Blog

Votre affichage numérique est-il conforme au RGPD ? Liste de contrôle

Liste de contrôle pratique du RGPD pour l'affichage numérique d'un fournisseur de l'UE : ce qui compte comme données personnelles, où le CMS est hébergé, les autorités de protection des données, les analyses d'impact relatives à la protection des données, la conservation et l'accès.

La plupart des systèmes d'affichage dynamique n'ont jamais accès à des données personnelles, et la mise en conformité se résume à quelques formalités administratives que vous pouvez accomplir en un après-midi. Cependant, certains systèmes en utilisent, et dans ce cas, le RGPD s'applique pleinement : une base légale, un registre des traitements effectués, un accord écrit avec votre fournisseur et, parfois, une analyse d'impact complète. Cette liste de contrôle vous indique lesquels de ces éléments vous concernent et vous fournit les questions à poser à tout fournisseur avant de signer.

Une chose est claire : il s'agit d'un conseil pratique fourni par un prestataire, et non d'un avis juridique. Nous sommes DynamicDigital sp. z oo, une société polonaise opérant sous la législation européenne et hébergée au sein de l'UE, et non un cabinet d'avocats. Ce document vous aidera à préparer vos documents et vos questions. Si votre projet concerne des données de santé, des données biométriques, des enfants ou toute autre forme de surveillance au travail, il est impératif de consulter un avocat.

Étape 1 : Votre signalétique traite-t-elle des données personnelles ?

Commencez par ici, car la réponse déterminera la pertinence des autres points. Un écran affichant les prix, les horaires d'ouverture et une horloge ne traite aucune donnée personnelle. Un écran annonçant l'arrivée d'un visiteur nommé, en revanche, en traite.

Installation Données personnelles ? Ce qui suit
Tableau des menus : prix, photos des produits, allergènes Non Vérifications normales des fournisseurs, rien de plus
Tableau d'affichage de l'entreprise : indicateurs clés de performance, météo, horloge, avis Généralement non Vérifiez que le flux d'indicateurs clés de performance (KPI) est agrégé et non par personne.
Tableau d'équipe avec noms, photos, anniversaires, « employé du mois » Oui Noms et images de personnes identifiables. Nécessite une base légale et un avis au personnel.
Écran d'accueil des visiteurs affichant le nom et l'entreprise du visiteur Oui Données personnelles affichées publiquement. Limitez la taille de la fenêtre d'affichage.
Écran de salle d'attente ou de file d'attente avec les initiales associées à une personne Oui, et dans le domaine de la santé, souvent dans la catégorie spéciale de l'article 9 Attention maximale. Utilisez des jetons non identifiants lorsque cela est possible.
Tableau de roulement ou de service désigné Oui Dans le contexte de l'emploi, le consentement constitue rarement le fondement juridique approprié.
Mesure d'audience par caméra : âge, sexe, temps passé devant la caméra Oui, et le cas le plus difficile en matière de signalétique Il s'agira très probablement d'une analyse d'impact relative à la protection des données (AIPD), d'une signalétique à l'entrée et peut-être de données biométriques.

Le test est simple : si une personne peut être identifiée à partir du contenu de l’écran ou d’un fichier du système de gestion de contenu, vous traitez des données personnelles. Dans le cas contraire, la suite de cet article concerne les procédures d’achat plutôt que la conformité, mais vous devez tout de même effectuer ce test, car votre délégué à la protection des données vous interrogera à ce sujet.

Il est important de préciser concernant notre produit : easyCMS ne possède ni caméra ni fonctionnalité de mesure d'audience. Les widgets incluent des images, des vidéos, de l'audio, du texte, des horloges, la météo, des calendriers issus d'un flux iCal, des flux RSS, des ensembles de données, des pages web, etc. Une caméra de mesure d'audience installée sur un site est un produit distinct, fourni par un autre fournisseur, et soumis à ses propres obligations de conformité. Le fait que l'écran adjacent exécute notre logiciel ne fait pas de ce traitement le nôtre, et il ne devient pas non plus le vôtre par inadvertance. La propriété de cette caméra doit être clairement définie par écrit.

