIONS Remettre à tous les utilisateurs selon leur profil, les fonctions et obligations concernant les mesures de sécurité qu'ils doivent respecter, ainsi que les conséquences de leur non-respect.
IDENTIFICATION ET AUTHENTIFICATION Identification et authentification individuelle. Procédure d'assignation et de distribution des mots de passe. Complexité et changement de mots de passe.
CONTRÔLE D'ACCÈS Liste à jour des noms d'utilisateur et d'accès autorisés. Contrôle d'accès autorisés selon les fonctions assignées et les mécanismes qui évitent les accès non autorisés. Concession d'autorisations d'accès uniquement pour le personnel autorisé. Contrôle d'accès physique aux locaux où sont situés les systèmes d'information.
copies de sauvegarde Périodicité de la copie. Procédures de réalisation de copies de secours et de récupération de données. Systèmes de copies de sauvegarde à distance.
GESTION DES SUPPORTS Gestion d'inventaire et identification de supports. Conservation des supports sous clé. Registre de sortie et d'entrée de supports. Mesures pour la destruction de supports.
REGISTRE DES ANOMALIES Registre contenant le type, moment de leur détection, personne qui notifie, effets et mesures correctrices de l'anomalie. Procédure de notification et de gestion des anomalies. Procédures de récupération de données.
AUTRES MESURES TECHNIQUES Utilisation d'anti-virus et de firewalls.
Protecteurs d'écran.
Contrôle pour les accès à distance
Règles d'utilisation du courrier électronique et de l'Internet.
Utilisation de périphériques (imprimantes, photocopieuses et multifonctions).
TRAITEMENTS NON AUTOMATISÉS Application de critères de fichier des documents pour faciliter la consultation, localisation et respect des Droits. Utilisation de dispositifs de stockage avec système de fermeture (clé, code...). Conservation de documents actifs pour éviter tout accès abusif.
RESPONSABLES DE TRAITEMENT Liste de responsables de traitement. Description de services fournis. Adoption de garanties par les responsables.
Domaine Contenu
1- Nom de l'activité
2- Responsable du traitement / DPO COLEGIO OFICIAL DE ENFERMERÍA DE ZAMORA / Lant Abogados (Lant Advisors, S.L.P.)
3- Finalité du traitement
4- Base juridique du traitement
5- Catégories des intéressés
6 - Origine des données
Catégories de données personnelles
7- Données d'identification
8- Système de traitement
9- Cessions de données
Transferts internationaux
10- Pays
11-Catégorie destinataires
12-Entreprise
13-Base légale
14-Délais de suppression des données
15- Description générale des mesures techniques et organisationnelles de sécurité
FONCTIONS ET OBLIGATIONS Remettre à tous les utilisateurs selon leur profil, les fonctions et obligations concernant les mesures de sécurité qu'ils doivent respecter, ainsi que les conséquences de leur non-respect.
IDENTIFICATION ET AUTHENTIFICATION Identification et authentification individuelle. Procédure d'assignation et de distribution des mots de passe. Complexité et changement de mots de passe.
CONTRÔLE D'ACCÈS Liste à jour des noms d'utilisateur et d'accès autorisés. Contrôle d'accès autorisés selon les fonctions assignées et les mécanismes qui évitent les accès non autorisés. Concession d'autorisations d'accès uniquement pour le personnel autorisé. Contrôle d'accès physique aux locaux où sont situés les systèmes d'information.
copies de sauvegarde Périodicité de la copie. Procédures de réalisation de copies de secours et de récupération de données. Systèmes de copies de sauvegarde à distance.
GESTION DES SUPPORTS Gestion d'inventaire et identification de supports. Conservation des supports sous clé. Registre de sortie et d'entrée de supports. Mesures pour la destruction de supports.
