Share

Outils et fiches de sensibilisation

Nos documents de sensibilisation  

La protection des données à caractère personnel étant l’affaire de tous, vous êtes invités à suivre les quelques règles élémentaires de sécurité décrites dans ces fiches de sensibilisation.

Toutes ont été rédigées par nos soins en tenant compte des spécificités des collectivités territoriales et des établissements publics, au regard des dispositions du réglement général sur la protection des données (RGPD).

Ces affiches sont à votre disposition et peuvent être affichées librement au sein de vos collectivités afin de sensibiliser votre personnel, mais également les usagers.

Afin de les télécharger, vous pouvez cliquer dessus. Nous recommandons une impression au format A3.

 

     
    
     
 
     
 

 

Thématique Fiche Guide vidéo
Choisir un bon mot de passe
La bonne utilisation de la messagerie à venir
Réagir en cas de fraude au virement à venir
Réagir en cas de fraude au faux courrier à venir
Sécuriser son réseau Wi-Fi à venir
Que faire en cas de cyberattaque à venir

 

Outils liés à la cybersécurité   Lien
KeePass - Gestionnaire de mots de passe
CNIL - Générateur de mot de passe
Proton - Générateur de mot de passe
Filigrane - Outil pour ajouter un filigrane sécurisé sur les documents avant leur transmission
Have I Been Pwned - Outil permettant de savoir si une adresse mail a été compromise

Vous avez été élu ou réélu lors des dernières élections locales ? Sachez que depuis le 25 mai 2018, de nouvelles obligations s’imposent aux collectivités territoriales et établissements publics dont vous avez la charge.

Ces nouvelles obligations ont pour but de mieux protéger la vie privée de vos administrés et peuvent avoir de lourdes conséquences en cas de non-respect.

Il est à noter que la CNIL a publié un guide de sensibilisation au RGPD à destination des collectivités territoriales que vous pouvez retrouver en cliquant ici.

La protection des données étant l’affaire de tous, voici un petit rappel des obligations mises en place par le RGPD ainsi que quelques conseils pour les respecter.

 

Thématique Fiche Guide vidéo
La bonne tenue de la liste électorale à venir
Les droits des électeurs à venir
Les règles de la communication politique à venir
L'installation de nouveaux élus à venir
Thématique Fiche Guide vidéo
Les droits des usagers à venir
Créer un fichier de population à venir
Mettre en oeuvre un nouveau traitement de données à venir
Recette pour de bons cookies à venir
Les dispositifs de géolocalisation à venir
Le droit à l'image à venir

 

Ci-dessous, nous vous proposons quelques exemples d'outils hébergés en France et sans coût pour les utilisateurs (ou tout du moins, bénéficiant d'une offre sans coût). Toutefois, cette liste n'est pas exhaustive, et est susceptible d'être modifiée.

 

Outils liés aux traitements de données   Lien
SMASH - Outil de transfert de fichiers volumineux français
OLVID - Messagerie instantanée sécurisée et française
La Poste - Messagerie hébergée en France
Cozy - Cloud hébergé en France
Qwant - Moteur de recherches français
Libre Office - Suite bureautique Open Source n'hébergeant aucune donnée

 

Thématique Fiche Guide vidéo
Les bons gestes
Les bons gestes en télétravail

 

Vidéos, témoignages et documentaires   Lien
Témoignage d'une collectivité ayant subi une cyberattaque
Les risques des réseaux Wi-Fi

 

Autres outils de sensibilisation   Lien
L'atelier RGPD - MOOC de la CNIL sur la protection des données
SecNum Académie - MOOC de l'ANSSI d'initiation à la cybersécurité
Pix - Service public en ligne pour évaluer, développer et certifier ses compétences numériques
Datak - Jeu libre sur navigateur pour se familiariser avec la protection des données
Thématique Fiche Guide vidéo
A venir à venir à venir

 

Autres outils concernant l'archivage et les durées de conservation   Lien
Archives départementales du Gard - Boîte à outils
@doc - Outil d'aide à la détermination du droit d'accès aux documents administratifs
CADA - Fiches de la Commission d'accès aux documents administratifs
Thématique Fiches Guide vidéo
Procédure à suivre suite à une demande d'exercice du droit d'accès à venir
Procédure à suivre en cas de violation de données à venir
Que faire en cas de cyberattaque à venir

 

Organismes d'aide en cas de cyberattaque   Lien
Cybermalveillance - dispositif d'aide aux victimes
CyberOcc - centre de cybersécurité en Occitanie

 

Outils  
Registre des violations de données

Fiche à remplir en cas de violation de données
(puis à retourner au délégué à la protection des données dès que possible)

Registre des demandes d'exercice des droits
Modèle de lettre de refus d'une demande d'effacement des données