Depuis le 25 mai 2018, le Règlement Européen sur la Protection des Données (RGPD) impose de nouvelles règles à toutes les entités collectant et traitant des données à caractère personnel concernant les ressortissants européens.
La législation relative à la protection des données personnelles se complexifie et les risques se concrétisent à vitesse grand V depuis 2018 avec des sanctions de plus en plus fréquentes et importantes.
Les risques juridiques peuvent être d’ordre administratif (CNIL, jusqu’à 4% du CA ou 20 millions d’Euros), civil ou pénal.
Un des principaux apports du Règlement Général sur la Protection des Données (RGPD) est la création du Data Protection Officer (DPO), Délégué à la Protection des Données (DPD) en français.
Expert en protection des données à caractère personnel (DCP), le DPO est chargé de piloter la politique de gestion des DCP au sein d’une organisation donnée. La désignation d’un DPO est obligatoire pour les collectivités territoriales et les organismes des données personnelles en masse, ou dont les traitements de données personnelles sont au cœur de leur activité.
Votre DPO peut être salarié par votre organisme. Il peut également être mutualisé entre plusieurs entités (ex : dans certaines collectivités territoriales). Il peut enfin être un DPO externe, prestataire de services qui intervient régulièrement pour vous, sans être votre salarié.
Dans tous les cas, la désignation d’un DPO se fait auprès de la CNIL.
A savoir, la désignation d’un DPO permet également de rassurer vos clients et prestataires, jusqu’à devenir dans certains cas un critère de choix pour les réponses à appels d’offres.
La mise en conformité au RGPD est un projet qui demande une très bonne organisation, une connaissance parfaite du sujet, ainsi que l’affectation et l’animation de ressources-clés.
Notre DPO pilote la conformité RGPD de votre organisme. Elle met à votre disposition ses connaissances du cadre légal et son expérience terrain.
→ Si vous avez déjà un DPO et souhaitez lui procurer l’assistance d’un expert RGPD, consultez notre offre d’Accompagnement RGPD.
Les missions du DPO sont à minima fixées par le RGPD (article 39 du RGPD) et peuvent être complétées par les organismes nationaux comme la CNIL.
Notre DPO aura ainsi pour mission de :
« Le DPO externe AlgoSecure assure ces 5 missions en fournissant les services permettant d’assurer toutes ces missions, de façon à respecter également les recommandations de la CNIL et en ajoutant notre plus-value AlgoSecure.»
Dans le guide du DPO de la CNIL, des recommandations mènent à créer de nouvelles sous-catégories d’obligations. En faisant appel à notre DPO externalisé et en nous désignant comme votre DPO auprès de la CNIL, vous vous assurez la réalisation de ces missions par AlgoSecure à votre bénéfice.
Notre DPO Externe suivra notre méthode adaptative, alternant de façon itérative les ateliers de travail, recherches et rédaction isolées à distance, et réunions de suivi.
Notre DPO prendra connaissance du contexte, de votre cadre de travail, et rencontrera vos collaborateurs, facilitant ainsi les échanges futurs avec eux. La réussite d’un projet RGPD tient beaucoup à la coopération entre le DPO et les différentes équipes.
Une fois la feuille de route validée, notre DPO travaillera principalement à distance sur la mise en conformité et sur les besoins ponctuels que vous exprimerez.
Ce travail consistera principalement à :
Une fois par mois, notre DPO assurera une réunion de suivi par visioconférence, et vous informera des actualités liées à la protection des données personnelles.
Une fois par trimestre, notre DPO se déplacera dans vos locaux pour réaliser des entretiens planifiés avec vos collaborateurs, une réunion de suivi en présentiel et assurer une permanence pour toutes les problématiques RGPD non-urgentes.
Un rapport d’activité synthétique vous sera adressé une fois par semestre. Un bilan annuel de l’activité RGPD, conçu avec l’aide d’autres consultants pour apporter un regard neuf, sera dressé.
Tout au long de la prestation, notre DPO vous remettra toute la documentation permettant de tracer les activités de notre DPO et de justifier de votre conformité. Une vérification de leur exhaustivité sera réalisée à la fin de ces deux années. Elle sera complétée par un dernier bilan annuel. Enfin, en fonction des disponibilités et des besoins, un transfert de compétences pourra être organisé avec un éventuel nouveau DPO.
Nos DPO sont formés, certifiés par des tiers indépendants et leurs connaissances sont régulièrement contrôlées en interne. La veille en droit des données personnelles et de la cybersécurité fait partie intégrante de notre métier.
Nos DPO ont été recrutés par nos soins suite à un processus complet, mettant notamment l’accent sur les aspects de personnalités qui font de bons consultants, comme le sens de l’écoute, la communication, la gestion des conflits ou encore l’organisation efficace.
Tous les DPO AlgoSecure ont signé et respectent notre engagement de confidentialité et notre charte d’éthique. Nous avons l’habitude de travailler dans des contextes sensibles et complexes, qui nécessitent souvent de prendre en compte des intérêts particulièrement sensibles.
Tous nos DPO sont absolument passionnés par la protection des données personnelles : c’est la clé de voûte de la réussite de leurs missions. Leur approche pédagogue et bienveillante permet une collaboration constructive.
Nous vous accompagnons sur vos problématiques RGPD.
Nous auditons vos processus de collecte, traitement et gestion de données personnelles et vous indiquons les points de non-conformité au RGPD.
Nous vous proposons notre pack de service démarrage RGPD.
Spécialistes en sécurité informatique et pentests à Lyon, Paris, Saint-Étienne et partout en France
Vous avez activé l'option "Do Not Track" dans votre navigateur, nous respectons ce choix et ne suivons pas votre visite.