|
Rattaché/e au Directeur de l'Éthique et de la Conformité du Groupe, vous garantissez la conformité au RGPD de l'ensemble des traitements sur les données personnelles dont la Société est responsable, bureaux et filiales, y compris ceux confiés à des sous-traitants. Outre le respect du Règlement général sur la protection des données (RGPD), le Délégué à la protection des données (DPO) participe à la mise en œuvre du Data act et de l'IA Act.
Vos missions sont : Sous l'autorité du Directeur Éthique et Conformité, le DPO met en œuvre la politique globale de la société relative à la protection des données personnelles. Le Délégué à la protection des données est chargée notamment de : • Piloter la conformité au RGPD, Data Act et aux lois nationales Informatiques et Libertés applicables pour tous les traitements de données personnelles de la société et de ses succursales en France et à l'étranger, • Tenir et mettre à jour le registre des traitements, analyser les finalités, bases légales, durées de conservation et flux de données, • Définir et améliorer les procédures internes : gestion des demandes de droits (accès, rectification, opposition, effacement, portabilité, limitation), gestion des violations de données, clauses contractuelles avec les sous-traitants, les mentions d'information, • Former les personnels et conseiller les responsables de traitement, les services métiers et les agents/collaborateurs sur leurs obligations en matière de protection des données, • Assurer une veille juridique, technologique et sectorielle sur la protection des données, et proposer les adaptations nécessaires des pratiques internes, • Superviser ou réaliser les analyses d'impact relatives à la protection des données (AIPD/DPIA) pour les traitements à risque élevé, • Contribuer à la sécurité des systèmes d'information en lien étroit avec la DGSI/ RSSI (audits, plans d'actions, sensibilisation, politique de sécurité des données), • Déterminer et valider, dans le cadre des projets informatiques, les mesures techniques et organisationnelles adéquates pour la protection des données personnelles (privacy by design), • Au sein de la Direction Éthique et Conformité, assurer les contrôles internes (contrôle niveau 2) portant sur le respect de la réglementation RGPD et des politiques internes (audits, revues de traitements, analyses d'impact, documentation d'accountability).
|