J'entame mes démarches de conformité
Afin de vous guider pas à pas dans le respect de nos obligations en matière de protection des données, nous mettons à votre disposition ci-dessous, un procédure en quatre étapes permettant de garantir la conformité de notre établissement en matière de traitement des données à caractère personnel.
Avant de débuter : veillez à vérifier qu’une déclaration n’a pas déjà été effectuée pour le traitement concerné auprès de notre service dpo@univ-grenoble-alpes.fr.
Cette documentation ne concerne pas les projets de recherche pour lesquels un espace dédié est mis à dispositionÉtape n°1 : Compléter le formulaire de déclaration du traitement
Nous avons l’obligation légale de déclarer en interne tout traitement de données personnelles mis en œuvre.
Cela prend la forme d’une Fiche de traitement intégrée ensuite dans un registre qui sert à documenter notre conformité en cas de contrôle de la CNIL.
Procédure à suivre :
- Compléter le formulaire "Fiche d’instruction"
- Transmettre ce formulaire à l’adresse relaisDPO@univ-grenoble-alpes.fr avec l’ensemble de la documentation complémentaire nécessaire qui sera identifiée dans les étapes suivantes
Étape n°2 : Informer les personnes concernées
Information des personnes (Art. 13 et 14 RGPD) : Nous avons une obligation légale d’information lorsque nous collectons ou utilisons des données personnelles. Cette information doit répondre à un certain formalisme.
Ce modèle de notice d’information est là pour vous guider dans la rédaction et vous assurer que votre traitement respecte les principes de transparence et de conformité du RGPD.
Il vous suffit de compléter les rubriques avec les informations propres à votre traitement : Notice d'information
Étape n°3 : Garantir la sécurité des données traitées
Cela signifie que des mesures de sécurité adaptées doivent être mises en oeuvre pour éviter toute perte, fuite, ou accès non autorisé aux données.
La complétion de ce document est obligatoire lorsqu’une Analyse d’Impact relative à la Protection des Données (AIPD) est requise : Grille d’évaluation de sécurité
Étape n°4 : Contractualiser avec son Sous-traitant (le cas échéant)
Sous-traitance (Art. 28 RGPD) : Lorsque vous confiez à un prestataire une activité impliquant le traitement de données personnelles (logiciel, maintenance, hébergement, etc.), vous devez formaliser cette relation par une clause de sous-traitance conforme à l’article 28 du RGPD.
Attention : même en cas de souscription via un marché UGAP, cette formalité demeure obligatoire.
Elle n’est pas incluse dans les documents contractuels du marché et doit donc être ajoutée par vos soins.
Pour vous aider, nous mettons à votre disposition des modèles de clause types à insérer dans vos contrats, garantissant le respect des exigences légales en matière de protection des données. Retrouvez des informations sur les transferts de données dans la rubrique dédiée.