- Produits
- Solutions
- Tarification
- Docs
- Ressources
- Compagnie
Compagnie
Conformité au RGPD et Private AI
La technologie de pointe de Private AI identifie et protège les données personnelles, vous aidant à respecter les réglementations strictes du RGPD.
Votre Partenaire en Matière de Conformité
La capacité de Private AI à identifier les données personnelles dans vos systèmes vous permet de prendre les mesures nécessaires pour protéger les données dont vous êtes responsable et de respecter le RGPD en Europe. Nos solutions de désidentification peuvent également contribuer à anonymiser les données que vous traitez, ce qui a pour effet que les règles strictes du RGPD ne s’appliquent pas à ce traitement.
Qu'est-ce que le RGPD ?
Le RGPD est devenu la référence en matière de protection des données à l’échelle mondiale. Il s’agit de la loi sur la vie privée la plus complète et largement applicable à ce jour, et toute entreprise proposant des services aux citoyens européens doit se conformer à ces règles.
Qu'est-ce que signifient les données personnelles selon le RGPD ?
L’article 4(1) du RGPD définit les données à caractère personnel comme “toute information se rapportant à une personne physique identifiée ou identifiable (ci-après dénommée ‘personne concernée’) ; une personne physique identifiable est une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant tel que:
- Nom
- Numéro d'identification
- Données de localisation
- Identifiant en ligne
- Un ou plusieurs éléments spécifiques à l'identité physique, physiologique, génétique, mentale, économique, culturelle ou sociale de cette personne physique.”
Quelles données nécessitent une protection renforcée ?
Une protection renforcée est accordée aux “catégories spéciales de données personnelles” :
- Origine raciale ou ethnique
- Opinions politiques
- Croyances religieuses ou philosophiques
- Adhésion à un syndicat
- Données génétiques
- Données biométriques qui a comme but d'identifier de manière unique une personne physique
- Données concernant la santé
- Données concernant la vie sexuelle ou l'orientation sexuelle d'une personne physique
Comment Private AI Peut Aider à la Conformité au RGPD ?
- Principe 1(a) – Légalité, équité et transparence : Il est possible d'être transparent envers les sujets des données quant au traitement de leurs données personnelles, y compris l'étendue et la finalité de leur traitement, et de savoir si des décisions automatisées, y compris des profils, sont prises sur la base de ces informations personnelles, seulement si vous savez quelles données personnelles vous contrôlez. Private AI identifie les entités de données personnelles et peut générer un rapport précisant les types d'entités qui ont été repérées dans les données.
- Principe 1(d) – Précision : Assurez-vous de garantir la précision des données personnelles que vous contrôlez en les localisant facilement. Par exemple, lorsqu'une demande de correction est soumise, identifiez toutes les données liées au demandeur et assurez-vous qu'elles sont modifiées de manière appropriée.
- Principe 1(b) – Limite de la finalité : Pour garantir une collecte de données personnelles conforme, il est essentiel de bien connaître les données sous votre contrôle. Cela vous permet de restreindre la collecte aux informations nécessaires pour atteindre les objectifs auxquels elles sont destinées.
- Principe 1(e) – Limite de la conservation : Une méthode efficace pour limiter la rétention des données personnelles est de les rendre anonymes dès que les objectifs initiaux de collecte sont atteints. L'utilisation de Private AI peut vous aider à repérer et à masquer les données personnelles de manière automatisée.
- Principe 1(f) – Intégrité et confidentialité : L'utilisation de la solution de désidentification de Private AI permet de masquer les données personnelles des individus qui ne sont pas tenus ou autorisés à les consulter. Private AI peut également être utilisé pour mesurer l'exposition grâce à une classification précise des données. Identifiez les données PCI impactées, les personnes concernées et les données compromises en cas d'incident de sécurité en vue de déclarations conformes au RGPD.