Délégué à la protection des données (DPO ou DPD) certifié, nous nous mettons au service de la conformité des traitements de données à caractère personnel effectués par les entreprises privées et les établissements publics. Mais qu’est-ce qu’un « traitement de données à caractère personnel » ? Le RGPD (Règlement général sur la protection des données), une « loi européenne », en donne une définition précise en son article 4 :
- «données à caractère personnel», toute information se rapportant à une personne physique identifiée ou identifiable.
- «traitement», toute opération (informatique ou pas) appliquée à des données à caractère personnel, telle que la collecte, l’enregistrement, l’organisation, la structuration, la conservation, l’adaptation ou la modification, l’extraction, la consultation, l’utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l’interconnexion, la limitation, l’effacement ou la destruction.
Les missions du DPO (cliquez sur les items pour disposer de détails)
Conseil et expertise
o Fournir des conseils d’expert sur les questions de protection des données.
o Analyser les nouveaux projets, produits et services pour identifier et évaluer les risques liés à la protection des données (Privacy by Design et Privacy by Default).
o Mettre à jour les connaissances sur l’évolution de la réglementation et des meilleures pratiques en matière de protection des données.
o Effectuer la veille juridique et réglementaire concernant l’actualité du droit de la protection des données personnelles.
Conformité du dispositif
o Développer, mettre en œuvre et maintenir les politiques, procédures et directives internes relatives à la protection des données.
o Superviser et documenter les analyses d’impact relatives à la protection des données (AIPD/DPIA) lorsque nécessaire.
o Contribuer au maintien à jour du registre des activités de traitement des données.
o Veiller à la mise en place des mesures techniques et organisationnelles appropriées pour garantir la sécurité et la confidentialité des données.
Gestion des droits des personnes
o Traiter les demandes d’exercice des droits des personnes concernées (accès, rectification, effacement, portabilité, opposition, limitation du traitement, etc.).
o Coordination avec les départements concernés pour répondre efficacement à ces demandes dans les délais impartis.
Sensibilisation et formation
o Élaborer, organiser et déployer des actions de formation et de sensibilisation des collaborateurs de l’entreprise sur les enjeux de la protection des données.
o Promouvoir une culture de la protection des données au sein de l’organisation.
Gestion des incidents
o Participer à l’évaluation, la documentation et la notification des violations de données aux autorités de contrôle et aux personnes concernées, le cas échéant.
Relation avec les tiers et les autorités
o Veiller à la conformité des sous-traitants et partenaires avec leurs obligations en matière de protection des données (rédaction et la négociation des clauses liées à la protection des données, analyses de risques, contrôles).
Maîtrise des risques
o Mener les campagnes de contrôles de second niveau en matière de protection des données personnelles
o Suivre les plans d’actions
o Suivre la mise en œuvre des recommandations issues des audits.