Les grands principes tiennent en quelques questions simples. Quelles données détenez-vous et pourquoi. Collectez-vous plus que nécessaire. Qui y a accès et cet accès est-il justifié. Les personnes concernées sont-elles informées. Savez-vous répondre à une demande d'accès ou de suppression. Savez-vous quoi faire si des données fuitent.
Répondre à ces questions honnêtement donne déjà une feuille de route. La suite se partage en deux volets distincts.
Le volet technique, notre métier
WiFeel intervient sur ce qui protège réellement les données au quotidien : chiffrement des données stockées, contrôle des accès et gestion des droits, journalisation des connexions, sauvegarde testée et isolée, segmentation du réseau, sécurisation du Wi-Fi et du réseau invité. C'est notre terrain.
Le volet juridique, celui d'un professionnel du droit
Le registre des traitements, les mentions d'information, les clauses contractuelles avec les sous-traitants, la désignation éventuelle d'un délégué à la protection des données : tout cela relève d'un avocat, d'un juriste ou d'un DPO. WiFeel n'est ni un cabinet juridique ni un DPO et ne se présente jamais comme tel. Nous travaillons volontiers en appui du professionnel que vous avez choisi.