Étape 2 : Où réside le CMS et sous quelle loi ?

L'affichage dynamique dans le cloud signifie que votre contenu est hébergé sur le serveur d'un tiers. Deux questions auxquelles tout fournisseur honnête peut répondre en une phrase : avec quelle entité juridique contractez-vous et où est-elle établie ? Et dans quel pays le système de gestion de contenu (CMS) est-il hébergé, y compris ses sauvegardes ?

Nos réponses : vous contractez avec DynamicDigital sp. z oo, Varsovie, Pologne, numéro de TVA intracommunautaire PL5213678094, société en activité depuis 2014 et exploitant easyCMS depuis 2016. Le CMS est hébergé par nos soins au sein de l’Union européenne, chez Hetzner à Falkenstein, en Allemagne. Les informations relatives à l’entreprise sont disponibles sur le site web suivant : page à propos , le lieu d'hébergement est défini sur sécurité, RGPD et lieu de stockage de vos données et nous mettrons les deux par écrit pour l'approvisionnement.

Ne surestimez pas l'importance de l'emplacement d'hébergement. L'hébergement au sein de l'UE élimine la question du transfert international. Toutefois, il ne garantit en soi aucune conformité et ne dit rien sur le traitement des données une fois transférées. Il s'agit d'un élément parmi d'autres, et non de la liste complète des points à vérifier.

Étape 3 : ce que vous téléchargez représente le plus grand risque

Dans la plupart des cas, le problème ne vient pas du fournisseur, mais de la médiathèque.

Les gens téléchargent sur les systèmes d'affichage des éléments qu'ils n'enverraient jamais par courriel : un répertoire de photos du personnel, une feuille de calcul de noms exportée pour un classement, une liste d'invités à un événement intégrée à un système d'affichage. Ensemble de données Parce que c'était le moyen le plus rapide de l'afficher à l'écran. Chaque action représente une activité de traitement dont vous êtes désormais responsable, au sein d'un système géré quotidiennement par votre équipe marketing.

Deux habitudes permettent de résoudre la plupart des problèmes. Importez uniquement les colonnes dont l'écran a réellement besoin ; ainsi, un classement affichera les prénoms et les scores plutôt que les noms complets, les numéros de personnel et les adresses électroniques. Et mettez à jour régulièrement la bibliothèque de données, car les documents relatifs à la signalétique s'accumulent. guide de stockage et de téléchargement Cela inclut le débarras de ce que vous n'utilisez plus.

Étape 4 : Les captures d’écran et les journaux de preuve de jeu sont-ils des données personnelles ?

C’est là qu’un jugement spécifique à la signalétique est nécessaire, et c’est là que la plupart des listes de contrôle RGPD génériques ne vous apportent rien.

Captures d'écran à la demande. Le CMS peut interroger un joueur sur ce qui est affiché, ce qui est utile pour diagnostiquer un problème sans se déplacer sur place. Une capture d'écran ne capture que l'affichage : elle ne prend pas en compte la caméra ni la vue de la pièce. La question trouve donc sa réponse d'elle-même. Si l'écran affiche un menu, la capture d'écran est une image de ce menu. Si l'écran affiche le nom d'un visiteur, la capture d'écran contient ce nom et doit être traitée en conséquence. Voir surveillance de l'affichage pour ce que fait cette fonctionnalité.

Enregistrements de preuves de jeu. Disponibles sur les comptes PRO et Entreprise, ces données enregistrent ce qui a été visionné, quand et sur quel écran. Il s'agit de données relatives au contenu et aux appareils, et non de données personnelles. Elles deviennent des données personnelles dans deux cas : lorsqu'un écran est associé directement à une personne identifiable, comme l'écran du bureau d'une personne nommée, ou lorsque vous associez le journal à un autre élément permettant d'identifier des personnes. Pour en savoir plus, consultez la documentation. preuve de concept pour l'affichage numérique .

Afficher les données de surveillance. Dernière heure de connexion, état de la connexion, version du lecteur. Ce sont des données de l'appareil, et à grande échelle, c'est tout. Dans un bureau à deux, où un seul écran se trouve dans le bureau de l'un des employés, cela commence à donner des indications sur ses heures de travail. Il faut se fier au déploiement, et non à l'intitulé du champ.

