Sources officielles
Guides et référentiels officiels du RGPD
Les 22 guides et référentiels de référence liés à la protection des données, réunis en un seul endroit : CNIL, ANSSI, ANS pour la santé et HAS, identitovigilance comprise. Directement vers les sources officielles.
Commission Nationale de l'Informatique et des Libertés
Autorité française de protection des données personnelles (RGPD).
Guide de la sécurité des données personnelles
Les mesures de sécurité essentielles pour protéger les données (référence de l'article 32).
Consulter la sourceGuideGuide pratique du délégué à la protection des données (DPO)
Le rôle, les missions et la documentation attendue du DPO.
Consulter la sourceGuideDésigner un DPO
Quand la désignation est obligatoire et comment déclarer son DPO à la CNIL.
Consulter la sourceRéférentielSous-traitance : exemple de clauses (article 28)
Les clauses de protection des données à intégrer dans un contrat de sous-traitance.
Consulter la sourceGuideL'analyse d'impact (AIPD)
Tout ce qu'il faut savoir sur l'AIPD prévue par l'article 35 du RGPD.
Consulter la sourceMéthodeAIPD : la méthode (PIA)
La méthodologie de la CNIL pour conduire une analyse d'impact.
Consulter la sourceOutilLogiciel PIA (outil AIPD)
Le logiciel gratuit de la CNIL pour réaliser et documenter une AIPD.
Consulter la sourceListeListes des traitements nécessitant (ou non) une AIPD
Les types de traitements pour lesquels une analyse d'impact est requise ou dispensée.
Consulter la sourceGuideGuide RGPD du développeur
Les bonnes pratiques de conformité pour les équipes techniques et les développeurs.
Consulter la sourceGuideRGPD : passer à l'action (TPE / PME)
La démarche de mise en conformité pas à pas pour les petites structures.
Consulter la sourceGuideRGPD et collectivités territoriales
Les obligations spécifiques des communes et établissements publics locaux.
Consulter la sourceGuideGuide RGPD des services de prévention et de santé au travail (SPST / SPSTi)
Le guide dédié aux SPST : dossier médical de santé au travail (DMST), secret médical, 13 fiches et modèles (registre, mention d'information, cahier des charges).
Consulter la sourceRéférentielMéthodologie de référence MR-003 (recherche en santé)
Le cadre des traitements de données de santé dans la recherche sans consentement.
Consulter la sourceAgence Nationale de la Sécurité des Systèmes d'Information
Sécurité des systèmes d'information : socle de sécurité au service du RGPD (art. 32).
Guide d'hygiène informatique (42 mesures)
Les 42 mesures de base pour sécuriser un système d'information.
Consulter la sourceMéthodeEBIOS Risk Manager
La méthode française d'appréciation des risques, socle de l'analyse d'impact CNIL.
Consulter la sourceRéférentielAuthentification multifacteur et mots de passe
Les recommandations pour sécuriser l'accès aux données personnelles.
Consulter la sourceAgence du Numérique en Santé
Sécurité et interopérabilité des données de santé (RGPD appliqué à la santé).
PGSSI-S : sécurité des SI de santé
La politique générale de sécurité applicable dès que des données de santé sont traitées.
Consulter la sourceCertificationHébergement de données de santé (HDS)
La certification obligatoire pour héberger des données de santé à caractère personnel.
Consulter la sourceRéférentielIdentité Nationale de Santé (INS)
Le référentiel d'identification des usagers pour fiabiliser les données de santé.
Consulter la sourceRéférentielRéférentiel National d'Identitovigilance (RNIV)
Les exigences d'identification fiable des usagers en santé (principes communs).
Consulter la sourceHaute Autorité de Santé
Certification et évaluation : identitovigilance et protection des données patients.
Certification des établissements de santé
Le référentiel de certification, qui intègre l'identitovigilance et la sécurité des données.
Consulter la sourceRéférentielRéférentiel d'évaluation des ESSMS
L'évaluation des établissements sociaux et médico-sociaux, incluant la protection des données.
Consulter la sourceCes ressources sont publiées par les autorités officielles et hébergées sur leurs sites. Les liens ouvrent la source d'origine. Besoin d'aide pour les appliquer concrètement ? Parlez-en à un DPO.
Des référentiels à la conformité réelle
Connaître les textes ne suffit pas : encore faut-il les appliquer. Un DPO de DPO France met en œuvre ces référentiels pour vous, avec la plateforme DPO Suite. Diagnostic gratuit sous 48h.
