Audit et mise en conformité RGPD fonctionnelle et technique, animation d’ateliers métiers et techniques : gouvernance de la donnée, sites Web et Applications, relations contractuelles, processus et outils métier de collecte et traitement des données personnelles, droits des personnes concernées, sécurité plateformes techniques (sites Web et App Mobile, SI)
• Cartographie des applications, des données et des processus, élaboration des registres d’activités de traitement des données personnelles, analyse des flux et identification des risques
• Pilotage de l’audit technique de sécurité des infrastructures et applications Web
• Accompagnement à la mise à jour des contrats avec les prestataires
• Mise en conformité des aspects fonctionnels des sites Web et Appli Mobiles
• Recommandations de bonnes pratiques « Privacy » à l’adresse de la Fédération Nationale, et rédaction d’une note de communication interne à l’adresse des fédérations départementales et associations locales.
Direction de projet Data Gouvernance, « Privacy-by-Design » RGPD Programme Privacy – Groupe Telecom GP et PRO
En appui au DPO, définition et mise en place d’une Gouvernance assurant le maintien continu en conformité RGPD, la sécurité, la responsabilité et la redevabilité des intervenants (chefs de projets, responsables de traitement délégués…), la fiabilité des référentiels, la consolidation des éléments de preuve, la qualité des données, l’actualisation (délai de conservation)
• Analyses de conformité RGPD de nombreux projets/produits/services : analyse de bout-en-bout des flux de donnée, des processus de traitement et du S.I., identification des risques, conduite de PIA, mise en place des remédiations
• Elaboration de méthodes et modèles d’analyse Privacy en adéquation au contexte et aux processus internes
• Formation et coaching des équipes de Chefs de Projets sur une démarche autonome de « Privacy-by-Design » lors de la conception et lancement de nouveaux produits/services et accompagnement dans les analyses de conformité
• Veille marché sur des outils RGPD répondant aux besoins et contextes du client (OneTrust, Smart Global Privacy…)
• Analyse des processus de référentiels et des modèles de données et recommandation d’évolutions
Direction de projet Data Gouvernance & conformité RGPD Groupe et filiales Groupe international de l’Hôtellerie de Luxe
Pilotage niveau Groupe des acteurs Direction Générale, S.I., Juridique, Commerce, Marketing, Opérations
• Analyse fonctionnelle et technique de l’existant et du niveau de conformité : architecture technique des systèmes (réservations, check-in/out, CRM, sécurité…), processus métier, sites Web, relations partenaires (agences, tour-operators, prestataires, forces de l’ordre…), fournisseurs de solutions
• Inventaire des données et des applications, cartographie des flux, élaboration du registre de traitements de données (employés, clients, partenaires), analyse des processus et outils métier (collecte, notification, consentement, qualité…)
• Gouvernance : analyse de l’organisation, identification des ressources internes pour éclairer la nomination d’un DPO
• Recommandations : Identification des risques, identification des chantiers, priorisation, construction du plan d’action
• Mise en conformité RGPD : mise à jour des notifications, politiques de confidentialité et informations utilisateurs, revue des processus métier (accueil, réception de demandes client…), élaboration de guides de bonnes pratiques et de procédures, revue et mise à jour des contrats et clauses (prestataires, fournisseurs, employés), des politiques de transferts intra-groupe.
Direction de projet - Conformité RGPD des processus S.I. DPO & DSI France – groupe Européen d’Energie
Rédaction d’un Livre Blanc et réalisation d’un Benchmark sur les outils et solutions du marché permettant de structurer l’organisation d’une entreprise pour se conformer au GDPR de manière pérenne dans une approche long-terme de contrôle continu (gouvernance, registres, CMP - Consent Management Platform, analyse de risque…)
Direction de projet - Mise en conformité RGPD des filiales mondiales Groupe international Agro-Chimique, USA
Consolidation des registres de traitements de données
• Analyse de l’architecture technique, cartographie des outils sources, flux et traitements de données à caractère personnel à travers l'entreprise et ses filiales
• Définition des processus S.I. et axes de gouvernance de la donnée : plans de contrôle pour assurer la vérification interne et auto-évaluation continue de conformité RGPD, processus de traitement et réponse aux droits des sujets d'accès, de modification, d'effacement
• Définition des règles et politiques de sécurité et confidentialité
Pilotage d’un Benchmark d’outils du marché d’aide à la Data Gouvernance & RGPD Livre Blanc (éditions 2018, 2019, 2020)
• Manager de la Practice « Privacy, RGPD et Data Gouvernance »
• Pilote du groupe de veille Privacy ; Pilote du Livre Blanc « Benchmark des solutions RGPD »
• Chef de projets de mise en conformité RGPD et Data Governance pour des clients nationaux et internationaux (Hôtellerie, Sports et Loisir, Télécommunications, Energie, Transports…)
• Chef de projets Marketing Digital et Data Omnicanal, Marketing Automation
• Direction de Programmes et Projets Transverses Internationaux : lancements de services télécoms, déploiement de solutions
• e-Business & Digital Transformation : conception et lancement de services digitaux
EXEMPLES DE MISSIONS REALISÉES
1. Direction de Projets Data Gouvernance, Data Protection, Privacy & RGPD
Direction de projet Data Gouvernance, Sécurité & RGPD Dir. Générale – Fédération Nationale du secteur Sport & Loisirs