EXPERIENCE PROFESSIONNELLE
Janvier/Avril 2023 - Payconiq (Fintech) Amsterdam - Pays Bas
Contrat : DPO par intérim (temps partiel)
● DPO par intérim pour le Luxembourg, la Belgique et les Pays-Bas
● Formation et coaching du futur DPO
● Support à la directrice juridique sur les questions techniques et juridiques liées à la conformité
RGPD
Depuis Octobre 2022 - AG2R La Mondiale (Assurance) Paris
Contrat : Audit de maturité et plan de remédiation RGPD
● Audit de maturité RGPD sur l’instance Salesforce AG2R (Sales, E-commerce, Marketing, Services,
CTI et BI)
● Identification des points d’attention et définition du plan de remédiation
● Accompagnement RGPD du projet de migration de l’activité BtC vers Salesforce (Définition des
purges à effectuer, design des règles suppression des données)
● Supervision de l’intégration du plan de remédiation RGPD dans le backlog du CoE Salesforce
● Intégration de la démarche Privacy by Design dans la démarche Agile (documentée dans Jira)
● Conception des stratégies de classification et de gestion des données personnelles dans SFDC
● Référent RGPD auprès du CoE et des PO Sales, Marketing et Services
Juin – Décembre 2021 – UGI International (Energie) Courbevoie
Expertise RGPD auprès du DPO
Scope : Support au DPO
● Administration OneTrust (Data mapping, DPIA et vendor management)
● Paramétrage de nouveaux questionnaires (TIA/LIA) et déploiement de nouveaux modules (Data discovery)
● Qualité des données, revue et validation des questionnaires d’inventaire et des DPIA et des analyses de risques (TIA, LIA)
● Mise à jour du registre des traitements et des clauses contractuelles types
● Révision des politiques de protection des données (consentement, rétention, droits des personnes, Privacy by Design, politique générale)
● Formation et sensibilisation des collaborateurs (RGPD et OneTrust)
● Réponses aux questions adressées au DPO
● Revue des documents de spécifications générales et des RFP, DPA soumis par les interlocuteurs métiers
● Audit de maturité sur la conformité des cookies, du consentement et du registre des traitements
● Préparation du projet d’alignement des processus sur les exigences de la norme ISO/IEC 27701 (Privacy by Design)
Avril - Juillet 2021 – eu-LISA (Agence européenne) Strasbourg
Expertise RGPD auprès du DPO
Scope : Support au DPO
● Support auprès des chefs de projets et des prestataires dans la rédaction des EIVP/DPIA
● Validation du contenu juridique et des évaluations de risques
● Support au DPO sur les questions techniques et juridiques
Depuis Avril 2021 – Agence Européenne
Expertise RGPD auprès du DPO
Scope : Support à la rédaction et à la validation des EIVP/DPIA
Support auprès des chefs de projets dans la rédaction des EIVP/DPIA
Validation du contenu juridique et des évaluations de risques
Support au DPO sur les questions techniques et juridiques
Octobre 2020 – Mars 2021 – Mairie de Vaulx-en-Velin
Scope : Rédaction des EIVP/DPIA du centre d’action sociale de la ville (CCAS)
Présentation et formation à la méthodologie et l’outil EIVP par la CNIL
Identification des traitements de données personnelles éligibles aux EIVP/DPIA
Conduite des interviews des différentes parties prenantes (métiers, IT, prestataires)
Rédaction des EIVP/DPIA dans l’outil de la CNIL et formation du DPO à leur mise à jour.
Validation des analyses et des plans d’actions
Novembre 2019 – Juillet 2020 – Ascencia Diabetes Care (Équipements médicaux)
Expert RGPD auprès du DPO
Scope : Déploiement de OneTrust
⦁ Déploiement du logiciel de gestion de la conformité GDPR ******** dans les 39 filiales du groupe (Data mapping, DPIA management et Vendor Management)
⦁ Définition et paramétrage des questionnaires et de l’outil (GDPR, DPIA, HIIPA, CCPA)
⦁ Analyse des risques et planification des mesures de mise en conformité
⦁ Formation et suivi de la collecte des données dans les pays (gestion des comités de suivi)
Août 2019 - Janvier 2020 - Astra-Zeneca (Industrie Pharmaceutique)
Expert RGPD auprès du DSI
Scope : Audit de conformité RGPD
⦁ Audit de conformité (Adéquation registre, mentions légales, droit des personnes, purges, proportionnalité, etc…)
⦁ Rapport d’audit et recommandations
⦁ Contribution au choix d’un outil de cartographie des données
Juin – Juillet 2019 - Vigny St Pierre - Agent Allianz (Assurance)
Expert RGPD (Temps partiel)
Scope : Audit de conformité RGPD
⦁ Audit de conformité (Adéquation registre, mentions légales, droit des personnes, purges, proportionnalité, …)
⦁ Rapport d’audit et recommandations
⦁ Evaluation adéquation des mesures de sécurisation des données personnelles (transferts, accès, stockage)
Février - Mai 2019 - Invivo retail /Gammvert et Jardiland (Distribution)
