Mise en conformité RGPD
Les 6 étapes pour réussir votre passage de conformité
Étape 1
Designer un pilote
Notre cabinet désigne avec vous, un pilote de la conformité au sein de votre organisation. Nos data scientists vous accompagnent dans vos démarches.
Étape 2
Cartographier le traitement de vos données personnelles
Nous étudions l’ensemble du traitement de l’information et élaborons une vue globale des échanges dans votre organisation.
Étape 3
Prioriser vos actions
Nous préparons un dossier portant sur les éléments clés de votre environnement informatique en fonction des changements à mener.
RGPD
Étape 4
Gérer les risques
Nous définissons un ensemble de mesures à prendre en fonction de la sensibilité et des process à risque pour la donnée.
Étape 5
Organiser les processus internes
Une fois les risques hiérarchisés et le plan d’action établi, nous adressons une série de mesures et vous accompagnons dans la mise en place de ces dernières au sein de l’environnement de votre organisation.
Étape 6
Documenter la conformité
L’ensemble de nos travaux sont répertoriés et vous sont fournis, nous vous fournirons également votre registre d’activité de traitement.
DPO externalisé
Les rôles de Data Protection Officer (DPO)
1.
Le juriste
Le DPO est votre interlocuteur informatique et libertés à votre disposition pour toutes interrogations concernant les droits et obligations de votre organisation.
2.
Le communicant
La RGPD est la premières règlementation européenne à portée extraterritoriale; toutes les entreprises et administrations traitant de données personnelles de citoyens européens doivent s’y conformer. Le DPO peut être amené à communiquer avec vos clients étrangers.
3.
Le consultant
Dans le cadre de vos futurs développements, le DPO doit être présent afin de veiller à la protection des données personnelles que vous serez amené à manipuler.
4.
La vigie
Le RGPD n’est pas l’étape finales dans la protection des données personnelles, la législation est au contraire amenée à évoluer. Dans ce cadre, le DPO y reste attentif et peut être amené à vous informer des changements législatif dans le domaine.
5.
L'intermédiaire
Le DPO est un intervenant à tous les niveaux de votre organisation et répond aux demandes de l’ensemble des échelons de la hiérarchie.
6.
L'interlocuteur
En cas d’intervention de la CNIL ou d’une autorité mandatée, le DPO est là pour assurer à votre place l’intermédiaire entre eux et votre organisation.
Le processus de mise en conformité
Etude préalable
Cartographie des traitements
Prioriser les actions
Gérer les risques
Organisation processus internes
Documenter la conformité