RGPD : quelles compétences mobilisées ?
Droit des technologies et propriété intellectuelle

RGPD # 1 : qui mobiliser au sein de l’entreprise ?

RGPD : quelles compétences mobilisées ?

Pour se mettre en conformité avec le règlement européen sur la protection des données (RGPD), certaines entreprises doivent désigner un délégué à la protection des données. Mais en réalité, d’autres services en interne sont également directement impactés par ces nouvelles obligations !

Pour toutes les entreprises qui administrent des fichiers de données personnelles, la date du 25 mai 2018 est désormais bien connue : elle marque l’entrée en vigueur du règlement européen sur la protection des données personnelles (RGPD) qui leur impose de modifier leur gestion des données (clients, partenaires ou collaborateurs) afin de leur garantir une protection optimale. Un chantier particulièrement vaste qui nécessite de mobiliser différents acteurs au sein des entreprises !

Un travail d’équipe

Si, dans certains cas définis par le règlement, les entreprises doivent se doter d’un délégué à la protection des données (DPO), « Dans tous les cas, la conformité au RGPD nécessitera d’impliquer plusieurs services », précise Ariane Mole, avocate et co-head de la pratique internationale de protection des données personnelles chez Bird&Bird. Selon elle, « la protection des données personnelles n’est pas l’affaire d’une seule personne, c’est un travail d’équipe ».

Pourquoi d’équipe ? Parce que l’ensemble des services qui collectent et manipulent au quotidien des données personnelles doivent collaborer de manière transversale pour recenser les fichiers de données qu’ils utilisent. Du service RH (données relatives aux salariés, aux candidats à l’embauche) au marketing (fichiers prospects), en passant par le service client (fichiers clients) et la facturation (fichiers clients, fournisseurs…), tous vont devoir en référer au service juridique et à la DSI, placés naturellement au cœur du pilotage de cette réorganisation.

Le service juridique s’attelant, notamment, à l’analyse de l’impact des nouvelles exigences réglementaires sur l’activité de l’entreprise ; les services informatiques mettant, quant à eux, en œuvre les préconisations émises sur les systèmes existants.

Découvrez l’épisode 2  : Quelles sont les forces que je dois mobiliser pour relever le défi ?

 

Laisser un commentaire