Expert RGPD auprès du DSI
Scope : Audit de conformité RGPD
⦁ Cartographie des traitements
⦁ Audit de conformité (Adéquation registre, mentions légales, droit des personnes, purges, proportionnalité, etc…)
⦁ Audit des mesures de sécurisation des données personnelles (Transferts, accès, stockage)
⦁ Recommandations et spécifications de mesures correctives et d’amélioration (planification de projets)
Février 2019 - Generali (Assurance)
Consultant Salesforce
Scope : Audit de sécurité
⦁ Analyse des mesures de sécurité implémentées sur l’instance Salesforce Generali
⦁ Recommandations et étude d’opportunité sur le déploiement du module monitoring de Salesforce Shield (module sécurité/encryptage de Salesforce)
Juin 2018 - Janvier 2019 Industrie Cartarie Tronchetti SpA (Industrie)
Expert RGPD (Temps partiel)
Scope : Mise en conformité RGPD
⦁ Cartographie des traitements de données personnelles
⦁ Réalisation/mise à jour du registre des traitements
⦁ Rédaction et mise à jour des mentions légales et des notices d’informations (consentement et droit d’accès, clauses sous-traitants)
⦁ Sensibilisation du personnel administratif et de production au RGPD et à la protection des données
⦁ Présentation et mise en place des bonnes pratiques en matière de sécurisation des données selon la démarche ISMS de ISO 27001. Préparation en vue de la certification
Juillet – Décembre 2018 - Atalian Global Services (Facility Management)
Consultant Salesforce
Scope : Design & paramétrage du core model Salescloud et déploiement sur les filiales US, Malaisie, Indonésie et Europe de l’Est
⦁ Cadrage du périmètre fonctionnel
⦁ Rédaction des User stories
⦁ Paramétrage sur Lightning
⦁ Migration de données
⦁ Déploiement sur 400 utilisateurs
⦁ Spécification du plan de déploiement international (17 pays Asie - Europe- Afrique)
Juin 2018 Engie IT (Energie)
Expert RGPD (Temps partiel)
Scope : Conseil et expertise DPIA
⦁ Définition de la méthodologie de conduite des DPIA pour les responsables Engie IT décliné partir du modèle proposé par la CNIL
⦁ Définition des procédures et des livrables pour les différents intervenants métiers, IT et sécurité en fonction des typologies de projet.
Mars - Juillet 2018 Laboratoires Ipsen (Industrie Pharmaceutique)
Expert RGPD auprès du DPO
Scope : Déploiement de OneTrust
⦁ Déploiement du logiciel de gestion de la conformité GDPR ******** dans les 19 filiales européennes du groupe (Data mapping, PIA management, Access rights et Consent management automation)
⦁ Définition et paramétrage des questionnaires et de l’outil
⦁ Analyse des risques et planification des mesures de mise en conformité
⦁ Formation et suivi de la collecte des données dans les 19 pays (gestion des comités de suivi)
Janvier - Avril 2018 L’Oréal IT (Cosmétique)
Expert RGPD auprès du RSSI
Scope : Mise en conformité RGPD
⦁ Direction de projet GDPR auprès du RSSI groupe (avancement, reporting)
⦁ Conduite du changement et gestion de la reprise de données sécurité dans ServiceNow GRC
⦁ Sensibilisation RGPD (présentation réglementation, enjeux, solution et planning)
⦁ Rédaction requirements du RFP gestion des données non structurées sur le périmètre recherche et développement (Varonis et Cogniva)
⦁ Spécification des besoins pseudonymisation et encryption sur le périmètre données clients (Pseudonymisation des données dans datawarehouse + évaluation Salesforce Shield)
⦁ Participation à la rédaction des politiques sécurité pour les données personnelles (Gestion des data breach, droits d’accès, pseudonymisation, Anonymisation)
Décembre 2017 - Janvier 2018 Sandro/Maje/Claudie Pierlot (Distribution)
Expert RGPD auprès du DSI (Temps partiel)
Scope : Mise en conformité RGPD dans le cadre d’un projet de migration vers Salesforce/ Heroku
⦁ Conduite des interviews/recueil des informations à partir d’un questionnaire de maturité
⦁ Rédaction de l’analyse d’écart et analyse de risques
⦁ Définition du plan d’actions
⦁ Revue et mise à niveau des spécifications fonctionnelles pour assurer conformité avec le prestataire technique (consentement, droit d’accès, rétention)
⦁ Revue et mise à niveau des spécifications fonctionnelles et du MCD avec le prestataire technique pour assurer la conformité avec le GDPR (consentement, propagation des optin/optout dans les systèmes tierces, droit d’accès, rétention, purge, pseudonymisation et anonymisation)
Juin 2017 - Mars 2018 Commission Européenne et Université de Tilburg (Pays-Bas)
Expert RGPD (Temps partiel)
Task leader sur l’étude « certification mechanisms, seals or marks under Articles 42 and 43 of Regulation (EU) 2016/679 » commanditée par la DG Justice de la Commission Européenne
⦁ Descri...