REGISTRE DES ANOMALIES Registre contenant le type, moment de leur détection, personne qui notifie, effets et mesures correctrices de l'anomalie. Procédure de notification et de gestion des anomalies. Procédures de récupération de données.
AUTRES MESURES TECHNIQUES Utilisation d'anti-virus et de firewalls.
Protecteurs d'écran.
Contrôle pour les accès à distance
Règles d'utilisation du courrier électronique et de l'Internet.
Utilisation de périphériques (imprimantes, photocopieuses et multifonctions).
TRAITEMENTS NON AUTOMATISÉS Application de critères de fichier des documents pour faciliter la consultation, localisation et respect des Droits. Utilisation de dispositifs de stockage avec système de fermeture (clé, code...). Conservation de documents actifs pour éviter tout accès abusif.
RESPONSABLES DE TRAITEMENT Liste de responsables de traitement. Description de services fournis. Adoption de garanties par les responsables.
Domaine Contenu
1- Nom de l'activité
2- Responsable du traitement / DPO COLEGIO OFICIAL DE ENFERMERÍA DE ZAMORA / Lant Abogados (Lant Advisors, S.L.P.)
3- Finalité du traitement
4- Base juridique du traitement
5- Catégories des intéressés
6 - Origine des données
Catégories de données personnelles
7- Données d'identification
8- Système de traitement
9- Cessions de données
Transferts internationaux
10- Pays
11-Catégorie destinataires
12-Entreprise
13-Base légale
14-Délais de suppression des données
15- Description générale des mesures techniques et organisationnelles de sécurité
FONCTIONS ET OBLIGATIONS Remettre à tous les utilisateurs selon leur profil, les fonctions et obligations concernant les mesures de sécurité qu'ils doivent respecter, ainsi que les conséquences de leur non-respect.
IDENTIFICATION ET AUTHENTIFICATION Identification et authentification individuelle. Procédure d'assignation et de distribution des mots de passe. Complexité et changement de mots de passe.
CONTRÔLE D'ACCÈS Liste à jour des noms d'utilisateur et d'accès autorisés. Contrôle d'accès autorisés selon les fonctions assignées et les mécanismes qui évitent les accès non autorisés. Concession d'autorisations d'accès uniquement pour le personnel autorisé. Contrôle d'accès physique aux locaux où sont situés les systèmes d'information.
copies de sauvegarde Périodicité de la copie. Procédures de réalisation de copies de secours et de récupération de données. Systèmes de copies de sauvegarde à distance.
GESTION DES SUPPORTS Gestion d'inventaire et identification de supports. Conservation des supports sous clé. Registre de sortie et d'entrée de supports. Mesures pour la destruction de supports.
REGISTRE DES ANOMALIES Registre contenant le type, moment de leur détection, personne qui notifie, effets et mesures correctrices de l'anomalie. Procédure de notification et de gestion des anomalies. Procédures de récupération de données.
AUTRES MESURES TECHNIQUES Utilisation d'anti-virus et de firewalls.
Protecteurs d'écran.
Contrôle pour les accès à distance
Règles d'utilisation du courrier électronique et de l'Internet.
Utilisation de périphériques (imprimantes, photocopieuses et multifonctions).
TRAITEMENTS NON AUTOMATISÉS Application de critères de fichier des documents pour faciliter la consultation, localisation et respect des Droits. Utilisation de dispositifs de stockage avec système de fermeture (clé, code...). Conservation de documents actifs pour éviter tout accès abusif.
RESPONSABLES DE TRAITEMENT Liste de responsables de traitement. Description de services fournis. Adoption de garanties par les responsables.
Domaine Contenu
1- Nom de l'activité Ligne éthique
2- Responsable du traitement / DPO COLEGIO OFICIAL DE ENFERMERÍA DE ZAMORA / Lant Abogados (Lant Advisors, S.L.P.)
3- Finalité du traitement

