Toute personne concernée par la collecte de ses données a droit à l’information. Le support est choisi par la structure par contre, certaines mentions doivent y être intégrées : les finalités, le consentement de la personne concernée, ce qui autorise le traitement des données en jeu, les personnes ayant accès aux données, la durée de conservation, le cadre des transferts de données hors de l’UE., les modalités pour la personne concernée d’exercice de ses droits :
• pour le droit d’accès,
• pour le droit de rectification,
• pour le droit d’opposition,
• pour le droit d’effacement,
• pour le droit à la portabilité et à la limitation du traitement,
• pour la décision individuelle automatisée, y compris le profilage.
Sources : [article 12 à 23] (https://www.cnil.fr/fr/reglement-europeen-protection-donnees/chapitre3#Article12) du RGPD
Mon avis de DPD/DPO
Il est important d'élaborer des procédures qui permettent de garder le lien avec les personnes dont les données à caractère personnel sont collectées et de traiter dès que possible les demandes, même si l'on dispose d’un mois pour le faire.