Data Legal Drive rachetée par EQS Group : Téléchargez le Communiqué de Presse !

dld-logo_black
dld-logo_black
  • Solutions
    • Solutions
    • DLD RGPD
      • Gérer
        Registre des traitements intelligents AIPD / PIA – Analyse d’impact Demandes des personnes concernées Incidents et violations de données Référentiels logiciels et matériels Référentiels tiers Documentation et accountability
      • Piloter
        Diagnostic de la conformité RGPD Cartographie des traitements Statistiques et Analytics Plan d’action RGPD
      • Automatiser
        Analyse des projets et Privacy by Design Questionnaires, évaluations et audits Workflow de pilotage RGPD
      • Accompagner
        Elearning et suivi de la formation RGPD Ressources juridiques, modèles & veille Tutoriels et guides interactifs
    • DLD Sapin II
    • DLD par secteur
      • Banque & Assurance
      • Droit
      • Santé
      • Enseignement
      • Immobilier
      • Collectivités & Secteur public
      • Industrie
      • RH & Recrutement
      • Automobile
      • Transport
      • ESN
      • Communication et Médias
      • Tourisme / Loisirs
    • DLD par taille d'entreprise
      • RGPD ETI / Grands Comptes
      • PME / TPE
    • Gérer
      Registre des traitements intelligents AIPD / PIA – Analyse d’impact Demandes des personnes concernées Incidents et violations de données Référentiels logiciels et matériels Référentiels tiers Documentation et accountability
    • Piloter
      Diagnostic de la conformité RGPD Cartographie des traitements Statistiques et Analytics Plan d’action RGPD
    • Automatiser
      Analyse des projets et Privacy by Design Questionnaires, évaluations et audits Workflow de pilotage RGPD
    • Accompagner
      Elearning et suivi de la formation RGPD Ressources juridiques, modèles & veille Tutoriels et guides interactifs
    • Banque & Assurance
    • Droit
    • Santé
    • Enseignement
    • Immobilier
    • Collectivités & Secteur public
    • Industrie
    • RH & Recrutement
    • Automobile
    • Transport
    • ESN
    • Communication et Médias
    • Tourisme / Loisirs
    • RGPD ETI / Grands Comptes
    • PME / TPE
  • Clients
  • Partenaires
    • Partenaires
    • Trouver un partenaire
    • Devenir partenaire
  • Ressources
    • Ressources
    • AgendaNouveau
    • Infographies
    • Livres blancs
    • Espace presse
    • Dossiers
      • RGPD : Tout savoir
      • AI Act : Tout savoir
    • Outils
      • Carte des sanctions RGPD
      • Baromètre RGPD 6ème éditionNouveau
      • Diagnostic RGPDGratuit
      • FAQ
      • FAQ IANouveau
    • RGPD : Tout savoir
    • AI Act : Tout savoir
    • Carte des sanctions RGPD
    • Baromètre RGPD 6ème éditionNouveau
    • Diagnostic RGPDGratuit
    • FAQ
    • FAQ IANouveau
  • Blog
  • L'entreprise
    • L'entreprise
    • A propos
    • Notre équipe
    • Rejoignez-nous !
    • Nos engagements
      • Charte RSE
      • Charte Numérique Responsable
      • Charte Éthique
      • Index égalité femmes/hommes
      • Pro Bono
    • Charte RSE
    • Charte Numérique Responsable
    • Charte Éthique
    • Index égalité femmes/hommes
    • Pro Bono
  • Fr
Essayer le logiciel
    • Connectez-vous à votre espace
    • Avant de vous connecter, partagez votre avis en cliquant ici ! ⭐
  • Fr
Essayer le logiciel

[TEAM TALK RGPD] Mise en conformité d’un groupe et ses filiales

20 novembre 2019

Accueil //Blog //RGPD //[TEAM TALK RGPD] Mise en conformité d’un groupe et ses filiales

Introduction de Sylvain Staub lors du 1er Team Talk RGPD, jeudi 14 novembre 2019

Quelle vision pour la gouvernance RGPD en 2020 ?

Il nous est apparu qu’après avoir accompagné plus d’une centaine de groupes de sociétés dans leur projets RGPD, il était important de réunir des DPO et des responsables de projets autour de la question de la structuration de ces projets.

Les retours d’expériences entre pairs sont toujours bénéfiques, surtout lorsque ces pairs sont des nouveaux venus au sein de leur propre organisation. Et surtout s’ils doivent mener des projets transverses et complexes, et qu’ils doivent mettre en œuvre des processus et des politiques dans toutes les couches de l’entreprise.

Notre objectif est que vous puissiez repartir avec en tête quelques bonnes pratiques.

Avec ce Team Talk, il s’agit de s’arrêter sur la question de l’organisation à mettre en place pour assurer cette nouvelle gouvernance issue du RGPD.

Comment le DPO peut-il pleinement prendre sa place au sein d’une organisation qu’il doit d’abord contribuer à créer ?

Comment peuvent se définir les rôles entre les différents acteurs ?

Qui porte les risques de cette nouvelle réglementation, comment responsabiliser les équipes qui sont autant de responsables de traitement ?