Gérer les plaintes des employés ; Application de mesures préventives et correctives ; Plainte devant les autorités compétentes concernant des faits en cas de délit.

4- Base juridique du traitement Art. 31 bis point 5.4 du Code pénal : Les entreprises imposeront l´obligation d´informer sur d´éventuels risque et manquements à la loi. Art. 48.1 de la LO 3/2007 pour l´égalité : Les entreprises devront arbitrer des procédures spécifiques visant à encadrer les plaintes ou réclamations pouvant être formulées par quiconque aura été victime de harcèlement.
5- Catégories des intéressés Employés utilisateurs de la ligne éthique ; Personnes éventuellement dénoncées.
6 - Origine des données Les intéressés eux-mêmes
Catégories de données personnelles

Références d´identification et de contact ; judiciaires ; Détails de l´emploi. 

7- Données d'identification

Références d´identification et de contact : Prénom, nom et adresse électronique. Judiciaires : dossier ou casier judiciaire, sanctions, procédures judiciaires. Détails de l´emploi : poste de travail.

8- Système de traitement Mixte (systèmes informatiques et support papier).
9- Cessions de données

Autorité en matière de travail ; Administration de Justice ; Forces et corps de sécurité ; Autres légalement prévus.

Transferts internationaux
10- Pays
11-Catégorie destinataires
12-Entreprise
13-Base légale
14-Délais de suppression des données Les données seront conservées jusqu´à la fin de la relation de travail, et ultérieurement pendant les délais légalement prévus.
15- Description générale des mesures techniques et organisationnelles de sécurité
FONCTIONS ET OBLIGATIONS Remettre à tous les utilisateurs selon leur profil, les fonctions et obligations concernant les mesures de sécurité qu'ils doivent respecter, ainsi que les conséquences de leur non-respect.
IDENTIFICATION ET AUTHENTIFICATION Identification et authentification individuelle. Procédure d'assignation et de distribution des mots de passe. Complexité et changement de mots de passe.
CONTRÔLE D'ACCÈS Liste à jour des noms d'utilisateur et d'accès autorisés. Contrôle d'accès autorisés selon les fonctions assignées et les mécanismes qui évitent les accès non autorisés. Concession d'autorisations d'accès uniquement pour le personnel autorisé. Contrôle d'accès physique aux locaux où sont situés les systèmes d'information.
copies de sauvegarde Périodicité de la copie. Procédures de réalisation de copies de secours et de récupération de données. Systèmes de copies de sauvegarde à distance.
GESTION DES SUPPORTS Gestion d'inventaire et identification de supports. Conservation des supports sous clé. Registre de sortie et d'entrée de supports. Mesures pour la destruction de supports.
REGISTRE DES ANOMALIES Registre contenant le type, moment de leur détection, personne qui notifie, effets et mesures correctrices de l'anomalie. Procédure de notification et de gestion des anomalies. Procédures de récupération de données.
AUTRES MESURES TECHNIQUES Utilisation d'anti-virus et de firewalls.
Protecteurs d'écran.
Contrôle pour les accès à distance
Règles d'utilisation du courrier électronique et de l'Internet.
Utilisation de périphériques (imprimantes, photocopieuses et multifonctions).
TRAITEMENTS NON AUTOMATISÉS Application de critères de fichier des documents pour faciliter la consultation, localisation et respect des Droits. Utilisation de dispositifs de stockage avec système de fermeture (clé, code...). Conservation de documents actifs pour éviter tout accès abusif.
RESPONSABLES DE TRAITEMENT Liste de responsables de traitement. Description de services fournis. Adoption de garanties par les responsables.
Domaine Contenu
1- Nom de l'activité
2- Responsable du traitement / DPO COLEGIO OFICIAL DE ENFERMERÍA DE ZAMORA / Lant Abogados (Lant Advisors, S.L.P.)
3- Finalité du traitement
4- Base juridique du traitement
5- Catégories des intéressés
6 - Origine des données
Catégories de données personnelles
7- Données d'identification
8- Système de traitement
9- Cessions de données
Transferts internationaux
10- Pays
11-Catégorie destinataires
12-Entreprise
13-Base légale
14-Délais de suppression des données
15- Description générale des mesures techniques et organisationnelles de sécurité
FONCTIONS ET OBLIGATIONS Remettre à tous les utilisateurs selon leur profil, les fonctions et obligations concernant les mesures de sécurité qu'ils doivent respecter, ainsi que les conséquences de leur non-respect.
IDENTIFICATION ET AUTHENTIFICATION Identification et authentification individuelle. Procédure d'assignation et de distribution des mots de passe. Complexité et changement de mots de passe.