Bon à savoir Le réflexe utile est de se demander ce que révélerait une fuite de données. Un journal indiquant « Disposition 14 lue 96 fois sur l'écran 7 » ne révèle rien. Une capture d'écran de la salle d'attente pourrait révéler qui s'y trouvait.

Étape 5 : la rétention, que personne ne fixe et sur laquelle tout le monde est interrogé.

La question de la rétention est celle que se posent les auditeurs, car il n'existe pas de réponse toute faite. Déterminez votre réponse, mettez-la par écrit et respectez-la.

Données D'où cela vient-il ? Un point de départ défendable
Médias montrant des personnes identifiables Vous l'avez téléchargé Supprimez les éléments à la fin de la campagne. Passez en revue l'ensemble de la bibliothèque tous les 6 mois.
Ensembles de données contenant des noms Vous l'avez importé à partir d'un tableau ou d'un fichier CSV. Actualiser à partir de la source, ne conserver aucune ligne que l'écran n'affiche pas
Captures d'écran à la demande Vous les avez demandés dans le CMS Prenez-en une pour diagnostiquer un problème, puis supprimez-la. Ne constituez jamais d'archive de captures d'écran.
Preuves de jeu Rapports PRO et Entreprise Une période de 12 mois correspond à un cycle de reporting annuel. Une période plus longue nécessite une justification.
Correspondance de soutien Courriels échangés entre vous et nous Votre politique de correspondance commerciale habituelle

Ces périodes sont des suggestions à débattre en interne, et non des paramètres de la plateforme. Les clients easyCMS ne sont pas administrateurs du CMS ; la durée de conservation au niveau de la plateforme n'est donc pas configurable par leurs soins. Si vous avez besoin d'une période spécifique documentée pour un audit, veuillez nous contacter par e-mail. myeasycms.com et demandez-le par écrit plutôt que de le supposer.

Étape 6 : l’accord de protection des données (APD) et le déclenchement d’une analyse d’impact relative à la protection des données (AIPD)

Si des données personnelles transitent par la plateforme, vous êtes le responsable du traitement et votre fournisseur d'affichage est un sous-traitant agissant selon vos instructions. L'article 28 exige que cette relation soit formalisée par un contrat écrit. Vous avez donc besoin d'un accord de traitement des données, et ce, avant même que les données ne soient transférées, et non après votre premier audit.

Pour easyCMS , envoyez un e-mail myeasycms.com et demandez le DPA. Nous répondons du lundi au vendredi, de 9h00 à 17h00 CET. politique de confidentialité Le contrat de protection des données (CPD) couvre la situation générale, tandis que le CPD encadre vos traitements spécifiques. Même si vous êtes certain qu'aucune donnée personnelle ne sera jamais utilisée dans le système, un CPD est une formalité peu coûteuse et la plupart des délégués à la protection des données en exigent un exemplaire.

Une analyse d'impact relative à la protection des données (AIPD) est un outil plus contraignant, requis par l'article 35 lorsque le traitement est susceptible d'entraîner un risque élevé pour les personnes. Une simple signalétique ne suffit pas. Quatre éléments incitent à sa réalisation :

  • La surveillance systématique d'un lieu accessible au public, c'est précisément ce qu'est une caméra de comptage facial.
  • Des données de catégorie spéciale, le plus souvent des données de santé, et c'est pourquoi déploiements dans le secteur de la santé méritent leur propre critique
  • Les personnes vulnérables concernées par les données, notamment les enfants, les patients et, dans certains cas, les employés
  • Traitement à grande échelle de tout ce qui identifie

Attention Si un fournisseur propose d'ajouter des « analyses d'audience » à un projet commercial ou scolaire en option, considérez cela comme un projet distinct nécessitant une évaluation spécifique. Cela modifie le profil de conformité de l'ensemble de l'installation, et le coût d'une mise en œuvre correcte est généralement supérieur à celui du module.

