Les nouveautés de la version 5.12

Dans cette nouvelle version, des évolutions ont été apportées au module Violations et le nouveau fil de commentaires a été complété par la possibilité de mentionner les utilisateurs et les notifications associées

 

Ces fonctionnalités seront disponibles à partir de mercredi 07 juin - 19h .

Sommaire

Fil de commentaires sur les traitements - Mentions & Notifications

Nous avons ajouté dans la précédente version (publiée le 16 mai) un fil de commentaires dans la partie Traitement. Ce fil vous permet d’interagir directement avec vos collègues autour de la complétion d'un traitement, d'informer ou questionner.

Il vous est maintenant possible de mentionner un utilisateur en utilisant la fonctionnalité @ + nom_de_l'utilisateur dans le commentaire saisi.

Seuls les utilisateurs disposant de l'accès au traitement correspondant peuvent être notifiés. 

Suite à cette notification, l'utilisateur mentionné recevra une notification in-app et par e-mail (sous réserve de l'activation des notifications par e-mail)

Les Rédacteurs et Validateurs d'un traitement recevront quant à eux une notification à chaque nouveau commentaire renseigné sur le traitement.

Notification in-app

Notification E-mail

Violations

Différentes évolutions ont été apportées sur le module Violations.

Suivi des dates de la violation 

Le suivi des dates de la violation a été isolé de la partie identification et complété par un ensemble d'informations : 

  • Lorsqu'une période a été sélectionnée et qu'aucune date de fin n'a été renseignée, une information précise que la violation est toujours en cours :

  • Un champ a été ajouté pour indiquer l'origine de la découverte de la violation : Interne (choix par défaut) ou Prestataire/Tiers. Dans le cas où le choix Prestataire/tiers est sélectionné, un champ additionnel permet de préciser en complément de la date de prise de connaissance la date de notification par le Prestataire/Tiers.

  • Ces informations sont complétées par deux zones de texte permettant de préciser les circonstances de la découverte et des commentaires additionnels.

Catégories de données

Les catégories de données concernées par cette violation proposent maintenant les catégories de données du formulaire de déclaration de la CNIL, à savoir :
  • État civil (ex: nom, sexe, date de naissance, âge…)
  • NIR (Numéro d'inscription au Répertoire)
  • Coordonnées (ex : adresse postale ou électronique, numéros de téléphone fixe ou portable)
  • Données d'identification ou d'accès (ex : identifiant, mot de passe, numéro client…)
  • Données relatives à des informations financières (ex : revenus, numéro de carte de crédit, coordonnées bancaires), économiques
  • Documents officiels (Passeports, pièces d'identité, etc.)
  • Données de localisation
  • Données relatives à des infractions, condamnations, mesures de sûreté
  • Origine raciale ou ethnique
  • Opinions politiques
  • Opinions philosophiques ou religieuses
  • Appartenance syndicale
  • Orientation sexuelle
  • Données de santé
  • Données biométriques
  • Données génétiques

Il reste toujours possible de créer une nouvelle catégorie de données personnalisée.

Reprise des données existantes : 

Les catégories de données sélectionnées dans les violations déjà enregistrées ont été reprises. 

La précédente catégorie "Information d'ordre économique et financière" a été fusionnée avec la nouvelle catégorie "Données relatives à des informations financières (ex : revenus, numéro de carte de crédit, coordonnées bancaires), économiques".

Évaluation du risque - Description des conséquences

Dans la partie évaluation du risque - description des conséquences, des suggestions de conséquences potentielles sont désormais proposées. Celles-ci peuvent être ajoutées dans la description par un simple clic. 

2 nouveaux champs ont été ajoutés afin de préciser : 

  • Les préjudices potentiels pour les personnes concernées :

  • L'estimation du niveau de gravité des préjudices potentiels pour les personnes concernées : 

Actions Prises - Notification à l'autorité de contrôle

Lorsqu'une "Notification à l'autorité de contrôle" est nécessaire, il est désormais possible de déclarer plusieurs notifications.

Pour chaque notification, les informations suivantes peuvent être précisées :

  • L'autorité de contrôle
  • Le type de notification : notification complète, notification initiale, notification complémentaire/modifiée.
  • La date/heure de la notification

Actions Prises - Communication aux personnes concernées

Une évolution a été apportée dans la partie communication aux personnes concernées. 
Dans le cas où la communication n'a pas été réalisée, il est désormais possible de préciser : 
  • Que celle-ci est prévue (choix : Non mais prévue) : 
  • Que celle-ci n'est pas prévue (choix : Non pas de communication prévue)
 Dans le premier cas, la date de notification prévue peut être renseignée par l'utilisateur.

Corrections d'anomalies

Mesures de sécurité - Export Excel du registre

Les mesures de sécurité Technique n'étaient pas présenest dans l'export Excel du registre. Une correction a été apportée.

Import référentiel Logiciels

Lors d'un import Excel du référentiel Logiciels, les dates n'étaient pas importées. Ce point a été corrigé. 

[Traitement] - Étape Données - Nature

L'action pour déplier le composant Nature était masquée par la bulle d'accès à notre aide en ligne. Un correctif a été apporté.