Daniele Lefur – DPO Group
Econocom est un groupe de services numériques avec un chiffre d’affaires de 2 milliards 700 millions d’euros en 2022, 8750 collaborateurs qui travaillent dans 16 pays.
Notre mission est de concevoir, construire et financer la transformation digitale de nos clients qui sont des entreprises privées de tous les secteurs d’activité ainsi que des organismes publics tel que le ministère de l’éducation nationale, ou les conseils Généraux par exemple.
Quels sont les enjeux du RGPD pour Econocom ?
- Un enjeu de confiance. Que ce soit l’infogérance, l’hébergement de données, le reconditionnement… A toutes les étapes et dans toutes les solutions, on veille à ce que les obligations RGPD soient prises en compte en amont de chaque projet.
- Enjeu d’exemplarité. En tant qu’entreprise de services numériques, on doit être exemplaire en respectant les obligations RGPD dans toutes nos fonctions et nos entités. Montrer que nous sommes exemplaires dans ce domaine est quelque chose de très important pour Econocom.
- Enjeu d’innovation. Avec l’avènement de l’intelligence artificielle, qui brasse des masses importantes de données, donc probablement plein de données personnelles, pour pouvoir innover, on doit prendre en compte ce qui se trouve dans les boîtes noires de l’intelligence artificielle, pour voir si les droits des personnes dont les données sont collectées sont bien respectées.
Pourquoi avoir Choisi Data Legal Drive ?
Econocom accorde une priorité absolue à la protection des données personnelles, ce qui a conduit à la mise en place d’un programme global de conformité RGPD. Pour cela, nous avons choisi Data Legal Drive suite à un processus d’appel d’offres.
Data Legal Drive répond parfaitement à nos besoins en matière de pilotage de la conformité grâce à ses fonctionnalités de pilotage global et décentralisé, adaptées à notre organisation. De plus, son interface simple et son support multilingue en font un outil facilement appropriable par l’ensemble des entités du groupe.
Quelles fonctionnalités utilisez-vous le plus ?
Avec Data Legal Drive, nous avons simplifié notre processus de conformité RGPD. Nous avons d’abord migré nos registres Excel vers l’outil, permettant à chaque personne de créer et gérer son propre registre, comme par exemple registre RH. Cette approche nous a permis d’accélérer notre mise en conformité.
Ensuite, nous avons mis en place un registre des violations de données personnelles pour répertorier les incidents, impliquant une nouvelle population d’utilisateurs, notamment nos responsables sécurité et informatique.
Et actuellement, nous travaillons sur la gestion des demandes d’accès directement depuis la plateforme. Nous avons également utilisé Data Legal Drive pour réaliser des analyses d’impact sur la vie privée (PIA) et intégré une approche Privacy by Design dans l’évaluation de nos projets, en reconstruisant un questionnaire projet pour inclure des informations spécifiques au RGPD.
Comment décririez-vous DLD en 3 mots ?
- Simplicité. C’est un outil extrêmement facile à apprivoiser par tous nos utilisateurs, c’est ce qu’ils disent.
- Pérennité. On profite au fur et à mesure de l’utilisation de l’outil des nouvelles fonctionnalités que Data Legal Drive met à notre disposition. On pense donc pouvoir faire une longue route ensemble.
- Complicité. Au-delà d’un partenariat, Data Legal Drive nous accompagne en fonction de nos interrogations, nos questions et même nos suggestions d’évolution. Donc on a une vraie écoute de DLD.