CARL Source
Consentement RGPD
RGPD > Consentement RGPD

CARL Source permet, selon les règles du RGPD, de consentir (ou non) à l’anonymisation de certaines données à caractère personnel (exemple : n° de téléphone, adresses, contacts).

Si l'utilisateur donne son consentement pour l’anonymisation d’une telle donnée, une date d'anonymisation est automatiquement calculée pour celle-ci en fonction de la durée de conservation qui aura été définie dans le dictionnaire.

Si l'utilisateur refuse ce consentement, la donnée passe automatiquement à l’état "Inactif". Elle n’est donc plus utilisable dans l’application.

Le périmètre standard du consentement intègre les fonctionnalités suivantes :

C’est au niveau des attributs des objets que la case "RGPD" permet d'indiquer les données qui seront prises en compte dans le mécanisme d'anonymisation.

Seuls les objets du dictionnaire dont la case "RGPD" est cochée sont pris en compte pour le RGPD ; il est alors impératif de renseigner une durée de conservation des données.

Un paramétrage sur la fiche Utilisateur permet de définir le mode du consentement à l’anonymisation des données :

Néanmoins, l’utilisateur peut à tout moment accéder au consentement au travers du menu "Accès aux CGU" pour modifier son choix.

 

L'anonymisation des données peut s’effectuer :

Lors de l'anonymisation, deux types de traitements sont réalisés :

  1. Suppression de certaines données qui ne sont pas indispensables à la cohérence de la base. Cette anonymisation consiste donc à purger les informations de type "contact" ou "adresse" (téléphone, e-mail, adresse, etc.).
  2. Modification des données afin de ne pas perdre l’historique de la base (et le contrôle de cohérence imposé par le modèle physique). Cette anonymisation consiste à changer la valeur de l’attribut.

Pour obtenir davantage d'informations sur les traitements d'anonymisation des données, consulter la page suivante.

Seul l’administrateur a la possibilité (droit de profil : Système -> Global -> Gérer le consentement) d’accepter ou de refuser le consentement sur les fonctionnalités suivantes :

... mais il ne peut jamais se soustraire au consentement de l’utilisateur.