CONTRÔLE D'ACCÈS Liste à jour des noms d'utilisateur et d'accès autorisés. Contrôle d'accès autorisés selon les fonctions assignées et les mécanismes qui évitent les accès non autorisés. Concession d'autorisations d'accès uniquement pour le personnel autorisé. Contrôle d'accès physique aux locaux où sont situés les systèmes d'information.
copies de sauvegarde Périodicité de la copie. Procédures de réalisation de copies de secours et de récupération de données. Systèmes de copies de sauvegarde à distance.
GESTION DES SUPPORTS Gestion d'inventaire et identification de supports. Conservation des supports sous clé. Registre de sortie et d'entrée de supports. Mesures pour la destruction de supports.
REGISTRE DES ANOMALIES Registre contenant le type, moment de leur détection, personne qui notifie, effets et mesures correctrices de l'anomalie. Procédure de notification et de gestion des anomalies. Procédures de récupération de données.
AUTRES MESURES TECHNIQUES Utilisation d'anti-virus et de firewalls.
Protecteurs d'écran.
Contrôle pour les accès à distance
Règles d'utilisation du courrier électronique et de l'Internet.
Utilisation de périphériques (imprimantes, photocopieuses et multifonctions).
TRAITEMENTS NON AUTOMATISÉS Application de critères de fichier des documents pour faciliter la consultation, localisation et respect des Droits. Utilisation de dispositifs de stockage avec système de fermeture (clé, code...). Conservation de documents actifs pour éviter tout accès abusif.
RESPONSABLES DE TRAITEMENT Liste de responsables de traitement. Description de services fournis. Adoption de garanties par les responsables.
Domaine Contenu
1- Nom de l'activité
2- Responsable du traitement / DPO COLEGIO OFICIAL DE ENFERMERÍA DE ZAMORA / Lant Abogados (Lant Advisors, S.L.P.)
3- Finalité du traitement
4- Base juridique du traitement
5- Catégories des intéressés
6 - Origine des données
Catégories de données personnelles
7- Données d'identification
8- Système de traitement
9- Cessions de données
Transferts internationaux
10- Pays
11-Catégorie destinataires
12-Entreprise
13-Base légale
14-Délais de suppression des données
15- Description générale des mesures techniques et organisationnelles de sécurité
FONCTIONS ET OBLIGATIONS Remettre à tous les utilisateurs selon leur profil, les fonctions et obligations concernant les mesures de sécurité qu'ils doivent respecter, ainsi que les conséquences de leur non-respect.
IDENTIFICATION ET AUTHENTIFICATION Identification et authentification individuelle. Procédure d'assignation et de distribution des mots de passe. Complexité et changement de mots de passe.
CONTRÔLE D'ACCÈS Liste à jour des noms d'utilisateur et d'accès autorisés. Contrôle d'accès autorisés selon les fonctions assignées et les mécanismes qui évitent les accès non autorisés. Concession d'autorisations d'accès uniquement pour le personnel autorisé. Contrôle d'accès physique aux locaux où sont situés les systèmes d'information.
copies de sauvegarde Périodicité de la copie. Procédures de réalisation de copies de secours et de récupération de données. Systèmes de copies de sauvegarde à distance.
GESTION DES SUPPORTS Gestion d'inventaire et identification de supports. Conservation des supports sous clé. Registre de sortie et d'entrée de supports. Mesures pour la destruction de supports.
REGISTRE DES ANOMALIES Registre contenant le type, moment de leur détection, personne qui notifie, effets et mesures correctrices de l'anomalie. Procédure de notification et de gestion des anomalies. Procédures de récupération de données.
AUTRES MESURES TECHNIQUES Utilisation d'anti-virus et de firewalls.
Protecteurs d'écran.
Contrôle pour les accès à distance
Règles d'utilisation du courrier électronique et de l'Internet.
Utilisation de périphériques (imprimantes, photocopieuses et multifonctions).
TRAITEMENTS NON AUTOMATISÉS Application de critères de fichier des documents pour faciliter la consultation, localisation et respect des Droits. Utilisation de dispositifs de stockage avec système de fermeture (clé, code...). Conservation de documents actifs pour éviter tout accès abusif.
RESPONSABLES DE TRAITEMENT Liste de responsables de traitement. Description de services fournis. Adoption de garanties par les responsables.
Domaine Contenu
1- Nom de l'activité Gestion de la vidéosurveillance
2- Responsable du traitement / DPO COLEGIO OFICIAL DE ENFERMERÍA DE ZAMORA / Lant Abogados (Lant Advisors, S.L.P.)
3- Finalité du traitement

