DÉLÉGUÉ A LA PROTECTION DES DONNÉES

Ce qu'il faut savoir sur le délégué à la protection des données :

Quelles sont les caractéristiques du DPO ?


Contact

Quand  le DPO est-il obligatoire ?


- Lorsque le responsable de traitement est un organisme public (ex. : commune, établissement public, personne chargée d'une mission de service public, etc.).


- Lorsque l'activité de base du responsable de traitement nécessite un suivi régulier des personnes dont les données sont traitées (ex. : e-commerce, newsletter, prospection commerciale etc.).


- Lorsque l'activité de base du responsable de traitement porte sur des données sensibles (ex. : données médicales, opinions politiques ou syndicales, religion, informations génétique, condamnations pénales, etc.).


Quelles sont les missions du DPO ?


- Le  DPO assiste le responsable de traitement dans la conception des traitements de données et des documents de suivi de traitement.


- Le DPO audite les traitements de données existants et assure leur mise en conformité avec le droit.


- Le DPO forme les salariés et collaborateurs du responsable de traitement à la protection des données personnelles.


- Le DPO représente le responsable de traitement lors des échanges avec la CNIL.


DPO ou délégué à la protection des données, lequel est le meilleur ?


C'est la même chose : DPO est l'acronyme de Data Protection Officer (littéralement "officier de la protection des données"), qui est l'équivalent en langue anglaise du délégué à la protection des données.

Les services apportés par votre délégué à la protection des données :

Conception des traitements de données

- Assistance à la création de traitements de données, dans le respect du principe de responsabilité dès la conception.


- Conception et tenue des registres généraux des activités de traitements.


- Rédaction d'études d'impact pour les traitements de données sensibles.


- Formation des salariés et collaborateurs du responsable de traitement à  la protection des données (formations adaptées selon les compétence et le nombre de personnes à former).


Mise en conformité


 - Accompagnement à la mise en conformité  des traitements de données existants.


- Analyse des risques en cas de traitement de données sensibles (médicales, pénales...).


- Mise en conformité de mentions légales de sites internet.


- Rédaction des contrats de sous-traitance ou de cotraitance des données personnelles.


- Relations avec la Commission nationale de l'informatique et des libertés (CNIL).


- Sécurisation des transferts de données hors de l'Union européenne.

Cybersécurité



- Aide à la mise en oeuvre des principes de l'hygiène informatique.


- Formation des collaborateurs à la cybersécurité.


- Rédaction de chartes sur la cybersécurité.


 - Relations avec l'Agence nationale de sécurité des systèmes d'information (ANSSI).


- Accompagnement à la cybersécurité pour les influenceurs sur les réseaux sociaux.


- Assistance en cas de cybermalveillance.

Aide aux créateurs d'entreprise

- Choix de la forme sociale.


- Rédaction de statuts de la  société.


- Immatriculation de la société.


- Enregistrement de marque  française et/ou de marque européenne.


- Protection des algorithmes.


- Protection du nom de domaine.


- Facturation adaptée aux créateurs d'entreprises innovantes.


Oublier la cybersécurité c'est « rouler à 200 km/h à moto sans casque sur l'autoroute ».
Guillaume Poupard, 
Directeur général de l'Agence nationale de la sécurité des systèmes d'information (ANSSI)