SlideShare a Scribd company logo
RGPD & CPAS
…
CEO
PROFESSOR
EXTERNAL DPO
ACAD. DIRECTOR
KEYNOTE SPEAKER
ESSAYIST
PROF. Jacques Folon, Ph. D.
Jacques.folon@ichec.be www.linkedin.com/in/folon
AGENDA
1. PETIT RAPPEL
2. LE CONTEXTE DU DPO
3. COMMENT CHOISIR LE DPO?
4. COMMENT ÉVITER LES CONFLITS D’INTÉRÊTS?
5. COMMENT ACTER LA DÉCISSION DE NOMINATION?
6. COMMENT GARANTIR SON INDÉPENDANCE ?
7. COMMENT ASSOCIER LE DPO AUX DÉCISIONS ?
8. COMMENT METTRE EN PLACE L’INFORMATION INTERNE ?
9. CONCLUSION
LE RGPD EST UNE
OPPORTUNITÉ DE
REPENSER LES
PROCESSUS INTERNES !
Un petit
résumé ?
TER
R
ITO
R
IA
LSC
O
PE
Non-EUEstablishedO
rganizations
O
ffer goods or ser vices or engaging in
m
onitoring within the EU
.
PER
SO
NA
LD
A
TA SENSITIVED
A
TA
ENFO
R
C
EM
ENT
LA
W
FU
LPR
O
C
ESSING
C
O
NSENT
R
ESPO
NSIB
ILITIESO
FD
A
TAC
O
NTR
O
LLER
SA
NDPR
O
C
ESSO
R
S
R
IG
H
TSO
FD
A
TASU
B
JEC
TS
Transparency
Purpose
Specificationand
M
inim
ization
A
ccess and
R
ectification
A
utom
ated
D
ecision- M
aking
R
ightto D
ata
Portability
R
ightto
Erasure
D
A
TAB
R
EA
C
HNO
TIFIC
A
TIO
N
D
ataProtection
O
fficer (D
PO
)
D
ata
Protectionby
D
esign
INTER
NA
TIO
NA
LD
A
TATR
A
NSFER
D
ataIm
pact
A
ssessm
ent
R
ecordof D
ata
ProcessingA
ctivities
TH
EPLA
YER
S
D
ata
Subjects
D
ataC
ontrollers
D
ata
Processors
Supervisory
A
uthorities
Identified Identifiable
R
acial or
EthnicO
rigin
R
eligious or
Philosophical
B
eliefs
H
ealth
Trade U
nion
M
em
bership Sex
Life
Political
O
pinions
B
iom
etric
D
ata
G
enetic
D
ata
“R
ight not to be subject to a
decision basedsolely on
autom
atedprocessing,
including profiling.”
Apersonal databreachis “abr each of
security leading to the accidental or
unlawful destr uction,loss,alter ation,
unauthorized disclosure of,or access
to,personal datatransm
itted,storedor
otherwise processed.”
C
ollection and processing of per sonal datam
ust
be for “specified,explicit and legitim
ate purposes”
– withconsent of datasubject or necessar y for
C
onsent m
ust be freely
given,specific,
infor m
ed,and
unam
biguous.
M
odel
C
ontractual
C
lauses
Privacy
Shield
B
inding
C
orporate
R
ules
(B
C
R
s)
A
dequate Level of
D
ataProtection
If likely to result in ahighprivacy r isk notify datasubjects
Notify super visory authorities no later
than 72hour s after discovery.
U
pto 20 m
illion euros or 4%of total annual worldwide
turnover . Less serious violations: U
pto 10m
illion
euros or 2%of total annual worldwide turnover.
EUEstablishm
ents
M
aintain adocum
ented
r egister of all activities
involving processing of EU
per sonal data.
built in starting at
the beginning of the
design process
D
esignate D
POif core
activity involves r egular
m
onitoring or processing
large quantities of
per sonal data..
For highr isk
situations
www.teachpr iv acy.com
GDPR
W
orkforce aw
areness trainingbyProf.D
aniel J.Solove
• perform
ance of a contr act
• com
pliance with alegal
obligation
• to pr otect aperson’s
vital interests
• taskin the public
interest
• legitim
ate inter ests
Effective Judicial R
em
edies:
com
pensation for m
ater ial and
non-m
aterial harm
.
Fines
Security
Please askperm
issionto reuse or distribute
La responsabilité
du CPAS est d’être
capable de
démontrer qu’il
est en règle par
rapport au RGPD !
AGENDA
1. PETIT RAPPEL
2. LE CONTEXTE DU DPO
3. COMMENT CHOISIR LE DPO?
4. COMMENT ÉVITER LES CONFLITS D’INTÉRÊTS?
5. COMMENT ACTER LA DÉCISSION DE NOMINATION?
6. COMMENT GARANTIR SON INDÉPENDANCE ?
7. COMMENT ASSOCIER LE DPO AUX DÉCISIONS ?
8. COMMENT METTRE EN PLACE L’INFORMATION INTERNE ?
9. CONCLUSION
Jacques Folon - 2019
Les autres rôles et fonctions
ROLE RGPD INFOSEC
CONSEIL DPO CSI
DPO (RN)
OPÉRATIONNEL CHEF DE PROJET RSSI
AGENDA
1. PETIT RAPPEL
2. LE CONTEXTE DU DPO
3. COMMENT CHOISIR LE DPO?
4. COMMENT ÉVITER LES CONFLITS D’INTÉRÊTS?
5. COMMENT ACTER LA DÉCISSION DE NOMINATION?
6. COMMENT GARANTIR SON INDÉPENDANCE ?
7. COMMENT ASSOCIER LE DPO AUX DÉCISIONS ?
8. COMMENT METTRE EN PLACE L’INFORMATION INTERNE ?
9. CONCLUSION
COMMENT CHOISIR UN DPO?
SUR LA BASE DE SESCOMPÉTENCES !
VOTRE DPO A-T-IL SUIVI LA FORMATION DE 12 JOURS
(UVCW-TECHNOFUTUR-ICHEC) OU UNE FORMATION
EQUIVALENTE?
ETES-VOUS CAPABLE DE DÉMONTRER QUE VOTRE DPO
(INTERNE OU EXTERNE) A LES QUALITÉS SUFFISANTES
POUR ÊTRE DPO?
UNE DÉCISION MOTIVÉE DE LA DIRECTION A-T-ELLE
ÉTÉ PRISE ET INSÉRÉE DANS LE DOSSIER RGPD?
CETTE DÉCISION PRECISE-T-ELLE BIEN LES RAISONS
