Demande d'accès de la personne concernée (DSAR)
Qu'est-ce que Demande d'accès de la personne concernée (DSAR) ?
Demande d'accès de la personne concernée (DSAR)Demande formelle adressée par une personne au responsable de traitement pour savoir quelles données personnelles la concernant sont traitées et en obtenir une copie, conformément à l'article 15 du RGPD.
Une demande d'accès (DSAR) est la procédure par laquelle une personne exerce le droit d'accès prévu à l'article 15 du RGPD, à la Loi Informatique et Libertés, à la UK DPA 2018, à la section 1798.110 de la CCPA ou à la LGPD. Le responsable doit confirmer si des données sont traitées, en fournir une copie et détailler finalités, destinataires, durée de conservation, sources, décisions automatisées et transferts internationaux. Les délais sont d'un mois (RGPD) ou de 45 jours (CCPA), gratuits pour la première demande. Sur le plan opérationnel, on identifie le demandeur, on cherche dans les systèmes structurés et non structurés, on caviarde les données de tiers, on trace les décisions et l'on peut prolonger les délais pour les cas complexes. Les demandes répétées, manifestement infondées ou excessives peuvent être refusées ou facturées.
● Exemples
- 01
Une ancienne salariée demande l'ensemble de ses données dans le SIRH, les sauvegardes mails et la vidéosurveillance.
- 02
Un client demande, avec sa DSAR, l'export portable de son historique de commandes au titre de l'article 20 du RGPD.
● Questions fréquentes
Qu'est-ce que Demande d'accès de la personne concernée (DSAR) ?
Demande formelle adressée par une personne au responsable de traitement pour savoir quelles données personnelles la concernant sont traitées et en obtenir une copie, conformément à l'article 15 du RGPD. Cette notion relève de la catégorie Confidentialité et protection des données en cybersécurité.
Que signifie Demande d'accès de la personne concernée (DSAR) ?
Demande formelle adressée par une personne au responsable de traitement pour savoir quelles données personnelles la concernant sont traitées et en obtenir une copie, conformément à l'article 15 du RGPD.
Comment fonctionne Demande d'accès de la personne concernée (DSAR) ?
Une demande d'accès (DSAR) est la procédure par laquelle une personne exerce le droit d'accès prévu à l'article 15 du RGPD, à la Loi Informatique et Libertés, à la UK DPA 2018, à la section 1798.110 de la CCPA ou à la LGPD. Le responsable doit confirmer si des données sont traitées, en fournir une copie et détailler finalités, destinataires, durée de conservation, sources, décisions automatisées et transferts internationaux. Les délais sont d'un mois (RGPD) ou de 45 jours (CCPA), gratuits pour la première demande. Sur le plan opérationnel, on identifie le demandeur, on cherche dans les systèmes structurés et non structurés, on caviarde les données de tiers, on trace les décisions et l'on peut prolonger les délais pour les cas complexes. Les demandes répétées, manifestement infondées ou excessives peuvent être refusées ou facturées.
Comment se défendre contre Demande d'accès de la personne concernée (DSAR) ?
Les défenses contre Demande d'accès de la personne concernée (DSAR) combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.
Quels sont les autres noms de Demande d'accès de la personne concernée (DSAR) ?
Noms alternatifs courants : DSAR, Demande d'accès, Droit d'accès.
● Termes liés
- privacy№ 932
Droit à l'oubli
Droit pour une personne d'obtenir l'effacement des données la concernant lorsqu'il n'existe pas de motif légal prépondérant à leur conservation, prévu à l'article 17 du RGPD.
- compliance№ 440
RGPD
Règlement général sur la protection des données de l'Union européenne, encadrant le traitement des données personnelles des personnes situées dans l'UE et l'EEE.
- privacy№ 818
Informations personnelles identifiables (PII)
Toute donnée permettant d'identifier une personne, seule ou combinée à d'autres informations, comme un nom, un identifiant ou un enregistrement biométrique.
- privacy№ 210
Gestion du consentement
Processus et outils permettant de recueillir, enregistrer, rafraîchir et appliquer les autorisations des utilisateurs pour le traitement des données personnelles et le dépôt de cookies, conformément à la loi.
- privacy№ 284
Conservation des données
Politiques et contrôles définissant pendant combien de temps les différentes catégories de données sont conservées et quand elles sont supprimées, archivées ou anonymisées de manière sécurisée.
- privacy№ 856
Privacy by Design
Approche d'ingénierie et de gouvernance intégrant la confidentialité dans les systèmes, processus et paramètres par défaut dès les premières phases de conception, et non a posteriori.