السلطة الوطنية لحماية المعطيات ذات الطابع الشخصي

Autorité Nationale de Protection des Données à caractère Personnel

Recensement des traitements et Identification des responsables

En prévision de la mise en place du Registre National de l’ANPDP régi par l’article 28 de la loi N°18-07 et afin de disposer d’une vue de l’ensemble des traitements de données à caractère personnel, une opération de recensement des traitements sera réalisée par l’ANPDP.  Le canevas de recensement, qui sera diffusé et renseigné par les organismes publics et privés, va inclure notamment :

  1. les traitements de données à caractère personnel effectués par les organismes publics et privés.
  2. la date de création du traitement,
  3. la base légale de traitement,
  4. l’identité et les coordonnées du responsable du traitement ou son remplaçant habilité,
  5. les informations des sous-traitants (traitement, hébergement, collecte,…),
  6. les mécanismes de collecte et données collectées (structure, sources de données, moyen de collecte, le mode de transfert de données,…)
  7. les données utilisées dans le traitement,
  8. le consentement,
  9. les finalités du traitement,
  10. les contraintes rencontrées dans le traitement et l’existence d’une hotline-citoyen et/ou centre d’appel,
  11. les modalités de correction des erreurs de données à caractère personnel,
  12. les mesures prises de sécurité des données,
  13. les données collectées par traitement,
  14. le format de stockage des données,
  15. les délais de conservation des données collectées et les critères y afférents,
  16. le nombre d’enregistrements de chaque fichier,
  17. les différents accès aux données collectées (interne et externe),
  18. la charte de sécurité,
  19. les lieux d’hébergement et les moyens et l’environnement de stockage des données (interne, externe, sous-traitance, locaux d’archivage manuels, DATACENTER/DISASTER RECOVERY,…),
  20. le transfert de données partielle ou totale aux tiers (d’autres organismes et/ à l’étranger),
  21.  la politique de sauvegarde et d’archivage des données et les lieux de sauvegardes (interne et externe).