DU CHOIX ET NOTAMMENT LA COMPÉTENCE ?
UNE RÉPONSE « NON » ENTRAÎNE LA
RESPONSABILITÉ DU CPAS EN TANT QUE
RESPONSABLE DE TRAITEMENT !
AGENDA
1. PETIT RAPPEL
2. LE CONTEXTE DU DPO
3. COMMENT CHOISIR LE DPO?
4. COMMENT ÉVITER LES CONFLITS D’INTÉRÊTS?
5. COMMENT ACTER LA DÉCISSION DE NOMINATION?
6. COMMENT GARANTIR SON INDÉPENDANCE ?
7. COMMENT ASSOCIER LE DPO AUX DÉCISIONS ?
8. COMMENT METTRE EN PLACE L’INFORMATION INTERNE ?
9. CONCLUSION
COMMENT ÉVITER LES CONFLITS D’INTÉRÊTS?
AVEZ-VOUS TENU COMPTE DES INCOMPATIBILITÉS
DE FONCTION AVEC LA FONCTION DE DPO?
AVEZ-VOUS TENU COMPTE, POUR UN DPO À TEMPS
PARTIEL, DES EVENTUELS CONFLITS D’INTÉRÊTS
AVEC SON AUTRE FONCTION?
AVEZ-VOUS INSÉRÉ VOTRE RAISONNEMENT AU SUJET
DES CONFLITS D’INTÉRÊTS DANS LA DÉCISION
MOTIVEE?
UNE RÉPONSE « NON » ENTRAÎNE LA
RESPONSABILITÉ DU CPAS EN TANT QUE
RESPONSABLE DE TRAITEMENT !
AGENDA
1. PETIT RAPPEL
2. LE CONTEXTE DU DPO
3. COMMENT CHOISIR LE DPO?
4. COMMENT ÉVITER LES CONFLITS D’INTÉRÊTS?
5. COMMENT ACTER LA DÉCISSION DE NOMINATION?
6. COMMENT GARANTIR SON INDÉPENDANCE ?
7. COMMENT ASSOCIER LE DPO AUX DÉCISIONS ?
8. COMMENT METTRE EN PLACE L’INFORMATION INTERNE ?
9. CONCLUSION
COMMENT ACTER LA DÉCISION DE NOMINATION ?
AVEZ-VOUS PRIS UNE DÉCISION DÛMENT MOTIVÉE
AU SEIN DES ORGANES DE DIRECTION?
AVEZ-VOUS INSÉRÉ UNE COPIE DE CETTE DÉCISION
DANS LE DOSSIER RGPD?
AVEZ-VOUS NOTIFIÉ CETTE DÉCISION À L’APD?
UNE COPIE DE CETTE NOTIFICATION EST-ELLE
INSÉRÉE DANS LE DOSSIER RGPD?
UNE RÉPONSE « NON » ENTRAÎNE LA
RESPONSABILITÉ DU CPAS EN TANT QUE
RESPONSABLE DE TRAITEMENT !
AGENDA
1. PETIT RAPPEL
2. LE CONTEXTE DU DPO
3. COMMENT CHOISIR LE DPO?
4. COMMENT ÉVITER LES CONFLITS D’INTÉRÊTS?
5. COMMENT ACTER LA DÉCISSION DE NOMINATION?
6. COMMENT GARANTIR SON INDÉPENDANCE ?
7. COMMENT ASSOCIER LE DPO AUX DÉCISIONS ?
8. COMMENT METTRE EN PLACE L’INFORMATION INTERNE ?
9. CONCLUSION
COMMENT GARANTIR L’INDÉPENDANCE DU DPO ?
UN CONTRAT DE TRAVAIL ET/OU UNE DESCRIPTION
DE FONTION ONT-ELLE ÉTÉ RÉDIGÉS POUR LE DPO ?
LE CONTACT AVEC L’APD EST-IL PRÉVU DANS CE
DOCUMENT ?
LE DPO PEUT-IL EFFECTIVEMENT CHOISIR CE QU’IL
CONTRÔLE?
LE DPO RAPPORTE-T-IL A LA PLUS HAUTE AUTORITÉ
HIÉRARCHIQUE ?
LE DPO EST-IL INDÉPENDANT PAR RAPPORT AU
POUVOIR POLITIQUE ?
UNE RÉPONSE « NON » ENTRAÎNE LA
RESPONSABILITÉ DU CPAS EN TANT QUE
RESPONSABLE DE TRAITEMENT !
AGENDA
1. PETIT RAPPEL
2. LE CONTEXTE DU DPO
3. COMMENT CHOISIR LE DPO?
4. COMMENT ÉVITER LES CONFLITS D’INTÉRÊTS?
5. COMMENT ACTER LA DÉCISSION DE NOMINATION?
6. COMMENT GARANTIR SON INDÉPENDANCE ?
7. COMMENT ASSOCIER LE DPO AUX DÉCISIONS ?
8. COMMENT METTRE EN PLACE L’INFORMATION INTERNE ?
9. CONCLUSION
COMMENT ASSOCIER LE DPO AUX DÉCISIONS CONCERNANT
DES DONNÉES À CARACTÈRE PERSONNEL (DACP) ?
LE DPO EST-IL INFORMÉ DE TOUS LES PROJETS
TOUCHANT AUX DACP ?
LE DPO PARTICIPE-T-IL AU PROCESSUS DE DÉCISION
TOUCHANT À DES DACP ?
L’AVIS DU DPO EST-IL SYSTÉMATIQUEMENT DEMANDÉ
LORS DE PROJETS LIÉS AUX DACP?
LES DÉCISIONS DE LA DIRECTION TIENNENT-ELLES
COMPTE SYSTÉMATIQUEMENT DE L’AVIS DU DPO?
LE DPO PARTICIPE-T-IL AU PRIVACY BY DESIGN?
LE DPO PARTIDIPE-T-IL AUX DPIA ?
UNE RÉPONSE « NON » ENTRAÎNE LA
RESPONSABILITÉ DU CPAS EN TANT QUE
RESPONSABLE DE TRAITEMENT !
AGENDA
1. PETIT RAPPEL
2. LE CONTEXTE DU DPO
3. COMMENT CHOISIR LE DPO?
4. COMMENT ÉVITER LES CONFLITS D’INTÉRÊTS?
5. COMMENT ACTER LA DÉCISSION DE NOMINATION?
6. COMMENT GARANTIR SON INDÉPENDANCE ?
7. COMMENT ASSOCIER LE DPO AUX DÉCISIONS ?
8. COMMENT METTRE EN PLACE L’INFORMATION INTERNE ?
9. CONCLUSION
COMMENT METTRE EN PLACE L’INFORMATION DU
PERSONNEL ?
LE DPO A-T-IL PU METTRE EN PLACE LA FORMATION
DU PERSONNEL ?
LES DOCUMENTS D’INFORMATION EN MATIÈRE DE
RESSOURCES HUMAINES ONT-ILS ÉTÉ RÉALISÉS ET
COMMUNIQUÉS ?
INFORMATION QUANT AUX DACP
CHARTE INFORMATIQUE
CLAUSES DE CONFIENTIALITÉS
…
UNE RÉPONSE « NON » ENTRAÎNE LA
RESPONSABILITÉ DU CPAS EN TANT QUE
RESPONSABLE DE TRAITEMENT !
AGENDA
1. PETIT RAPPEL
2. LE CONTEXTE DU DPO
3. COMMENT CHOISIR LE DPO?
4. COMMENT ÉVITER LES CONFLITS D’INTÉRÊTS?
5. COMMENT ACTER LA DÉCISSION DE NOMINATION?
6. COMMENT GARANTIR SON INDÉPENDANCE ?
7. COMMENT ASSOCIER LE DPO AUX DÉCISIONS ?
8. COMMENT METTRE EN PLACE L’INFORMATION INTERNE ?
9. CONCLUSION
LE RGPD EST UNE
OPPORTUNITÉ DE
REPENSER LES
PROCESSUS INTERNES !
IL FAUT
ARRÊTER DE
RÉINVENTER
LA ROUE !
IL FAUT AMÉLIORER LE PARTAGE
D’INFORMATION
CONCLUSION
LE DPO PEUT ÊTRE
LE MEILLEUR ALLIÉ
DU DG