Comment se parler, quelles modalités d’échange, sans tomber dans une comitologie trop poussée, une réunionite aiguë ou une valse d’échanges d’emails ou de fichiers excel ?

Et même, comment se comprendre lorsque le vocabulaire, les notions, les concepts et les enjeux ne sont pas les mêmes entre les différents acteurs des différents métiers des différentes entités des différents pays ?

Je crois fortement que l’efficacité et donc le succès de la mise en œuvre d’une gouvernance RGPD dans un groupe de sociétés passe par la superposition de différentes cartographies :

  • Cartographie du groupe tout d’abord – savons-nous toujours quelles sont les structures concernées, celles qui sont détenues majoritairement, celles qui sont indépendantes, franchisées, autonome dans leur gouvernance des traitements de données ?
  • Cartographie des personnes au sein de chacune de ces entités : qui sont les DPO, les correspondants, les référents, les responsables, les valideurs, les contrôleurs ?
  • Cartographie des traitements bien sûr, en identifiant les traitements communs à différentes entités, ceux qui sont sous le contrôle ou la responsabilité d’une même personne,
  • Cartographie des logiciels, avec leurs versions et leurs capacités à répondre à l’exigence du privacy / security by défault,
  • Cartographie des partenaires, éditeurs et autres destinataires externes des données,
  • Cartographie de la documentation enfin, pour répondre à cette fameuse accountability et être en mesure à tout moment de faire la preuve de la conformité.

Ces différentes cartographies doivent être liées entre elles, pour éviter les doublons, éviter les oublis, éviter les contradictions, et faire de cet ensemble de cartographies une source d’informations précise, exhaustive, évolutive et donc pérenne et pilotable.

C’est pour cela que nous avons créé Data Legal Drive, car il nous paraissait impossible pour l’entreprise de mettre en œuvre de manière efficace et pérenne une gouvernance de la donnée personnelles sans s’appuyer sur un logiciel métier, comme le font les DRH, les Directions financières ou les Directions commerciales.

Et nous avons développé cette plateforme de pilotage du RGPD en reprenant tous les éléments de la mise en conformité, qu’ils soient juridiques, organisationnels ou techniques. Notre objectif est précisément de permettre la réalisation et l’interaction de chacune de ces cartographies.

Enfin, je crois que pour relever un tel défi il est indispensable de travailler autrement.

Il est indispensable de travailler de manière très proche avec d’autres professionnels. Spécialistes du droit, spécialistes de la transformation, spécialistes de la sécurité.

Pour les avocats par exemple, cela consiste à apprendre à travailler en mode consultant, c’est-à-dire à ne plus travailler essentiellement en mode réactif, en réponse à des questions précises posées par les clients, mais à travailler en mode audit, analyse de risque, mise en œuvre de plans de remédiation, suivi de projets, conduite de changement.

Nous avons réuni aujourd’hui 4 personnes qui vous exprimeront chacune la manière avec laquelle elles vivent le RGPD.

À lire aussi

rgpd-donnees-papier

Le RGPD données papier : le grand oublié de la conformité ?

6 mai 2025
En savoir plus
rgpd-roi

ROI RGPD : Comment le mesurer ?

5 mai 2025
En savoir plus
rgpd-marketing-publicite

Tout savoir sur les contrôles de la CNIL en 2025

29 avril 2025
En savoir plus
rgpd-donnees-papier

Le RGPD données papier : le grand…

6 mai 2025
En savoir plus
rgpd-roi

ROI RGPD : Comment le mesurer ?

5 mai 2025
En savoir plus
rgpd-marketing-publicite

Tout savoir sur les contrôles de la…

29 avril 2025
En savoir plus

Des partenaires exceptionnels

partenaire-institutionnel-dld-afje
partenaire-institutionnel-dld-irc
partenaire-institutionnel-dld-afje
partenaire-institutionnel-dld-numeum
partenaire-institutionnel-dld-ldpm

Nos trophées & distinctions

meilleure-legaltech-logo-slide
sommet-du-droit-2021-logo-slide
trophee-eurocloud
ey-logo-slide
macaron-trophée-conformité-rgpd-2022
palmarès-du-droit-2022-logo-slide
trophée-du-droi-2022-logo-slide
tech500-logo-slide
sommet-du-droit-2022-mention-spéciale-logo-slide
wavestone-logo-slide
sommet-du-droit-2023-meilleure-legaltech-editeur-logiciels-logo-slide
france-digitale-logo-slide
  • Notre expérience
  • Plus de 10 000 clients
  • 50 pays utilisateurs
  • À propos
  • Qui sommes-nous ?
  • Espace Presse
  • Pro Bono
  • On recrute !
  • Charte RSE
  • Charte éthique
  • Notre offre
  • Logiciel RGPD
  • Logiciel Sapin II
  • Elearning
  • Partenaires
  • Formation RGPD
  • Nos ressources
  • Le RGPD
  • Le DPO
  • Données personnelles
  • Blog
  • Carte des sanctions RGPD
  • FAQ
Un outil adapté à votre structure
Demander une démo
Des experts en RGPD
Essai gratuit

Abonnez-vous à notre newsletter

  • Politique de cookies
  • Politique de confidentialité
  • Mentions légales
  • Demande d'exercice de droit