Gestion de la sécurité des installations et personnes à travers des systèmes de vidéosurveillance.

4- Base juridique du traitement RGPD : 6.1. e) et 6.1 f) : Intérêt légitime et public à préserver la sécurité des personnes et des installations.
5- Catégories des intéressés Personnes qui accèdent aux installations.
6 - Origine des données Système de sécurité (caméras et/ou alarmes avec capture d´images).
Catégories de données personnelles

Références d´identification et de contact.

7- Données d'identification

d´identification et de contact : image (photographie ou vidéos) de personnes accédant aux installations ou des inscriptions.

8- Système de traitement Automatisé.
9- Cessions de données

Forces et Corps de sécurité de l´État.

Transferts internationaux
10- Pays
11-Catégorie destinataires
12-Entreprise
13-Base légale
14-Délais de suppression des données Un mois depuis la collecte de données personnelles.
15- Description générale des mesures techniques et organisationnelles de sécurité
FONCTIONS ET OBLIGATIONS Remettre à tous les utilisateurs selon leur profil, les fonctions et obligations concernant les mesures de sécurité qu'ils doivent respecter, ainsi que les conséquences de leur non-respect.
IDENTIFICATION ET AUTHENTIFICATION Identification et authentification individuelle. Procédure d'assignation et de distribution des mots de passe. Complexité et changement de mots de passe.
CONTRÔLE D'ACCÈS Liste à jour des noms d'utilisateur et d'accès autorisés. Contrôle d'accès autorisés selon les fonctions assignées et les mécanismes qui évitent les accès non autorisés. Concession d'autorisations d'accès uniquement pour le personnel autorisé. Contrôle d'accès physique aux locaux où sont situés les systèmes d'information.
copies de sauvegarde Périodicité de la copie. Procédures de réalisation de copies de secours et de récupération de données. Systèmes de copies de sauvegarde à distance.
GESTION DES SUPPORTS Gestion d'inventaire et identification de supports. Conservation des supports sous clé. Registre de sortie et d'entrée de supports. Mesures pour la destruction de supports.
REGISTRE DES ANOMALIES Registre contenant le type, moment de leur détection, personne qui notifie, effets et mesures correctrices de l'anomalie. Procédure de notification et de gestion des anomalies. Procédures de récupération de données.
AUTRES MESURES TECHNIQUES Utilisation d'anti-virus et de firewalls.
Protecteurs d'écran.
Contrôle pour les accès à distance
Règles d'utilisation du courrier électronique et de l'Internet.
Utilisation de périphériques (imprimantes, photocopieuses et multifonctions).
TRAITEMENTS NON AUTOMATISÉS Application de critères de fichier des documents pour faciliter la consultation, localisation et respect des Droits. Utilisation de dispositifs de stockage avec système de fermeture (clé, code...). Conservation de documents actifs pour éviter tout accès abusif.
RESPONSABLES DE TRAITEMENT Liste de responsables de traitement. Description de services fournis. Adoption de garanties par les responsables.
Domaine Contenu
1- Nom de l'activité Gestion des fournisseurs
2- Responsable du traitement / DPO COLEGIO OFICIAL DE ENFERMERÍA DE ZAMORA / Lant Abogados (Lant Advisors, S.L.P.)
3- Finalité du traitement