More Related Content

Similar to CPAS ET RGPD : direction et DPO

7 Steps to Build an Effective Corporate Compliance Strategy
7 Steps to Build an Effective Corporate Compliance Strategy7 Steps to Build an Effective Corporate Compliance Strategy
7 Steps to Build an Effective Corporate Compliance StrategyMaarten Boonen
 
The Cloud 9 - Threat & Solutions 2016 by Bobby Dominguez
The Cloud 9 - Threat & Solutions 2016 by Bobby DominguezThe Cloud 9 - Threat & Solutions 2016 by Bobby Dominguez
The Cloud 9 - Threat & Solutions 2016 by Bobby DominguezEC-Council
 
Incident response : the good the bad and the ugly or how to keep your face af...
Incident response : the good the bad and the ugly or how to keep your face af...Incident response : the good the bad and the ugly or how to keep your face af...
Incident response : the good the bad and the ugly or how to keep your face af...theAluc
 
EXTERNAL - Whitepaper - 5 Steps to Weather the Zero Hour
EXTERNAL - Whitepaper - 5 Steps to Weather the Zero HourEXTERNAL - Whitepaper - 5 Steps to Weather the Zero Hour
EXTERNAL - Whitepaper - 5 Steps to Weather the Zero HourYasser Mohammed
 
TrustArc-Webinar-Slides-2022-03-01-Is Your Privacy Program Ready for a Fundin...
TrustArc-Webinar-Slides-2022-03-01-Is Your Privacy Program Ready for a Fundin...TrustArc-Webinar-Slides-2022-03-01-Is Your Privacy Program Ready for a Fundin...
TrustArc-Webinar-Slides-2022-03-01-Is Your Privacy Program Ready for a Fundin...TrustArc
 
Vision of registry infrastructure for progressive societies
Vision of registry infrastructure for progressive societiesVision of registry infrastructure for progressive societies
Vision of registry infrastructure for progressive societiesMASIT MACEDONIA
 
Opsec for security researchers
Opsec for security researchersOpsec for security researchers
Opsec for security researchersvicenteDiaz_KL
 
Master thesis defence Jacob Watfa
Master thesis defence Jacob WatfaMaster thesis defence Jacob Watfa
Master thesis defence Jacob WatfaMIPLM
 
7 things startups should know about outsourcing
7 things startups should know about outsourcing 7 things startups should know about outsourcing
7 things startups should know about outsourcing Your Team in India
 
How to Build a Privacy Program
How to Build a Privacy ProgramHow to Build a Privacy Program
How to Build a Privacy Programsecratic
 
ZyLAB White Paper - Bringing e-Discovery In-house
ZyLAB White Paper - Bringing e-Discovery In-houseZyLAB White Paper - Bringing e-Discovery In-house
ZyLAB White Paper - Bringing e-Discovery In-houseZyLAB
 
Tier 4 Events - Operational Discipline - Do you know how are you performing i...
Tier 4 Events - Operational Discipline - Do you know how are you performing i...Tier 4 Events - Operational Discipline - Do you know how are you performing i...
Tier 4 Events - Operational Discipline - Do you know how are you performing i...Process Safety Culture
 
State of Cyber: Views from an Industry Insider
State of Cyber: Views from an Industry InsiderState of Cyber: Views from an Industry Insider
State of Cyber: Views from an Industry InsiderBen Johnson
 
A Day in the Life of a GDPR Breach - September 2017: Germany
A Day in the Life of a GDPR Breach - September 2017: Germany A Day in the Life of a GDPR Breach - September 2017: Germany
A Day in the Life of a GDPR Breach - September 2017: Germany Splunk
 
12th July GDPR event slides
12th July GDPR event slides12th July GDPR event slides
12th July GDPR event slidesExponential_e
 
Le soluzioni tecnologiche a supporto della normativa GDPR
Le soluzioni tecnologiche a supporto della normativa GDPRLe soluzioni tecnologiche a supporto della normativa GDPR
Le soluzioni tecnologiche a supporto della normativa GDPRJürgen Ambrosi
 
Geïntegreerd werken: over ICT, bedrijfssoftware (ERP/CRM) en sociale media i...
Geïntegreerd werken:  over ICT, bedrijfssoftware (ERP/CRM) en sociale media i...Geïntegreerd werken:  over ICT, bedrijfssoftware (ERP/CRM) en sociale media i...
Geïntegreerd werken: over ICT, bedrijfssoftware (ERP/CRM) en sociale media i...Jeroen Persyn
 
Business plan - best practices
Business plan - best practicesBusiness plan - best practices
Business plan - best practicesEdebex.com
 

Similar to CPAS ET RGPD : direction et DPO (20)

7 Steps to Build an Effective Corporate Compliance Strategy
7 Steps to Build an Effective Corporate Compliance Strategy7 Steps to Build an Effective Corporate Compliance Strategy
7 Steps to Build an Effective Corporate Compliance Strategy
 
The Cloud 9 - Threat & Solutions 2016 by Bobby Dominguez
The Cloud 9 - Threat & Solutions 2016 by Bobby DominguezThe Cloud 9 - Threat & Solutions 2016 by Bobby Dominguez
The Cloud 9 - Threat & Solutions 2016 by Bobby Dominguez
 
Incident response : the good the bad and the ugly or how to keep your face af...
Incident response : the good the bad and the ugly or how to keep your face af...Incident response : the good the bad and the ugly or how to keep your face af...
Incident response : the good the bad and the ugly or how to keep your face af...
 
