Acteurs à impliquer
Pour devenir fournisseur de service de FranceConnect ou de FranceConnect+, il est nécessaire de désigner des personnes occupant les rôles suivants : Responsable de traitement, Délégué à la protection des données, Responsable technique, Responsable de la Sécurité du Système d'Information.
Il vous sera demandé, lors de la demande d'habilitation à FranceConnect ou FranceConnect+, d'identifier les personnes ayant ces responsabilités.
Les acteurs à impliquer sont donc les suivants :
- le responsable de traitement ;
- le délégué à la protection des données ;
- le responsable technique ;
- le responsable de la sécurité du système d'information.
Responsable de traitement #
Le responsable du traitement des données est la personne physique ou morale qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement des données à caractère personnel. Seule une personne appartenant à l’organisme demandeur peut être désignée.
Plus d'informations sur le site de la CNIL
Délégué à la protection des données #
Le délégué à la protection des données est la personne qui s'assure que l'organisation protège correctement les données à caractère personnel, conformément à la législation en vigueur. Il s'agit généralement d'une personne faisant partie de l'organisme demandeur.
Plus d'informations sur le site de la CNIL
Responsable technique #
Le responsable technique est la personne responsable de la mise en œuvre du fournisseur de service de FranceConnect ou FranceConnect+. Cette personne recevra les accès techniques par e-mail et SMS. Le responsable technique peut être le contact technique de votre prestataire.
Responsable de la Sécurité du Système d'Information #
Le responsable de la sécurité des systèmes d’information (RSSI) assure le pilotage de la démarche de cybersécurité sur un périmètre organisationnel et/ou géographique au sein de l’organisation. Il définit ou décline, selon la taille de l’organisation, la politique de sécurité des systèmes d’information (prévention, protection, détection, résilience, remédiation) et veille à son application. Il assure un rôle de conseil, d’assistance, d’information, de formation et d’alerte, en particulier auprès des directeurs métiers et/ou de la direction de son périmètre.
En Bref
Les acteurs à impliquer sont :
- Le responsable de traitement ;
- le délégué à la protection des données ;
- le responsable technique ;
- le responsable de la sécurité du système d'information.