Assistance et conseil des chefs de projets Informatique dans l'identification des données à caractères personnelles, des traitements associés et rédaction des livrables RGPD :
Rédaction des analyses d'impacts à la vie privée en lien avec les services juridiques et conformité du Groupe
Contribution à la sensibilisation des collaborateurs au quotidien en matière de sécurité des systèmes d'information et RGPD
Réalisation de veille réglementaire
Suivi des alertes et des incidents RGPD
Mise en conformité de la Direction commercialisant la fourniture d'énergie
pour les clients professionnels B2B (carburants, bornes électriques...) :
Réalisation d'un registre des traitements en tant que responsable de
traitements de bout en bout (ateliers d'identification des traitements, de
définition des bases légales avec les juristes, de répertoriage des données
traitées, de définition des durées de conservation...)
Création d'une procédure de contrôle des sous-traitants
Revue des contrats clients sur la partie "données à caractère personnel"
et définition des rôles & responsabilités dans le cadre de la
commercialisation de nouveaux services (notamment la position de coresponsable sur certains périmètres)
Analyse du parc applicatif et définition du plan de remédiation associé
(règles d'archivage, sécurité du SI...)
Identification et réalisation des PIA (AIPD) sur la base de la méthodologie CNIL
Réalisation et animation de sessions de formation spécifiques à chaque
typologie due collaborateurs (Marketing, Commerce, IT...)
Structuration de la documentation afin de répondre à l'exigence
d'accountability (dictionnaires de données, documents de conformité par
outil, suivi des participants aux sessions de formations, suivi des
demandes d'exercices de droits et les réponses associées...)
Animation d'une task force de remédiation du registre des traitements au
niveau du DMO Groupe
Cadrage & coordination des travaux avec le DPO Groupe et les entités
(priorisation des chantiers, revue du Dashboard de suivi...), revue des
guidelines et élaboration de la documentation (procédure de réponse aux
exercices de droits, procédure de notification de faille de sécurité...)
Accompagnement du product owner de l'outil de registre des
traitements au niveau Groupe (OneTrust) : spécifications des évolutions
de l'outil, suivi des travaux en mode agile
Accompagnement au pilotage stratégique du Programme Groupe RGPD :
Définition et suivi des KPIs par entité
Suivi budgétaire par entité afin d'assurer le passage en mode run
Consolidation du reporting et préparation des instances de gouvernance
Accompagnement à la mise en conformité des outils de la
Direction Conformité au RGPD
Etude d'impact RGPD sur les départements couverts
Définition de la roadmap détaillée de mise en conformité (incluant un
Dashboard de KPI et les budgets associés)
Réalisation d'une cartographie de données et alimentation du registres
des traitements
Coordination des 3 chantiers prioritaires : purge des données (analyse de
risque, priorisation des outils, définition des règles de purge et des
éléments déclencheurs, suivi des intégrations techniques), sécurité des SI
(pseudonymisation et gestion des droits d'accès) et réponse aux exercices
des droits (implémentation de la procédure et évolution des outils afin
d'industrialiser les exports)
Identification et réalisation des PIA
Réalisation de supports de formation et animation de sessions pour 250
personnes
Accompagnement à la mise en conformité RGPD des filiales TGS et Groupe
Cadrage de la mise en conformité au RGPD sur 6 chantiers prioritaires
(BCR, Registre/PIA, Transparence et consentement, Encadrement des
sous-traitants, Gestion des incidents de sécurité et Gestion des
nouveaux concepts tels que la portabilité des données ou la
pseudonymisation)
Déploiement de la méthodologie 3P by design dans toutes les entités
(ateliers de sensibilisation, de diagnostic et de restitution) et suivi des
plans d'actions
Animation de la communauté des délégués Data Privacy au travers
d'événements dédiés et de sessions de formation
Rôle de PMO dans le cadre de la transformation de la fonction Finance au
sein de CIB et de la refonte du processus de remontée budgétaire
Rôle de PMO dans le cadre de la transformation de la fonction Finance au
sein de CIB et de la refonte du processus de remontée budgétaire
Rôle de PMO dans le cadre d'un projet de gestion de risques
financiers (solvabilité et liquidité) : suivi de l'avancement des évolutions
techniques et organisation des comités de gouvernance