EXTERNAL - Whitepaper - 5 Steps to Weather the Zero Hour
EXTERNAL - Whitepaper - 5 Steps to Weather the Zero HourEXTERNAL - Whitepaper - 5 Steps to Weather the Zero Hour
EXTERNAL - Whitepaper - 5 Steps to Weather the Zero Hour
 
TrustArc-Webinar-Slides-2022-03-01-Is Your Privacy Program Ready for a Fundin...
TrustArc-Webinar-Slides-2022-03-01-Is Your Privacy Program Ready for a Fundin...TrustArc-Webinar-Slides-2022-03-01-Is Your Privacy Program Ready for a Fundin...
TrustArc-Webinar-Slides-2022-03-01-Is Your Privacy Program Ready for a Fundin...
 
Information Governance Outcomes and Benefits
Information Governance Outcomes and BenefitsInformation Governance Outcomes and Benefits
Information Governance Outcomes and Benefits
 
Vision of registry infrastructure for progressive societies
Vision of registry infrastructure for progressive societiesVision of registry infrastructure for progressive societies
Vision of registry infrastructure for progressive societies
 
Opsec for security researchers
Opsec for security researchersOpsec for security researchers
Opsec for security researchers
 
Master thesis defence Jacob Watfa
Master thesis defence Jacob WatfaMaster thesis defence Jacob Watfa
Master thesis defence Jacob Watfa
 
7 things startups should know about outsourcing
7 things startups should know about outsourcing 7 things startups should know about outsourcing
7 things startups should know about outsourcing
 
How to Build a Privacy Program
How to Build a Privacy ProgramHow to Build a Privacy Program
How to Build a Privacy Program
 
ZyLAB White Paper - Bringing e-Discovery In-house
ZyLAB White Paper - Bringing e-Discovery In-houseZyLAB White Paper - Bringing e-Discovery In-house
ZyLAB White Paper - Bringing e-Discovery In-house
 
Tier 4 Events - Operational Discipline - Do you know how are you performing i...
Tier 4 Events - Operational Discipline - Do you know how are you performing i...Tier 4 Events - Operational Discipline - Do you know how are you performing i...
Tier 4 Events - Operational Discipline - Do you know how are you performing i...
 
State of Cyber: Views from an Industry Insider
State of Cyber: Views from an Industry InsiderState of Cyber: Views from an Industry Insider
State of Cyber: Views from an Industry Insider
 
A Day in the Life of a GDPR Breach - September 2017: Germany
A Day in the Life of a GDPR Breach - September 2017: Germany A Day in the Life of a GDPR Breach - September 2017: Germany
A Day in the Life of a GDPR Breach - September 2017: Germany
 
12th July GDPR event slides
12th July GDPR event slides12th July GDPR event slides
12th July GDPR event slides
 
Le soluzioni tecnologiche a supporto della normativa GDPR
Le soluzioni tecnologiche a supporto della normativa GDPRLe soluzioni tecnologiche a supporto della normativa GDPR
Le soluzioni tecnologiche a supporto della normativa GDPR
 
Geïntegreerd werken: over ICT, bedrijfssoftware (ERP/CRM) en sociale media i...
Geïntegreerd werken:  over ICT, bedrijfssoftware (ERP/CRM) en sociale media i...Geïntegreerd werken:  over ICT, bedrijfssoftware (ERP/CRM) en sociale media i...
Geïntegreerd werken: over ICT, bedrijfssoftware (ERP/CRM) en sociale media i...
 
IT security
IT securityIT security
IT security
 
Business plan - best practices
Business plan - best practicesBusiness plan - best practices
Business plan - best practices
 

More from Prof. Jacques Folon (Ph.D)

Rh et data DANS LE MONDE APRÈS LE CONFINEMENT
Rh et data DANS LE MONDE APRÈS LE CONFINEMENTRh et data DANS LE MONDE APRÈS LE CONFINEMENT
Rh et data DANS LE MONDE APRÈS LE CONFINEMENTProf. Jacques Folon (Ph.D)
 

More from Prof. Jacques Folon (Ph.D) (20)

Introduction to digital strategy
Introduction to digital strategy Introduction to digital strategy
Introduction to digital strategy
 
Ifc jour 1 dpo
Ifc jour 1 dpoIfc jour 1 dpo
Ifc jour 1 dpo
 
Cpas divers sujets
Cpas divers sujets Cpas divers sujets
Cpas divers sujets
 
Ferrer premier cours octobre 2021
Ferrer premier cours octobre  2021Ferrer premier cours octobre  2021
Ferrer premier cours octobre 2021
 
premier cours saint louis sept 2021
premier cours saint louis sept 2021premier cours saint louis sept 2021
premier cours saint louis sept 2021
 
Cmd premier cours sept 2021
Cmd premier cours sept 2021Cmd premier cours sept 2021
Cmd premier cours sept 2021
 
Pandemie et vie privee
Pandemie et vie priveePandemie et vie privee
Pandemie et vie privee
 
Cmd de la stratégie au marketing digital
Cmd de la stratégie au marketing digitalCmd de la stratégie au marketing digital
Cmd de la stratégie au marketing digital
 
Ichec ipr feb 2021
Ichec ipr feb 2021Ichec ipr feb 2021
Ichec ipr feb 2021
 
Strategy for digital business class #1
Strategy for digital business class #1Strategy for digital business class #1
Strategy for digital business class #1
 
E comm et rgpd
E comm et rgpdE comm et rgpd
E comm et rgpd
 
Cmd premier cours
Cmd premier coursCmd premier cours
Cmd premier cours
 
Cmd cours 1
Cmd cours 1Cmd cours 1
Cmd cours 1
 
Le dossier RGPD
Le dossier RGPDLe dossier RGPD
Le dossier RGPD
 
Rh et data DANS LE MONDE APRÈS LE CONFINEMENT
Rh et data DANS LE MONDE APRÈS LE CONFINEMENTRh et data DANS LE MONDE APRÈS LE CONFINEMENT
Rh et data DANS LE MONDE APRÈS LE CONFINEMENT
 
