Gouvernance des données RGPD
La CNIL (Commission Nationale Informatique et Libertés) énonce que la gouvernance des données est « l’ensemble des mesures, des règles et des bonnes pratiques qui permettent de préciser les responsabilités qui interviennent dans la gestion des données à caractère personnel en appliquant les lois et règlements. »
La commission en dessine les bases sur le plan procédural comme organisationnel. Mais un supplément méthodologique reste nécessaire pour sa traduction concrète.
Actecil Pacifique s’est donc penchée sur la mise en œuvre de la gouvernance RGPD. La société a choisi une approche pratico pratique pour les entités de taille moyenne ou grande.
L’accompagnement vise à :
- travailler sur l’organisation interne dédiée à la gestion des données personnelles, avec en particulier un travail sur la place laissée au DPO
- trouver les outils pour faire vivre cette gouvernance (processus et procédures RGPD, indicateurs SMART).
Finalement, la gouvernance renvoie à la notion d’accountability déjà bien connue dans la pratique récente de la loi informatique et libertés avec cette obligation de « rendre compte » et d’apporter les preuves de sa conformité.
AIPD, ANALYSE D’IMPACT
Parmi ces preuves à fournir, on trouve les AIPD (analyse d’impact relative à la protection des données). Pour leur réalisation, l’équipe d’Actecil Pacifique a mis au point une méthodologie en s’appuyant sur l’outil PIA de la CNIL, mais pas seulement, vu les limites de cet outil.
Notre catalogue de formations RGPD propose en surplus une session entièrement dédiée à l’AIPD.
Vous pourrez acquérir un vrai savoir-faire sur cette méthode et le mettre à profit pour toutes les autres tâches induites par la conformité au RGPD : que ce soit par rapport à la place du DPO dans l’AIPD ou une meilleure connaissance de ce qu’on appelle les mesures techniques et organisationnelles et comment bien les utiliser…
PRIVACY BY DESIGN, PRIVACY BY DEFAULT
Actecil Pacifique a aussi capitalisé sur la méthode Privacy by design et Privacy by default pour une intégration réussi du RGPD dans tous vos nouveaux projets, y compris numériques, en Nouvelle-Calédonie et en Polynésie française.
La société est contributrice de la french tech NC. A ce titre elle accompagne les Starts up du numérique calédonien pour mieux penser la conformité RGPD de leurs projets innovants.
La French tech NC a pour vocation d’aider les entreprises calédoniennes à se positionner dans le Pacifique en tant qu’acteurs innovants et faciliter ainsi leur développement économique.