Scope : Support au DPO
● Administration OneTrust (Data mapping, DPIA et vendor management)
● Paramétrage de nouveaux questionnaires (TIA/LIA) et déploiement de nouveaux modules (Data discovery)
● Qualité des données, revue et validation des questionnaires d’inventaire et des DPIA et des analyses de risques (TIA, LIA)
● Mise à jour du registre des traitements et des clauses contractuelles types
● Révision des politiques de protection des données (consentement, rétention, droits des personnes, Privacy by Design, politique générale)
● Formation et sensibilisation des collaborateurs (RGPD et OneTrust)
● Réponses aux questions adressées au DPO
● Revue des documents de spécifications générales et des RFP, DPA soumis par les interlocuteurs métiers
● Audit de maturité sur la conformité des cookies, du consentement et du registre des traitements
● Préparation du projet d’alignement des processus sur les exigences de la norme ISO/IEC 27701 (Privacy by Design)
Scope : Support au DPO
● Support auprès des chefs de projets et des prestataires dans la rédaction des EIVP/DPIA
● Validation du contenu juridique et des évaluations de risques
● Support au DPO sur les questions techniques et juridiques
Scope : Support à la rédaction et à la validation des EIVP/DPIA
Support auprès des chefs de projets dans la rédaction des EIVP/DPIA
Validation du contenu juridique et des évaluations de risques
Support au DPO sur les questions techniques et juridiques
Scope : Rédaction des EIVP/DPIA du centre d’action sociale de la ville (CCAS)
Présentation et formation à la méthodologie et l’outil EIVP par la CNIL
Identification des traitements de données personnelles éligibles aux EIVP/DPIA
Conduite des interviews des différentes parties prenantes (métiers, IT, prestataires)
Rédaction des EIVP/DPIA dans l’outil de la CNIL et formation du DPO à leur mise à jour.
Validation des analyses et des plans d’actions
Scope : Déploiement de OneTrust
⦁ Déploiement du logiciel de gestion de la conformité GDPR ******** dans les 39 filiales du groupe (Data mapping, DPIA management et Vendor Management)
⦁ Définition et paramétrage des questionnaires et de l’outil (GDPR, DPIA, HIIPA, CCPA)
⦁ Analyse des risques et planification des mesures de mise en conformité
⦁ Formation et suivi de la collecte des données dans les pays (gestion des comités de suivi)
Scope : Audit de conformité RGPD
⦁ Audit de conformité (Adéquation registre, mentions légales, droit des personnes, purges, proportionnalité, etc…)
⦁ Rapport d’audit et recommandations
⦁ Contribution au choix d’un outil de cartographie des données
Juin – Juillet 2019 - Vigny St Pierre - Agent Allianz (Assurance)
Expert RGPD (Temps partiel)
Scope : Audit de conformité RGPD
⦁ Audit de conformité (Adéquation registre, mentions légales, droit des personnes, purges, proportionnalité, …)
⦁ Rapport d’audit et recommandations
⦁ Evaluation adéquation des mesures de sécurisation des données personnelles (transferts, accès, stockage)
Scope : Audit de conformité RGPD
⦁ Cartographie des traitements
⦁ Audit de conformité (Adéquation registre, mentions légales, droit des personnes, purges, proportionnalité, etc…)
⦁ Audit des mesures de sécurisation des données personnelles (Transferts, accès, stockage)
⦁ Recommandations et spécifications de mesures correctives et d’amélioration (planification de projets)
Scope : Audit de sécurité
⦁ Analyse des mesures de sécurité implémentées sur l’instance Salesforce Generali
⦁ Recommandations et étude d’opportunité sur le déploiement du module monitoring de Salesforce Shield (module sécurité/encryptage de Salesforce)
Scope : Design & paramétrage du core model Salescloud et déploiement sur les filiales US, Malaisie, Indonésie et Europe de l’Est
⦁ Cadrage du périmètre fonctionnel
⦁ Rédaction des User stories
⦁ Paramétrage sur Lightning
⦁ Migration de données
⦁ Déploiement sur 400 utilisateurs
⦁ Spécification du plan de déploiement international (17 pays Asie - Europe- Afrique)
Scope : Mise en conformité RGPD
⦁ Cartographie des traitements de données personnelles
⦁ Réalisation/mise à jour du registre des traitements
⦁ Rédaction et mise à jour des mentions légales et des notices d’informations (consentement et droit d’accès, clauses sous-traitants)
⦁ Sensibilisation du personnel administratif et de production au RGPD et à la protection des données
⦁ Présentation et mise en place des bonnes pratiques en matière de sécurisation des données selon la démarche ISMS de ISO 27001. Préparation en vue de la certification