RGPD et stratégie digitale
RGPD et stratégie digitaleRGPD et stratégie digitale
RGPD et stratégie digitale
 
Rgpd et rh formation en ligne mars 2020
Rgpd et rh formation en ligne mars 2020Rgpd et rh formation en ligne mars 2020
Rgpd et rh formation en ligne mars 2020
 
Ichec digital strategy ipr
Ichec digital strategy iprIchec digital strategy ipr
Ichec digital strategy ipr
 
Cmd strategie
Cmd strategie Cmd strategie
Cmd strategie
 
Rgpd et marketing digital
Rgpd et marketing digitalRgpd et marketing digital
Rgpd et marketing digital
 

Recently uploaded

INU_CAPSTONEDESIGN_비밀번호486_업로드용 발표자료.pdf
INU_CAPSTONEDESIGN_비밀번호486_업로드용 발표자료.pdfINU_CAPSTONEDESIGN_비밀번호486_업로드용 발표자료.pdf
INU_CAPSTONEDESIGN_비밀번호486_업로드용 발표자료.pdfbu07226
 
Industrial Training Report- AKTU Industrial Training Report
Industrial Training Report- AKTU Industrial Training ReportIndustrial Training Report- AKTU Industrial Training Report
Industrial Training Report- AKTU Industrial Training ReportAvinash Rai
 
Salient features of Environment protection Act 1986.pptx
Salient features of Environment protection Act 1986.pptxSalient features of Environment protection Act 1986.pptx
Salient features of Environment protection Act 1986.pptxakshayaramakrishnan21
 
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaasiemaillard
 
Adversarial Attention Modeling for Multi-dimensional Emotion Regression.pdf
Adversarial Attention Modeling for Multi-dimensional Emotion Regression.pdfAdversarial Attention Modeling for Multi-dimensional Emotion Regression.pdf
Adversarial Attention Modeling for Multi-dimensional Emotion Regression.pdfPo-Chuan Chen
 
MARUTI SUZUKI- A Successful Joint Venture in India.pptx
MARUTI SUZUKI- A Successful Joint Venture in India.pptxMARUTI SUZUKI- A Successful Joint Venture in India.pptx
MARUTI SUZUKI- A Successful Joint Venture in India.pptxbennyroshan06
 
Basic phrases for greeting and assisting costumers
Basic phrases for greeting and assisting costumersBasic phrases for greeting and assisting costumers
Basic phrases for greeting and assisting costumersPedroFerreira53928
 
GIÁO ÁN DẠY THÊM (KẾ HOẠCH BÀI BUỔI 2) - TIẾNG ANH 8 GLOBAL SUCCESS (2 CỘT) N...
GIÁO ÁN DẠY THÊM (KẾ HOẠCH BÀI BUỔI 2) - TIẾNG ANH 8 GLOBAL SUCCESS (2 CỘT) N...GIÁO ÁN DẠY THÊM (KẾ HOẠCH BÀI BUỔI 2) - TIẾNG ANH 8 GLOBAL SUCCESS (2 CỘT) N...
GIÁO ÁN DẠY THÊM (KẾ HOẠCH BÀI BUỔI 2) - TIẾNG ANH 8 GLOBAL SUCCESS (2 CỘT) N...Nguyen Thanh Tu Collection
 
Advances in production technology of Grapes.pdf
Advances in production technology of Grapes.pdfAdvances in production technology of Grapes.pdf
Advances in production technology of Grapes.pdfDr. M. Kumaresan Hort.
 
Basic Civil Engineering Notes of Chapter-6, Topic- Ecosystem, Biodiversity G...
Basic Civil Engineering Notes of Chapter-6,  Topic- Ecosystem, Biodiversity G...Basic Civil Engineering Notes of Chapter-6,  Topic- Ecosystem, Biodiversity G...
Basic Civil Engineering Notes of Chapter-6, Topic- Ecosystem, Biodiversity G...Denish Jangid
 
Additional Benefits for Employee Website.pdf
Additional Benefits for Employee Website.pdfAdditional Benefits for Employee Website.pdf
Additional Benefits for Employee Website.pdfjoachimlavalley1
 
slides CapTechTalks Webinar May 2024 Alexander Perry.pptx
slides CapTechTalks Webinar May 2024 Alexander Perry.pptxslides CapTechTalks Webinar May 2024 Alexander Perry.pptx
slides CapTechTalks Webinar May 2024 Alexander Perry.pptxCapitolTechU
 
Sectors of the Indian Economy - Class 10 Study Notes pdf
Sectors of the Indian Economy - Class 10 Study Notes pdfSectors of the Indian Economy - Class 10 Study Notes pdf
Sectors of the Indian Economy - Class 10 Study Notes pdfVivekanand Anglo Vedic Academy
 
How to Create Map Views in the Odoo 17 ERP
How to Create Map Views in the Odoo 17 ERPHow to Create Map Views in the Odoo 17 ERP
How to Create Map Views in the Odoo 17 ERPCeline George
 
Benefits and Challenges of Using Open Educational Resources
Benefits and Challenges of Using Open Educational ResourcesBenefits and Challenges of Using Open Educational Resources
Benefits and Challenges of Using Open Educational Resourcesdimpy50
 
Phrasal Verbs.XXXXXXXXXXXXXXXXXXXXXXXXXX
Phrasal Verbs.XXXXXXXXXXXXXXXXXXXXXXXXXXPhrasal Verbs.XXXXXXXXXXXXXXXXXXXXXXXXXX
Phrasal Verbs.XXXXXXXXXXXXXXXXXXXXXXXXXXMIRIAMSALINAS13
 
[GDSC YCCE] Build with AI Online Presentation
[GDSC YCCE] Build with AI Online Presentation[GDSC YCCE] Build with AI Online Presentation
[GDSC YCCE] Build with AI Online PresentationGDSCYCCE
 
Students, digital devices and success - Andreas Schleicher - 27 May 2024..pptx
Students, digital devices and success - Andreas Schleicher - 27 May 2024..pptxStudents, digital devices and success - Andreas Schleicher - 27 May 2024..pptx
Students, digital devices and success - Andreas Schleicher - 27 May 2024..pptxEduSkills OECD
 

Recently uploaded (20)

