← Retour à l'application
Formation interne - Accountability RGPD (art. 5.2)

🎓 Sensibilisation RGPD des administrateurs

Temps de lecture : 15 minutes · À valider une fois par an
Version 1.0 - avril 2026

🎯 Pourquoi ce document ?

En tant qu'administrateur de l'application Dynamyk Océan Indien, tu as accès à des données personnelles sensibles : coordonnées des membres, documents d'identité, signatures, historique financier. Le RGPD t'engage personnellement à les manipuler avec rigueur.

Ce document synthétise les 6 règles d'or à respecter et les erreurs courantes à éviter. Un mini-quiz en fin de page valide ta sensibilisation et enregistre ton engagement.

📏 Les 6 règles d'or de l'admin

1Principe de minimisation

Ne collecte et ne consulte que les données strictement nécessaires à la mission en cours.

✅ Exemple correct : consulter la carte vitale d'un membre au moment de remplir sa fiche assurance.
❌ Exemple à éviter : parcourir les documents d'un membre par curiosité, sans motif administratif précis. Chaque consultation est tracée dans le journal d'audit.

2Confidentialité

Les données des membres ne doivent jamais sortir du cadre de l'association.

3Durées de conservation

Les données ont une durée de vie limitée. Respecte le registre des traitements :

💡 En cas de doute, consulte le registre des traitements.

4Respect des droits des membres

Chaque membre peut exercer ses droits RGPD à tout moment : accès, rectification, effacement, portabilité, opposition.

5Sécurité de ton poste

6Consentements explicites

Avant toute diffusion de photo/vidéo dans la galerie, vérifie que le membre a donné son consentement :

🚫 Les 5 erreurs à ne jamais commettre

1. Partager un mot de passe admin avec un collègue, même temporairement.
2. Télécharger des documents d'un membre sur un support non chiffré (clé USB, email perso, cloud non sécurisé).
3. Répondre à une demande de données personnelles par email sans vérifier l'identité du demandeur.
4. Publier une photo de membre sans vérifier son consentement.
5. Ignorer une suspicion de fuite de données. Toujours alerter le président dans les 24h.

🚨 En cas d'incident

Si tu suspectes qu'une fuite, un piratage, ou une perte de données s'est produit :

  1. Documente ce que tu as observé (date, nature, personnes concernées).
  2. Alerte immédiatement le président par téléphone (ne pas écrire par email public).
  3. Ne publie rien sur les réseaux sociaux ou à l'extérieur.
  4. Le président dispose de 72 heures pour notifier la CNIL, une fois avisé.
📞 Contact président RGPD : contact@missmisteroi.com

📚 Ressources

✅ Quiz de validation

Réponds correctement aux 5 questions pour valider ta sensibilisation.

1. Tu veux consulter la carte vitale d'un membre. Que dois-tu faire ?
2. Un membre te demande l'effacement de son compte par email. Tu as combien de temps pour répondre ?
3. Tu veux publier une photo du gala dans la galerie. Comment vérifier le consentement ?
4. Tu découvres une possible fuite de données. Première action à faire ?
5. Combien de temps les cotisations doivent-elles être conservées ?