ISMS Copilot Docs

Aperçu de la bibliothèque de prompts GDPR

Cette bibliothèque de prompts GDPR fournit des prompts prêts à l'emploi pour atteindre et maintenir la conformité avec le Règlement général sur la protection des données de l'UE. Chaque…

Ce que vous trouverez dans cette bibliothèque

Cette bibliothèque de prompts GDPR fournit des prompts prêts à l'emploi pour atteindre et maintenir la conformité avec le Règlement général sur la protection des données (RGPD) de l'UE. Chaque prompt est conçu pour vous aider à travailler avec ISMS Copilot afin de générer des résultats pratiques et exploitables, alignés sur les exigences du RGPD.

Comment utiliser ces prompts

Copier et personnaliser : Tous les prompts utilisent des [crochets] pour indiquer où vous devez insérer vos détails spécifiques. Remplacez ces espaces réservés par les informations de votre organisation.

Itérer pour plus de profondeur : Commencez par les prompts d'évaluation et de cadrage, puis approfondissez des articles spécifiques ou des activités de traitement des données. Posez des questions de suivi pour développer des sections ou aborder des cas particuliers.

Télécharger du contexte : Pour de meilleurs résultats, téléchargez vos politiques de confidentialité existantes, inventaires de données ou registres de traitement dans votre espace de travail avant d'utiliser ces prompts.

Créez un espace de travail dédié à la conformité RGPD pour garder toutes les conversations, fichiers et documents générés liés à la protection des données organisés en un seul endroit.

Catégories de prompts

La bibliothèque est organisée pour correspondre au cycle de conformité RGPD :

Évaluation de la protection des données

Prompts pour comprendre vos activités de traitement des données, réaliser des Analyses d'Impact sur la Protection des Données (AIPD), et cartographier l'applicabilité du RGPD à vos opérations.

Politiques et avis de confidentialité

Générez des politiques de confidentialité, avis de confidentialité, communications aux personnes concernées et mécanismes de consentement conformes au RGPD qui répondent aux exigences de transparence.

Procédures relatives aux droits des personnes concernées

Créez des procédures et modèles de réponse pour traiter les demandes d'accès des personnes concernées (DSAR), les demandes d'effacement, la portabilité et d'autres droits prévus par les Articles 15 à 22.

Mesures de sécurité et techniques

Concevez des mesures techniques et organisationnelles (MTO) pour garantir la sécurité des données, mettre en œuvre la protection des données dès la conception, et démontrer la conformité avec les exigences de sécurité de l'Article 32.

Documentation et responsabilité

Développez des Registres des Activités de Traitement (RAT), des politiques de protection des données, des cadres de responsabilité et une documentation prête pour l'audit démontrant la conformité au RGPD.

Bonnes pratiques pour les prompts RGPD

Précisez votre rôle et votre juridiction : Les obligations du RGPD varient pour les responsables de traitement par rapport aux sous-traitants, et pour les organisations situées dans l'UE par rapport à celles en dehors. Clarifiez toujours votre statut.

Référez-vous à des articles spécifiques du RGPD : Utilisez les numéros d'articles (par exemple, "Article 6 base légale" ou "Article 35 AIPD") pour garantir des réponses précises et alignées sur la réglementation.

Prenez en compte les catégories de personnes concernées : Les exigences du RGPD peuvent différer pour les clients, les employés, les enfants ou les données sensibles. Précisez les personnes concernées impliquées.

Validez avec un conseil juridique : Le RGPD a des conséquences juridiques et réglementaires. Faites toujours relire le contenu généré par des professionnels qualifiés en droit ou en protection des données.

ISMS Copilot génère du contenu préliminaire pour accélérer votre travail de conformité RGPD. Tous les résultats doivent être examinés par votre équipe juridique et votre Délégué à la Protection des Données afin de garantir qu'ils reflètent fidèlement vos traitements et qu'ils sont conformes aux directives actuelles.

Exemple de workflow

Voici comment utiliser cette bibliothèque pour une conformité RGPD complète :

  1. Évaluez votre périmètre : Utilisez les prompts d'évaluation de la protection des données pour cartographier les activités de traitement et déterminer l'applicabilité du RGPD
  2. Établissez une base légale : Identifiez les bases légales pour chaque activité de traitement à l'aide des prompts d'évaluation
  3. Créez des documents de transparence : Générez des politiques et avis de confidentialité avec les prompts dédiés
  4. Mettez en œuvre les droits des personnes concernées : Élaborez des procédures et modèles pour traiter les DSAR et autres droits
  5. Concevez des mesures de sécurité : Utilisez les prompts de sécurité pour documenter les mesures techniques et organisationnelles
  6. Construisez la documentation de responsabilité : Créez des RAT, politiques et registres de conformité
  7. Réalisez des AIPD : Pour les traitements à haut risque, utilisez les prompts d'AIPD pour évaluer et atténuer les risques

La conformité au RGPD est un processus continu, pas un projet ponctuel. Utilisez ces prompts régulièrement pour mettre à jour la documentation au fur et à mesure de l'évolution de vos activités de traitement.

Sur cette page