INU_CAPSTONEDESIGN_비밀번호486_업로드용 발표자료.pdf
INU_CAPSTONEDESIGN_비밀번호486_업로드용 발표자료.pdfINU_CAPSTONEDESIGN_비밀번호486_업로드용 발표자료.pdf
INU_CAPSTONEDESIGN_비밀번호486_업로드용 발표자료.pdf
 
Industrial Training Report- AKTU Industrial Training Report
Industrial Training Report- AKTU Industrial Training ReportIndustrial Training Report- AKTU Industrial Training Report
Industrial Training Report- AKTU Industrial Training Report
 
Salient features of Environment protection Act 1986.pptx
Salient features of Environment protection Act 1986.pptxSalient features of Environment protection Act 1986.pptx
Salient features of Environment protection Act 1986.pptx
 
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
 
Adversarial Attention Modeling for Multi-dimensional Emotion Regression.pdf
Adversarial Attention Modeling for Multi-dimensional Emotion Regression.pdfAdversarial Attention Modeling for Multi-dimensional Emotion Regression.pdf
Adversarial Attention Modeling for Multi-dimensional Emotion Regression.pdf
 
MARUTI SUZUKI- A Successful Joint Venture in India.pptx
MARUTI SUZUKI- A Successful Joint Venture in India.pptxMARUTI SUZUKI- A Successful Joint Venture in India.pptx
MARUTI SUZUKI- A Successful Joint Venture in India.pptx
 
Introduction to Quality Improvement Essentials
Introduction to Quality Improvement EssentialsIntroduction to Quality Improvement Essentials
Introduction to Quality Improvement Essentials
 
Basic phrases for greeting and assisting costumers
Basic phrases for greeting and assisting costumersBasic phrases for greeting and assisting costumers
Basic phrases for greeting and assisting costumers
 
GIÁO ÁN DẠY THÊM (KẾ HOẠCH BÀI BUỔI 2) - TIẾNG ANH 8 GLOBAL SUCCESS (2 CỘT) N...
GIÁO ÁN DẠY THÊM (KẾ HOẠCH BÀI BUỔI 2) - TIẾNG ANH 8 GLOBAL SUCCESS (2 CỘT) N...GIÁO ÁN DẠY THÊM (KẾ HOẠCH BÀI BUỔI 2) - TIẾNG ANH 8 GLOBAL SUCCESS (2 CỘT) N...
GIÁO ÁN DẠY THÊM (KẾ HOẠCH BÀI BUỔI 2) - TIẾNG ANH 8 GLOBAL SUCCESS (2 CỘT) N...
 
Advances in production technology of Grapes.pdf
Advances in production technology of Grapes.pdfAdvances in production technology of Grapes.pdf
Advances in production technology of Grapes.pdf
 
Basic Civil Engineering Notes of Chapter-6, Topic- Ecosystem, Biodiversity G...
Basic Civil Engineering Notes of Chapter-6,  Topic- Ecosystem, Biodiversity G...Basic Civil Engineering Notes of Chapter-6,  Topic- Ecosystem, Biodiversity G...
Basic Civil Engineering Notes of Chapter-6, Topic- Ecosystem, Biodiversity G...
 
Additional Benefits for Employee Website.pdf
Additional Benefits for Employee Website.pdfAdditional Benefits for Employee Website.pdf
Additional Benefits for Employee Website.pdf
 
slides CapTechTalks Webinar May 2024 Alexander Perry.pptx
slides CapTechTalks Webinar May 2024 Alexander Perry.pptxslides CapTechTalks Webinar May 2024 Alexander Perry.pptx
slides CapTechTalks Webinar May 2024 Alexander Perry.pptx
 
Sectors of the Indian Economy - Class 10 Study Notes pdf
Sectors of the Indian Economy - Class 10 Study Notes pdfSectors of the Indian Economy - Class 10 Study Notes pdf
Sectors of the Indian Economy - Class 10 Study Notes pdf
 
How to Create Map Views in the Odoo 17 ERP
How to Create Map Views in the Odoo 17 ERPHow to Create Map Views in the Odoo 17 ERP
How to Create Map Views in the Odoo 17 ERP
 
Benefits and Challenges of Using Open Educational Resources
Benefits and Challenges of Using Open Educational ResourcesBenefits and Challenges of Using Open Educational Resources
Benefits and Challenges of Using Open Educational Resources
 
Mattingly "AI & Prompt Design: Limitations and Solutions with LLMs"
Mattingly "AI & Prompt Design: Limitations and Solutions with LLMs"Mattingly "AI & Prompt Design: Limitations and Solutions with LLMs"
Mattingly "AI & Prompt Design: Limitations and Solutions with LLMs"
 
Phrasal Verbs.XXXXXXXXXXXXXXXXXXXXXXXXXX
Phrasal Verbs.XXXXXXXXXXXXXXXXXXXXXXXXXXPhrasal Verbs.XXXXXXXXXXXXXXXXXXXXXXXXXX
Phrasal Verbs.XXXXXXXXXXXXXXXXXXXXXXXXXX
 
[GDSC YCCE] Build with AI Online Presentation
[GDSC YCCE] Build with AI Online Presentation[GDSC YCCE] Build with AI Online Presentation
[GDSC YCCE] Build with AI Online Presentation
 
Students, digital devices and success - Andreas Schleicher - 27 May 2024..pptx
Students, digital devices and success - Andreas Schleicher - 27 May 2024..pptxStudents, digital devices and success - Andreas Schleicher - 27 May 2024..pptx
Students, digital devices and success - Andreas Schleicher - 27 May 2024..pptx
 