Étape 7 : la question du transfert et pourquoi l’hébergement en UE la supprime

Si votre système de gestion de contenu (CMS), ses sauvegardes ou un sous-traitant est situé hors de l'EEE, des données personnelles sont transférées vers un pays tiers. Le chapitre V du RGPD exige alors un mécanisme de transfert et une documentation appropriée. Il ne s'agit pas d'un scandale, mais d'une obligation légale, et des milliers d'organisations s'y conforment quotidiennement.

Soyez impartial et évitez les préjugés. Un fournisseur dont le siège social est aux États-Unis et qui exploite une région européenne correctement configurée avec un mécanisme de transfert valide peut être parfaitement conforme. Le fait qu'il s'agisse d'une « entreprise américaine » n'est pas un critère de conformité. Vous avez besoin d'une réponse écrite à trois questions : où se trouve mon instance ? Où sont stockées ses sauvegardes ? Et quels sous-traitants accèdent à mes données ? Nous ne préciserons pas où vos données sont hébergées par un concurrent, car cela peut changer et vous devez obtenir cette information par écrit de sa part.

L'hébergement en UE supprime simplement la question de votre dossier. Notre CMS fonctionne en Allemagne dans le cadre d'un accord avec une société polonaise ; il n'y a donc aucun transfert vers un pays tiers à évaluer ni aucun mécanisme à gérer. Pour certains acheteurs, cela n'a que peu d'importance. Pour les acheteurs des secteurs public et de la santé, c'est souvent ce qui explique la composition de la liste restreinte.

Étape 8 : contrôle d’accès et problème de connexion partagée

Voici le constat que nous faisons le plus souvent, et il n'a rien à voir avec le fournisseur.

Un seul identifiant, partagé par une équipe marketing, deux gestionnaires de site, une agence et la personne de service lors du changement d'écran. Le mot de passe est consigné dans une conversation de groupe. Impossible de savoir qui a publié la mauvaise liste de prix mardi dernier, et lorsqu'une personne quitte l'entreprise, rien n'est révoqué puisqu'il n'y a rien à révoquer. L'article 32 exige des mesures techniques et organisationnelles appropriées, et l'obligation de rendre des comptes vous impose de les démontrer. Un identifiant partagé présente les deux inconvénients, sans que cela ne pose problème, jusqu'au jour où la situation devient critique.

Notre limite honnête : les utilisateurs, les groupes d’utilisateurs, les rôles et les permissions sont un Entreprise Cette fonctionnalité est proposée à 1 290 € par an. Les comptes à 49 € et à 299 € (PRO) ne disposent que d'un seul identifiant. Pour un café ou un accueil scolaire, cela est proportionné. En revanche, pour une organisation multisite où une douzaine de personnes interagissent avec le contenu, cela pose un problème de gouvernance. La solution ? Opter pour l'offre Entreprise ou un autre fournisseur proposant un accès individuel pour chaque utilisateur. Comparez les différents niveaux d'abonnement sur le site web. page de tarification et lire utilisateurs et permissions d'abord.

Deux autres limites, pour être tout à fait honnêtes. easyCMS ne prend pas en charge l'authentification unique (SSO) ni SAML. Par conséquent, si votre politique exige une authentification unique pour tous les systèmes de l'entreprise, nous ne répondons pas à cette exigence, contrairement à certaines plateformes plus importantes. De plus, nous ne possédons ni la certification SOC 2 ni la certification ISO 27001. Nous ne prétendrons pas le contraire par un discours vague sur une « sécurité de niveau entreprise ». Si le processus d'achat exige une certification, demandez-la à chaque fournisseur présélectionné et évaluez honnêtement nos lacunes en la matière.

Étape 9 : les joueurs sur le mur

Les évaluations de sécurité ont tendance à s'arrêter au CMS et à oublier qu'il y a des ordinateurs fixés à l'arrière de vos écrans.

