Parcours d’une demande de données personnelles
Cette page décrit un modèle opérationnel pour une personne identifiée qui demande l’accès, la rectification ou l’effacement de données. Elle ne dit pas que LadVen OS accepte automatiquement les DSAR, vérifie l’identité, calcule un délai légal ou prouve l’effacement.
Parcours de travail
Traitez la demande comme un dossier séparé à accès limité:
- notez la source et la date de réception;
- vérifiez l’identité et la base juridique selon la procédure de l’organisation;
- désignez un responsable et notez manuellement le délai vérifié;
- créez une checklist pour recherche, revue, validation et remise;
- gardez documents et commentaires dans le périmètre autorisé;
- faites une revue par une seconde personne lorsque la procédure l’exige;
- remettez le résultat par le canal protégé approuvé;
- appliquez séparément les règles de conservation et de suppression.
Responsabilités
Le responsable collecte les informations et consigne chaque étape. La direction ou le DPO vérifie l’exhaustivité et le contenu de la réponse. L’administrateur limite l’accès au dossier et aux documents. L’avocat décide de l’applicabilité, des exceptions et de la réponse autorisée.
Vérifications dans la tâche
- titre clair sans données personnelles inutiles;
- responsable, participants et accès limités au périmètre nécessaire;
- date de réception et délai opérationnel convenu;
- checklist des sources recherchées et du résultat;
- liens vers les documents de travail sans publier de copies supplémentaires;
- commentaire avec décision et motif de reprise;
- trace de la remise par le canal externe prévu, si nécessaire.
Ce que cela ne fournit pas
Une tâche ordinaire et un portail client ne deviennent pas seuls un service DSAR prêt. Vérification d’identité, délai approuvé, remise protégée, politique de conservation et confirmation de suppression nécessitent leur propre processus. Ne nommez pas une tâche « preuve RGPD » et n’utilisez pas de demandes réelles en démo.