Ce qu'il faut savoir sur le délégué à la protection des données :
Quelles sont les caractéristiques du DPO ?
- Le DPO est désigné à raison de ses compétences juridiques et techniques en matière de données personnelles.
- Le DPO peut être titulaire d'une certification délivrée selon les exigences de la CNIL.
- Le DPO peut être un salarié ou un collaborateur du responsable de traitement ou un prestataire externe.
- Le DPO peut être commun à plusieurs entités d'un même groupe d'entreprises.
- Le DPO est tenu au secret professionnel et doit éviter les conflits d'intérêts.
Quand le DPO est-il obligatoire ?
- Lorsque le responsable de traitement est un organisme public (ex. : commune, établissement public, personne chargée d'une mission de service public, etc.).
- Lorsque l'activité de base du responsable de traitement nécessite un suivi régulier des personnes dont les données sont traitées (ex. : e-commerce, newsletter, prospection commerciale etc.).
- Lorsque l'activité de base du responsable de traitement porte sur des données sensibles (ex. : données médicales, opinions politiques ou syndicales, religion, informations génétiques, condamnations pénales, etc.).
Quelles sont les missions du DPO ?
- Le DPO assiste le responsable de traitement dans la conception des traitements de données et des documents de suivi de traitement.
- Le DPO audite les traitements de données existants et assure leur mise en conformité avec le droit.
- Le DPO forme les salariés et collaborateurs du responsable de traitement à la protection des données personnelles.
- Le DPO représente le responsable de traitement lors des échanges avec la CNIL.
DPO ou délégué à la protection des données, lequel est le meilleur ?
C'est la même chose : DPO est l'acronyme de Data Protection Officer (littéralement "officier de la protection des données"), qui est l'équivalent en langue anglaise du délégué à la protection des données.
Les services apportés par votre délégué à la protection des données :
Conception des traitements de données
- Assistance à la création de traitements de données, dans le respect du principe de responsabilité dès la conception.
- Conception et tenue des registres généraux des activités de traitements.
- Rédaction d'études d'impact pour les traitements de données sensibles.
- Formation des salariés et collaborateurs du responsable de traitement à la protection des données (formations adaptées selon les compétence et le nombre de personnes à former).
Mise en conformité
- Accompagnement à la mise en conformité des traitements de données existants.
- Analyse des risques en cas de traitement de données sensibles (médicales, pénales...).
- Mise en conformité de mentions légales de sites internet.
- Rédaction des contrats de sous-traitance ou de cotraitance des données personnelles.
- Relations avec la Commission nationale de l'informatique et des libertés (CNIL).
- Sécurisation des transferts de données hors de l'Union européenne.
Cybersécurité
- Aide à la mise en oeuvre des principes de l'hygiène informatique.
- Formation des collaborateurs à la cybersécurité.
- Rédaction de chartes sur la cybersécurité.
- Relations avec l'Agence nationale de sécurité des systèmes d'information (ANSSI).
- Accompagnement à la cybersécurité pour les influenceurs sur les réseaux sociaux.
- Assistance en cas de cybermalveillance.
Aide aux créateurs d'entreprise
- Choix de la forme sociale.
- Rédaction de statuts de la société.
- Immatriculation de la société.
- Enregistrement de marque française et/ou de marque européenne.
- Protection des algorithmes.
- Protection du nom de domaine.
- Facturation adaptée aux créateurs d'entreprises innovantes.