Trois points essentiels concernant les lecteurs easyCMS permettent de raccourcir la plupart des audits de sécurité. Le trafic entre le lecteur et le CMS transite par une connexion chiffrée. Les lecteurs récupèrent le contenu depuis le CMS et n'acceptent aucune connexion entrante ; aucun port entrant n'a donc besoin d'être ouvert et aucun lecteur n'a besoin d'être accessible depuis Internet. De plus, chaque affichage doit être autorisé dans le CMS avant de recevoir quoi que ce soit. Pour plus de détails, consultez… exigences du réseau et afficher les licences et autorisations .

Ce qui reste est d'ordre matériel et organisationnel, et il vous incombe. Verrouillez le boîtier si le joueur se trouve dans un couloir public. Ne laissez pas un clavier branché derrière un écran à la réception. Désactivez l'affichage lorsque le matériel est mis hors service, vendu ou volé, et non pas lorsque quelqu'un s'en souvient. L'écran lui-même est un périphérique de sortie dans un espace public : s'il affiche des noms, toutes les personnes présentes dans la pièce reçoivent ces données, ce qui relève davantage d'un choix de conception que d'un choix technique.

Les questions à poser à tout fournisseur

Copiez ceci dans un e-mail. Tout vendeur digne de ce nom répondra à toutes ces questions sans même avoir besoin d'appeler.

  1. Avec quelle entité juridique contracterions-nous, et dans quel pays est-elle établie ?
  2. Dans quel pays le CMS est-il exécuté, et dans quel pays les sauvegardes sont-elles stockées ?
  3. Qui sont vos sous-traitants, et où cette liste est-elle publiée ?
  4. Proposez-vous un accord de traitement des données ? Veuillez nous l’envoyer avant tout achat.
  5. Si des données quittent l'EEE, sur quel mécanisme de transfert vous appuyez-vous ?
  6. Quelles sont les durées de conservation applicables aux captures d'écran, aux journaux de lecture et aux données de surveillance, et pouvez-vous les indiquer par écrit ?
  7. Les captures d'écran sont-elles limitées à l'affichage à l'écran, ou peut-on activer n'importe quelle caméra ou microphone sur le lecteur ?
  8. Le trafic entre le lecteur et le CMS est-il chiffré, et faut-il ouvrir un port entrant sur nos sites ?
  9. Peut-on créer des comptes utilisateurs distincts avec des rôles, et à quel niveau de prix ?
  10. Prenez-vous en charge l'authentification unique (SSO) ou SAML ? Si non, veuillez le préciser.
  11. Êtes-vous titulaire de la certification ISO 27001, SOC 2 ou d'une autre certification ? Veuillez envoyer le certificat ou indiquer que vous n'en possédez aucun.
  12. Dans quel délai nous informerez-vous d'une violation de données personnelles, sachant que nous avons une obligation de 72 heures ?
  13. Si nous partons, comment exportons-nous notre contenu et à quelle vitesse nos données sont-elles supprimées ?

Vous trouverez les réponses à ces treize questions dans cet article ou en nous envoyant un courriel à l'adresse suivante : myeasycms.com Si un vendeur est lent ou vague sur les questions 2, 3 et 11, cela vous dit quelque chose avant même que vous ayez dépensé quoi que ce soit.

La version courte

Déterminez d'abord si vos écrans traitent des données personnelles, car la plupart ne le font pas et une réponse honnête vous fera gagner des semaines. Si c'est le cas : obtenez le certificat de protection des données (DPA), notez où la plateforme est hébergée, définissez des durées de conservation justifiées, cessez de partager un seul identifiant de connexion au sein de l'organisation et traitez les caméras comme un projet distinct nécessitant sa propre évaluation.

Notre position, sans détour : entreprise européenne, hébergement en Allemagne, trafic lecteur crypté, affichage autorisé uniquement, DPA sur demande, aucune certification revendiquée. Posez les mêmes treize questions à chaque fournisseur présélectionné et comparez les réponses.

Lectures complémentaires : affichage numérique pour le secteur de la santé , écrans de communication interne pour les bureaux et options d'aide et de soutien Notre propre position est exposée sur sécurité, RGPD et lieu de stockage de vos données .

Mettez vos écrans à contribution dès aujourd'hui

Un seul paiement de 49 €, licence d'affichage incluse. Aucun renouvellement nécessaire, et une assistance experte est fournie.

---