MADIS : le logiciel Opensource pour gérer votre conformité au RGPD

Posté par  . Édité par Benoît Sibaud et Nÿco. Modéré par patrick_g. Licence CC By‑SA.
Étiquettes :
28
7
août
2023
Communauté

Madis est un logiciel opensource (AGPLv3) pour gérer la mise en conformité avec le Règlement Général à la Protection des Données (RGPD) de votre structure ou d'un ensemble de sites.

logo Madis

La pile technique comprend Symfony 4.4, pour le backend, et AdminLTE 2, pour les feuilles de style (CSS).

Madis est un logiciel web open source qui s'installe sur un serveur web et est accessible via des navigateurs web. Son interface responsive permet un accès depuis les clients mobiles.

Tableau de bord

Une seule instance permet de déployer plusieurs centaines de structures indépendantes. Chaque structure dispose de compte, limité à son périmètre, lui permettant de renseigner les registres (traitements, sous-traitants, demande de personnes concernées, violation de données), mesurer sa maturité, identifier et mettre en place des actions de protection, documenter sa conformité, générer son bilan ou encore accéder à son tableau de bord.

Visualiser un traitement

Un ou plusieurs comptes DPO (Data Protection Officer ou délégué à la protection des données) permettent une gestion des structures, traitements, suivi, duplication en masse, … un accès à un tableau de bord dédié permet de suivre la conformité sur le territoire.

La liste des principales missions du DPO (article 39 du RGPD, merci Wikipedia) montre l'intérêt d'un tel outil de recensement et de suivi : informer et conseiller son organisation sur les obligations lui incombant en vertu des réglementations sur la protection des données personnelles, contrôler le bon respect par son organisation des réglementations sur la protection des données personnelles, dispenser des conseils en ce qui concerne la réalisation d'analyse d'impact relative à la protection des données, coopérer avec l'autorité de contrôle, comme la CNIL en France, faire office de point de contact entre son organisation et l'autorité de contrôle sur des questions relatives aux traitements de données personnelles mis en œuvre par son organisation.

Aller plus loin

  • # Framework

    Posté par  . Évalué à 3.

    • [^] # Re: Framework

      Posté par  . Évalué à 3. Dernière modification le 08 août 2023 à 06:51.

      voir aussi : https://git.nevers.fr/ssii/opendpo ; je cite:

      openDPO est un logiciel libre permettant d'accompagner les DPO dans leurs missions. Il gère la tenue des registres de traitements et de sous-traitance, la tenue du registre des violations de données, le suivi des engagements de conformité, le suivi des actions de formation, le suivi des demandes d'exercice de droits et bien plus encore.

      openDPO fonctionne en environnement multi-collectivité.

  • # Catalogue GouvTech / SILL

    Posté par  . Évalué à 2.

    Je ne maîtrise pas les subtilités mais je crois que le "catalogue GouvTech" (lien fourni dans la dépêche) n'engage pas directement la DINUM et peut contenir des logiciels propriétaires.

    Ce catalogue permet aux éditeurs logiciels disposant d’un établissement en France de faire connaître leurs solutions auprès des administrations publiques. Le contenu des fiches est élaboré par les entreprises éditrices et n’engage pas l’avis de la DINUM sur la fiabilité des informations ou sur la qualité des solutions.

    Cependant, on trouve aussi le logiciel MADIS sur le socle interministériel des logiciels libres (SILL) à cette adresse, qui lui fait office de référence pour l'administration publique et ne contient que des logiciels libres.

    Ce commentaire n'est pas très utile au final, mais je pense qu'il vaut mieux faire référence au SILL (quand la page existe) plutôt que le catalogue GouvTech.

    En tout cas merci beaucoup pour la dépêche !

  • # Super ! Mais réservé aux développeurs ?

    Posté par  . Évalué à 2.

    Super, moi qui suis en pleine recherche d'une solution pour en finir avec les fichiers texte et les tableurs dans tous les sens…

    En revanche, on ne peut pas dire qu'à ce stade ce soit pensé pour permettre à quelqu'un de l'installer en production facilement…

    Je vois en particulier parmi les dépendances du NodeJS/npm, alors que l'application est plutôt en PHP. Si je comprends bien, il s'agit en fait essentiellement d'une dépendance de build, qui va servir à packager certains composants js/css/autre pour le servir plus efficacement au navigateur web. Mais du coup, pourquoi est-ce une dépendance de production ? Faut-il juste faire le build une fois, après quoi on peut désinstaller ces dépendances ?

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.