DIRECTIVES POUR LA MISE EN ŒUVRE DES MESURES DE SECURITE DES PERSONNELLES

  1. Directives pour la mise en œuvre des mesures de sécurité

Tout d’abord, il faudrait savoir que la sécurité des données personnelles doit respecter 3 aspects principaux que sont la confidentialité, l’intégrité et la disponibilité et qui jouent le rôle de modèle et cadre de sécurité. En matière de sécurité des données personnelles, ces concepts ont la signification qui suit:

Ensuite, il faut savoir que si le développement de l’application de vulgarisation agricole est fait par un développeur externe à WeltHungerHilfe, il faudra formaliser avec lui les objectifs et les mesures techniques attendus en termes de sécurité des données et préciser que ces exigences sont applicables à ses éventuels sous-traitants avant de contractualiser.

Pour sécuriser les données personnelles des utilisateurs de l’application de vulgarisation, le responsable du traitement devra faire ce qui suit:

1. Définir un plan d’action 

Ce plan a pour but de définir la marche à suivre pour gérer les incidents de sécurité  des  données personnelles tels que les fuites de données, les attaques de  piratage et les erreurs de traitement des données. 

Ce plan devrait inclure des procédures  pour détecter et signaler les incidents de sécurité, pour enquêter sur les causes des incidents et pour prendre des mesures pour prévenir les récurrences.

Ce plan doit notamment servir à: 

 

2. Mise en place des procédures pour gérer les demandes des utilisateurs

Il  faut mettre en place des procédures pour gérer les demandes des utilisateurs concernant leurs droits en matière de protection des données personnelles , tels que le droit d’accès , de rectification, d’effacement et de portabilité de leurs données. 

Ces procédures  doivent  inclure des délais pour répondre aux demandes des utilisateurs et des méthodes pour vérifier l’identité des utilisateurs avant de traiter leurs demandes

 

3. Une description des mesures de sécurité

Il faudra expliciter les mesures de sécurité mises en place pour protéger les données personnelles  des utilisateurs contre la perte , l’utilisation abusive ou la divulgation non autorisée. 

Ces mesures devraient inclure des contrôles d’accès aux données, des procédures  de sauvegarde et de restauration des données, ainsi que des politiques de gestion des incidents de sécurité . 

Ces mesures peuvent être notamment:

 

4. Gérer les préférences des utilisateurs

Il faudra mettre en place des outils pour gérer les préférences des utilisateurs en matière de protection des données personnelles (par exemple, en leur permettant de choisir  les notifications qu’ils souhaitent recevoir).

Du recueil du consentement

Le consentement devra être un préalable à toute collecte ou traitement des données personnelles de l’utilisateur de l’application de vulgarisation. 

L’objectif est de permettre à l’utilisateur d’être en mesure d’exercer un contrôle sur le traitement des données qui le concernent.

Pour être valide, le consentement devra être:

Par ailleurs, le consentement doit pouvoir être retiré aussi simplement qu’il a été donné et le responsable de traitement doit être en mesure de conserver la preuve de consentement et de prouver qu’il a été recueilli de manière valide.