====== Fiche modèle d'Activité ======
//Cette page sert de modèle pour déclarer les activités ; un modèle similaire est appelé lors de la création d'une page dans cet espace de nom.//
* Date de création de la fiche
* Date de dernière mise à jour de la fiche
* Nom du responsable conjoint du traitement (si différent de la responsable générale)
* Nom du logiciel ou de l’application (si pertinent)
===== Objectif(s) poursuivi(s) =====
===== Catégories de personnes concernées =====
===== Catégories de données collectées =====
(sélectionnez les catégories pertinentes et détaillez)
* État-civil, identité, données d'identification, images (ex. nom, prénom, adresse, photographie, date et lieu de naissance, etc.)
* Vie personnelle (ex. habitudes de vie, situation familiale, etc.)
* Vie professionnelle (ex. CV, situation professionnelle, scolarité, formation, distinctions, diplômes, etc.)
* Informations d’ordre économique et financier (ex. revenus, situation financière, données bancaires, etc.)
* Données de connexion (ex. adresses Ip, logs, identifiants des terminaux, identifiants de connexion, informations d'horodatage, etc.)
* Données de localisation (ex. déplacements, données GPS, GSM, …)
* Internet (ex. cookies, traceurs, données de navigation, mesures d’audience, …)
* Autres catégories de données (précisez)
===== Des données sensibles sont-elles traitées ? =====
Il s’agit des données révélant l'origine prétendument raciale ou ethnique, les opinions politiques, les convictions religieuses ou philosophiques ou l'appartenance syndicale des personnes, des données génétiques et biométriques, des données concernant la santé, la vie sexuelle ou l’orientation sexuelle des personnes, des données relatives aux condamnations pénales ou aux infractions, ainsi que du numéro d'identification national unique (NIR ou numéro de sécurité sociale).
Nous n'avons rien à faire de ces informations sur Khaganat et il n'y a aucune raison pour que nous les collections.
===== Durées de conservation des catégories de données =====
===== Catégories de destinataires des données =====
* Destinataires internes (préciser quel groupe/rôles)
* Organismes externes
* Sous-traitants
===== Transferts des données hors UE =====
Il est possible que ce soit le cas sur certaines données sous-traitées, en particulier à cause des organismes de paiement. Ce sera du ressort du RGPD du sous-traitant, mais il est important d'être transparent sur ces possibilités.
===== Mesures de sécurité =====
(décrire les aspects organisationnels et techniques)
* Contrôle d'accès des utilisateurs
* Mesures de traçabilité (logs : quoi, combien de temps)
* Mesures de protection des logiciels (antivirus, mises à jour et correctifs de sécurité, tests, etc.)
* Sauvegarde des données
* Chiffrement des données (SSL ça compte)
* Contrôle des sous-traitants
* Autres mesures
===== Où sont stockées ces données ? =====
{{page>fr:rgpd:hook_hebergeur#kimsufi&noheader}}
{{tag>RGPD}}