CPAS ET RGPD : direction et DPO

  • 2. … CEO PROFESSOR EXTERNAL DPO ACAD. DIRECTOR KEYNOTE SPEAKER ESSAYIST PROF. Jacques Folon, Ph. D. Jacques.folon@ichec.be www.linkedin.com/in/folon
  • 3. AGENDA 1. PETIT RAPPEL 2. LE CONTEXTE DU DPO 3. COMMENT CHOISIR LE DPO? 4. COMMENT ÉVITER LES CONFLITS D’INTÉRÊTS? 5. COMMENT ACTER LA DÉCISSION DE NOMINATION? 6. COMMENT GARANTIR SON INDÉPENDANCE ? 7. COMMENT ASSOCIER LE DPO AUX DÉCISIONS ? 8. COMMENT METTRE EN PLACE L’INFORMATION INTERNE ? 9. CONCLUSION
  • 4. LE RGPD EST UNE OPPORTUNITÉ DE REPENSER LES PROCESSUS INTERNES !
  • 5. Un petit résumé ? TER R ITO R IA LSC O PE Non-EUEstablishedO rganizations O ffer goods or ser vices or engaging in m onitoring within the EU . PER SO NA LD A TA SENSITIVED A TA ENFO R C EM ENT LA W FU LPR O C ESSING C O NSENT R ESPO NSIB ILITIESO FD A TAC O NTR O LLER SA NDPR O C ESSO R S R IG H TSO FD A TASU B JEC TS Transparency Purpose Specificationand M inim ization A ccess and R ectification A utom ated D ecision- M aking R ightto D ata Portability R ightto Erasure D A TAB R EA C HNO TIFIC A TIO N D ataProtection O fficer (D PO ) D ata Protectionby D esign INTER NA TIO NA LD A TATR A NSFER D ataIm pact A ssessm ent R ecordof D ata ProcessingA ctivities TH EPLA YER S D ata Subjects D ataC ontrollers D ata Processors Supervisory A uthorities Identified Identifiable R acial or EthnicO rigin R eligious or Philosophical B eliefs H ealth Trade U nion M em bership Sex Life Political O pinions B iom etric D ata G enetic D ata “R ight not to be subject to a decision basedsolely on autom atedprocessing, including profiling.” Apersonal databreachis “abr each of security leading to the accidental or unlawful destr uction,loss,alter ation, unauthorized disclosure of,or access to,personal datatransm itted,storedor otherwise processed.” C ollection and processing of per sonal datam ust be for “specified,explicit and legitim ate purposes” – withconsent of datasubject or necessar y for C onsent m ust be freely given,specific, infor m ed,and unam biguous. M odel C ontractual C lauses Privacy Shield B inding C orporate R ules (B C R s) A dequate Level of D ataProtection If likely to result in ahighprivacy r isk notify datasubjects Notify super visory authorities no later than 72hour s after discovery. U pto 20 m illion euros or 4%of total annual worldwide turnover . Less serious violations: U pto 10m illion euros or 2%of total annual worldwide turnover. EUEstablishm ents M aintain adocum ented r egister of all activities involving processing of EU per sonal data. built in starting at the beginning of the design process D esignate D POif core activity involves r egular m onitoring or processing large quantities of per sonal data.. For highr isk situations www.teachpr iv acy.com GDPR W orkforce aw areness trainingbyProf.D aniel J.Solove • perform ance of a contr act • com pliance with alegal obligation • to pr otect aperson’s vital interests • taskin the public interest • legitim ate inter ests Effective Judicial R em edies: com pensation for m ater ial and non-m aterial harm . Fines Security Please askperm issionto reuse or distribute
  • 6. La responsabilité du CPAS est d’être capable de démontrer qu’il est en règle par rapport au RGPD !
  • 7. AGENDA 1. PETIT RAPPEL 2. LE CONTEXTE DU DPO 3. COMMENT CHOISIR LE DPO? 4. COMMENT ÉVITER LES CONFLITS D’INTÉRÊTS? 5. COMMENT ACTER LA DÉCISSION DE NOMINATION? 6. COMMENT GARANTIR SON INDÉPENDANCE ? 7. COMMENT ASSOCIER LE DPO AUX DÉCISIONS ? 8. COMMENT METTRE EN PLACE L’INFORMATION INTERNE ? 9. CONCLUSION
  • 9. Les autres rôles et fonctions ROLE RGPD INFOSEC CONSEIL DPO CSI DPO (RN) OPÉRATIONNEL CHEF DE PROJET RSSI
  • 10. AGENDA 1. PETIT RAPPEL 2. LE CONTEXTE DU DPO 3. COMMENT CHOISIR LE DPO? 4. COMMENT ÉVITER LES CONFLITS D’INTÉRÊTS? 5. COMMENT ACTER LA DÉCISSION DE NOMINATION? 6. COMMENT GARANTIR SON INDÉPENDANCE ? 7. COMMENT ASSOCIER LE DPO AUX DÉCISIONS ? 8. COMMENT METTRE EN PLACE L’INFORMATION INTERNE ? 9. CONCLUSION
  • 11. COMMENT CHOISIR UN DPO? SUR LA BASE DE SESCOMPÉTENCES ! VOTRE DPO A-T-IL SUIVI LA FORMATION DE 12 JOURS (UVCW-TECHNOFUTUR-ICHEC) OU UNE FORMATION EQUIVALENTE? ETES-VOUS CAPABLE DE DÉMONTRER QUE VOTRE DPO (INTERNE OU EXTERNE) A LES QUALITÉS SUFFISANTES POUR ÊTRE DPO? UNE DÉCISION MOTIVÉE DE LA DIRECTION A-T-ELLE ÉTÉ PRISE ET INSÉRÉE DANS LE DOSSIER RGPD? CETTE DÉCISION PRECISE-T-ELLE BIEN LES RAISONS DU CHOIX ET NOTAMMENT LA COMPÉTENCE ? UNE RÉPONSE « NON » ENTRAÎNE LA RESPONSABILITÉ DU CPAS EN TANT QUE RESPONSABLE DE TRAITEMENT !
