Finalité et champ
Protection des données
Cette politique fixe les contrôles opérationnels de protection des données dans les processus Certiqual. L’avis de confidentialité détaille bases juridiques, catégories, conservation et droits.
01
Finalité et minimisation
Avant la collecte, Certiqual identifie finalité, base juridique, données minimales, rôles d’accès et besoin de conservation. L’échantillonnage évite les données inutiles et utilise masquage, pseudonymisation ou agrégation lorsque la question d’audit est préservée.
02
Exactitude, sécurité et partage
Les dossiers sont suffisamment exacts, protégés par des accès selon les rôles et des mesures appropriées, et partagés uniquement avec des destinataires autorisés selon un besoin et une obligation définis.
03
Droits et incidents
Les demandes d’accès, rectification, effacement, limitation, opposition ou portabilité suivent l’avis de confidentialité et le droit applicable. Les incidents présumés sont contenus, évalués, documentés et notifiés si nécessaire.
Contrôles obligatoires
Ce que la politique exige en pratique
- Les données personnelles ne sont pas collectées simplement parce qu’elles pourraient être utiles.
- Les données sensibles ou à risque élevé font l’objet de contrôles renforcés de nécessité et d’accès.
- Les sous-traitants n’interviennent qu’avec des instructions et garanties appropriées.
- L’avis de confidentialité prévaut pour les informations juridiques détaillées.
Responsabilité publique
Les changements de statut restent visibles
Lorsque cette politique affecte une accréditation ou un Certi Mark public, le registre en direct reflète le statut actuel, les restrictions et l’historique public substantiel sans divulguer de preuves protégées ni de données personnelles.