Gestion de fournisseurs, comptable, fiscale et administrative. 

4- Base juridique du traitement Prestation de service : RGPD 6.1. b) : exécution du contrat.
5- Catégories des intéressés Fournisseurs, personnes de contact et/ou représentants légaux.
6 - Origine des données L´intéressé lui-même ou son représentant légal.
Catégories de données personnelles

Références d´identification et de contact ; économiques, financiers et assurances.

7- Données d'identification

d´identification et de contact : Prénom, nom, document d´identité (CNI, NIE ou passeport), domicile, numéro de téléphone et adresse électronique. Prénom, nom, numéro de téléphone des personnes de contact. Prénom, nom et signature de représentants légaux.

Économiques, financières et d´assurances : Références bancaires.

8- Système de traitement Mixte (systèmes informatiques et support papier).
9- Cessions de données

Organisations ou personnes directement associées au responsable. Administrations publiques avec des compétences en la matière. Administration fiscale. Établissements bancaires. Autres légalement prévus.

Transferts internationaux
10- Pays
11-Catégorie destinataires
12-Entreprise
13-Base légale
14-Délais de suppression des données Les données seront conservées tant que dure la relation, et à son terme, selon les délais légalement prévus pour répondre à d´éventuelles responsabilités.
15- Description générale des mesures techniques et organisationnelles de sécurité
FONCTIONS ET OBLIGATIONS Remettre à tous les utilisateurs selon leur profil, les fonctions et obligations concernant les mesures de sécurité qu'ils doivent respecter, ainsi que les conséquences de leur non-respect.
IDENTIFICATION ET AUTHENTIFICATION Identification et authentification individuelle. Procédure d'assignation et de distribution des mots de passe. Complexité et changement de mots de passe.
CONTRÔLE D'ACCÈS Liste à jour des noms d'utilisateur et d'accès autorisés. Contrôle d'accès autorisés selon les fonctions assignées et les mécanismes qui évitent les accès non autorisés. Concession d'autorisations d'accès uniquement pour le personnel autorisé. Contrôle d'accès physique aux locaux où sont situés les systèmes d'information.
copies de sauvegarde Périodicité de la copie. Procédures de réalisation de copies de secours et de récupération de données. Systèmes de copies de sauvegarde à distance.
GESTION DES SUPPORTS Gestion d'inventaire et identification de supports. Conservation des supports sous clé. Registre de sortie et d'entrée de supports. Mesures pour la destruction de supports.
REGISTRE DES ANOMALIES Registre contenant le type, moment de leur détection, personne qui notifie, effets et mesures correctrices de l'anomalie. Procédure de notification et de gestion des anomalies. Procédures de récupération de données.
AUTRES MESURES TECHNIQUES Utilisation d'anti-virus et de firewalls.
Protecteurs d'écran.
Contrôle pour les accès à distance
Règles d'utilisation du courrier électronique et de l'Internet.
Utilisation de périphériques (imprimantes, photocopieuses et multifonctions).
TRAITEMENTS NON AUTOMATISÉS Application de critères de fichier des documents pour faciliter la consultation, localisation et respect des Droits. Utilisation de dispositifs de stockage avec système de fermeture (clé, code...). Conservation de documents actifs pour éviter tout accès abusif.
RESPONSABLES DE TRAITEMENT Liste de responsables de traitement. Description de services fournis. Adoption de garanties par les responsables.