  • 12. AGENDA 1. PETIT RAPPEL 2. LE CONTEXTE DU DPO 3. COMMENT CHOISIR LE DPO? 4. COMMENT ÉVITER LES CONFLITS D’INTÉRÊTS? 5. COMMENT ACTER LA DÉCISSION DE NOMINATION? 6. COMMENT GARANTIR SON INDÉPENDANCE ? 7. COMMENT ASSOCIER LE DPO AUX DÉCISIONS ? 8. COMMENT METTRE EN PLACE L’INFORMATION INTERNE ? 9. CONCLUSION
  • 13. COMMENT ÉVITER LES CONFLITS D’INTÉRÊTS? AVEZ-VOUS TENU COMPTE DES INCOMPATIBILITÉS DE FONCTION AVEC LA FONCTION DE DPO? AVEZ-VOUS TENU COMPTE, POUR UN DPO À TEMPS PARTIEL, DES EVENTUELS CONFLITS D’INTÉRÊTS AVEC SON AUTRE FONCTION? AVEZ-VOUS INSÉRÉ VOTRE RAISONNEMENT AU SUJET DES CONFLITS D’INTÉRÊTS DANS LA DÉCISION MOTIVEE? UNE RÉPONSE « NON » ENTRAÎNE LA RESPONSABILITÉ DU CPAS EN TANT QUE RESPONSABLE DE TRAITEMENT !
  • 14. AGENDA 1. PETIT RAPPEL 2. LE CONTEXTE DU DPO 3. COMMENT CHOISIR LE DPO? 4. COMMENT ÉVITER LES CONFLITS D’INTÉRÊTS? 5. COMMENT ACTER LA DÉCISSION DE NOMINATION? 6. COMMENT GARANTIR SON INDÉPENDANCE ? 7. COMMENT ASSOCIER LE DPO AUX DÉCISIONS ? 8. COMMENT METTRE EN PLACE L’INFORMATION INTERNE ? 9. CONCLUSION
  • 15. COMMENT ACTER LA DÉCISION DE NOMINATION ? AVEZ-VOUS PRIS UNE DÉCISION DÛMENT MOTIVÉE AU SEIN DES ORGANES DE DIRECTION? AVEZ-VOUS INSÉRÉ UNE COPIE DE CETTE DÉCISION DANS LE DOSSIER RGPD? AVEZ-VOUS NOTIFIÉ CETTE DÉCISION À L’APD? UNE COPIE DE CETTE NOTIFICATION EST-ELLE INSÉRÉE DANS LE DOSSIER RGPD? UNE RÉPONSE « NON » ENTRAÎNE LA RESPONSABILITÉ DU CPAS EN TANT QUE RESPONSABLE DE TRAITEMENT !
  • 16. AGENDA 1. PETIT RAPPEL 2. LE CONTEXTE DU DPO 3. COMMENT CHOISIR LE DPO? 4. COMMENT ÉVITER LES CONFLITS D’INTÉRÊTS? 5. COMMENT ACTER LA DÉCISSION DE NOMINATION? 6. COMMENT GARANTIR SON INDÉPENDANCE ? 7. COMMENT ASSOCIER LE DPO AUX DÉCISIONS ? 8. COMMENT METTRE EN PLACE L’INFORMATION INTERNE ? 9. CONCLUSION
  • 17. COMMENT GARANTIR L’INDÉPENDANCE DU DPO ? UN CONTRAT DE TRAVAIL ET/OU UNE DESCRIPTION DE FONTION ONT-ELLE ÉTÉ RÉDIGÉS POUR LE DPO ? LE CONTACT AVEC L’APD EST-IL PRÉVU DANS CE DOCUMENT ? LE DPO PEUT-IL EFFECTIVEMENT CHOISIR CE QU’IL CONTRÔLE? LE DPO RAPPORTE-T-IL A LA PLUS HAUTE AUTORITÉ HIÉRARCHIQUE ? LE DPO EST-IL INDÉPENDANT PAR RAPPORT AU POUVOIR POLITIQUE ? UNE RÉPONSE « NON » ENTRAÎNE LA RESPONSABILITÉ DU CPAS EN TANT QUE RESPONSABLE DE TRAITEMENT !
  • 18. AGENDA 1. PETIT RAPPEL 2. LE CONTEXTE DU DPO 3. COMMENT CHOISIR LE DPO? 4. COMMENT ÉVITER LES CONFLITS D’INTÉRÊTS? 5. COMMENT ACTER LA DÉCISSION DE NOMINATION? 6. COMMENT GARANTIR SON INDÉPENDANCE ? 7. COMMENT ASSOCIER LE DPO AUX DÉCISIONS ? 8. COMMENT METTRE EN PLACE L’INFORMATION INTERNE ? 9. CONCLUSION
  • 19. COMMENT ASSOCIER LE DPO AUX DÉCISIONS CONCERNANT DES DONNÉES À CARACTÈRE PERSONNEL (DACP) ? LE DPO EST-IL INFORMÉ DE TOUS LES PROJETS TOUCHANT AUX DACP ? LE DPO PARTICIPE-T-IL AU PROCESSUS DE DÉCISION TOUCHANT À DES DACP ? L’AVIS DU DPO EST-IL SYSTÉMATIQUEMENT DEMANDÉ LORS DE PROJETS LIÉS AUX DACP? LES DÉCISIONS DE LA DIRECTION TIENNENT-ELLES COMPTE SYSTÉMATIQUEMENT DE L’AVIS DU DPO? LE DPO PARTICIPE-T-IL AU PRIVACY BY DESIGN? LE DPO PARTIDIPE-T-IL AUX DPIA ? UNE RÉPONSE « NON » ENTRAÎNE LA RESPONSABILITÉ DU CPAS EN TANT QUE RESPONSABLE DE TRAITEMENT !
  • 20. AGENDA 1. PETIT RAPPEL 2. LE CONTEXTE DU DPO 3. COMMENT CHOISIR LE DPO? 4. COMMENT ÉVITER LES CONFLITS D’INTÉRÊTS? 5. COMMENT ACTER LA DÉCISSION DE NOMINATION? 6. COMMENT GARANTIR SON INDÉPENDANCE ? 7. COMMENT ASSOCIER LE DPO AUX DÉCISIONS ? 8. COMMENT METTRE EN PLACE L’INFORMATION INTERNE ? 9. CONCLUSION
  • 21. COMMENT METTRE EN PLACE L’INFORMATION DU PERSONNEL ? LE DPO A-T-IL PU METTRE EN PLACE LA FORMATION DU PERSONNEL ? LES DOCUMENTS D’INFORMATION EN MATIÈRE DE RESSOURCES HUMAINES ONT-ILS ÉTÉ RÉALISÉS ET COMMUNIQUÉS ? INFORMATION QUANT AUX DACP CHARTE INFORMATIQUE CLAUSES DE CONFIENTIALITÉS … UNE RÉPONSE « NON » ENTRAÎNE LA RESPONSABILITÉ DU CPAS EN TANT QUE RESPONSABLE DE TRAITEMENT !
  • 22. AGENDA 1. PETIT RAPPEL 2. LE CONTEXTE DU DPO 3. COMMENT CHOISIR LE DPO? 4. COMMENT ÉVITER LES CONFLITS D’INTÉRÊTS? 5. COMMENT ACTER LA DÉCISSION DE NOMINATION? 6. COMMENT GARANTIR SON INDÉPENDANCE ? 7. COMMENT ASSOCIER LE DPO AUX DÉCISIONS ? 8. COMMENT METTRE EN PLACE L’INFORMATION INTERNE ? 9. CONCLUSION
  • 23. LE RGPD EST UNE OPPORTUNITÉ DE REPENSER LES PROCESSUS INTERNES !
  • 25. IL FAUT AMÉLIORER LE PARTAGE D’INFORMATION
  • 26.
  • 27. CONCLUSION LE DPO PEUT ÊTRE LE MEILLEUR ALLIÉ DU DG