Notre base de 171080 CV vous permet de trouver rapidement un Dpo Grenoble freelance. Recevez gratuitement et sous 24h maximum les CV des meileurs intervenants disponibles.
Data Privacy Manager
Engie GBS
juillet 2024 - aujourd'hui
- Création d’un programme de gouvernance Privacy (benchmark 5 CAC 40, outils, méthodes, procédures, réseau DPO Groupe)
- Responsable de la Direction Immobilière Groupe
- Formation et sensibilisation pour fonctions supports (Procurement, Légal, RH, IT, Real Estate)
- Registre de traitements : Vidéosurveillance, flotte automobile, restauration, facility Management, facturation et taxes, gestion des logements, digital (smart office)…
- Cookies et traceurs
- support : Privacy by design, DPIA, mention d’information
- Gestion des appels d’offres : analyses réponses techniques, classement
- Présentation diverses en COMEX CODIR
- Gestion des violations de données et exercices de droits
Gouvernance, Juridique, IT
Risk & Compliance Consultant
DEVOTEAM SA
septembre 2022 - juillet 2024
Mise à jour de la gouvernance, en particulier la détermination des rôles et responsabilités des acteurs du traitement (RACI : Achats, RSSI, Métier, Juridique, Digital/Data)
Création de supports et animation d'ateliers de sensibilisation aux acteurs du traitement et aux autres collaborateurs Cartographie et mise à jour du registre de traitements (OneTrust)
Evaluation des prestataires et des soumissionnaires Réalisation des Privacy by Design. Validation des Security by Design, Plan Assurance Sécurité (dont DICT)
Gestion des demandes d'exercice de droits : recueil et qualification de la demande, constitution du dossier de réponse, envoi à la personne concernée.
Présentation des traitements de données dits "spécifiques" en comité Monde pourvalidation du Groupe
Assistance continue délivrée auprès des collaborateurs Tâches confiées, feedback et apprentissage des notions clées.
Juriste Data Privacy (dont Schrems II) Rédaction et mise à jour des clauses Privacy : clause générique, annexe descriptive du traitement, TOMs, Transfer Impact Assessment.
Négociation des dispositions contractuelles avec les prestataires selon les schémas de responsabilité (RT/ST) Évaluation du niveau de maturité des prestataires : minimisation, hébergement, mesures de sécurité (confidentialité, intégrité, disponibilité)
Autres : Mécénat auprès d'associations (AFEV, ELOQUENTIA), recommandations mesures de gouvernance et sécurité pour un laboratoire vétérinaire
Cybersecurité, ISO 27001
Data Protection Officer Assistant
AVIVA France
septembre 2020 - septembre 2022
Mise à jour des supports d'information aux personnes concernées sur Internet : CGU, Cookies et autres traceurs, Politique de confidentialité, Mentions Légales. Rédaction de mentions d'information Traitement des demandes des directions opérationnelles Rédaction de politiques et procédures RGPD : Contrôle CNIL, Data Breach, Privacy by Design Réponses aux demandes d'exercice de droits. Cartographie et mise à jour du registre de traitements (Excel) Préparation des supports de formation et de sensibilisation. Veille juridique et réglementaire (CNIL, CEPD, ICO, APD, Jurisprudence française).