{"id":1787,"date":"2018-05-15T00:01:18","date_gmt":"2018-05-14T22:01:18","guid":{"rendered":"https:\/\/manpowergroup.be\/?p=1787"},"modified":"2018-05-14T15:48:50","modified_gmt":"2018-05-14T13:48:50","slug":"quel-est-le-role-du-data-protection-officer-rgpd-gdpr","status":"publish","type":"post","link":"https:\/\/manpowergroup.be\/fr\/2018\/05\/15\/quel-est-le-role-du-data-protection-officer-rgpd-gdpr\/","title":{"rendered":"Quel est le r\u00f4le du Data Protection Officer ? (RGPD \/ GDPR)"},"content":{"rendered":"<p><strong>L\u2019\u00e9ch\u00e9ance du 25 mai se rapproche \u00e0 grand pas et les entreprises mettent tout en \u0153uvre pour t\u00e2cher de se conformer au nouveau R\u00e8glement G\u00e9n\u00e9ral sur la Protection des Donn\u00e9es mis en place par l\u2019Union europ\u00e9enne.\u00a0 Parmi les nouvelles dispositions impos\u00e9es, l\u2019obligation de nommer un responsable de la protection des donn\u00e9es. Au carrefour des fonctions IT, juridique, qualit\u00e9 et ressources humaines, le DPO (Data Protection Officer) veillera \u00e0 impl\u00e9menter une v\u00e9ritable culture de la gestion des donn\u00e9es au sein de son organisation en r\u00e9pondant \u00e0 l\u2019exigence de transparence grandissante en provenance de toutes les parties prenantes (autorit\u00e9s, clients, collaborateurs, fournisseurs, organisations etc.). Un \u2018job tendance\u2019 \u00e0 l\u2019\u00e8re de la digitalisation de notre \u00e9conomie\u2026 mais d\u00e9j\u00e0 en p\u00e9nurie.<\/strong><\/p>\n<p><strong>\u00a0<\/strong><\/p>\n<h2><strong><em>Quelles entreprises doivent engager un Data Protection Officer\u00a0?<\/em><\/strong><\/h2>\n<p>A priori, toutes les organisations sont concern\u00e9es par cette nouvelle fonction. Cependant, la d\u00e9cision de cr\u00e9er un poste de travail proprement dit d\u00e9pendra de la <strong>taille de l\u2019entreprise, de la complexit\u00e9 ou du caract\u00e8re sensible des donn\u00e9es, du nombre de donn\u00e9es trait\u00e9es ou de l\u2019activit\u00e9 de l\u2019entreprise<\/strong>. Autre crit\u00e8re \u00e0 prendre en compte, <strong>l\u2019\u00e9valuation et la gestion du risque<\/strong>. La r\u00e9cente crise \u2018Cambridge Analytica\u2019, qui a mis Facebook dans la tourmente, a montr\u00e9 \u00e0 quel point le sujet est devenu sensible et pouvait mettre rapidement la <strong>r\u00e9putation de l\u2019entreprise<\/strong> en danger.<\/p>\n<p><a href=\"https:\/\/manpowergroup.be\/wp-content\/uploads\/2018\/05\/GDPR.jpg\" target=\"_blank\" rel=\"noopener\"><img fetchpriority=\"high\" decoding=\"async\" class=\"aligncenter wp-image-1791\" src=\"https:\/\/manpowergroup.be\/wp-content\/uploads\/2018\/05\/GDPR.jpg\" alt=\"\" width=\"483\" height=\"253\" \/><\/a><\/p>\n<h2><\/h2>\n<h2><strong><em>Quelle sont les missions du DPO\u00a0?<\/em><\/strong><\/h2>\n<p>Si <strong>l\u2019article 37<\/strong> du R\u00e8glement RGPD <strong>impose l\u2019identification formelle d\u2019une personne en charge des questions li\u00e9es \u00e0 la protection des donn\u00e9es,<\/strong> le texte ne fournit pas un descriptif de fonction exhaustif, mais en d\u00e9finit les contours. En r\u00e9sum\u00e9, le DPO est le bras droit de la direction pour toutes ces mati\u00e8res mais \u00e9galement le point de contact officiel entre l\u2019entreprise et les autorit\u00e9s\u00a0 comp\u00e9tentes \u2013 et \u00e0 partir du 25 mai il s\u2019agira de <a href=\"http:\/\/www.lexalert.be\/fr\/article\/commission-vie-priv-e-devient-autorit-de-protection-des-donn-es\"><em>l\u2019Autorit\u00e9 de la protection des donn\u00e9es<\/em><\/a>. <a href=\"https:\/\/www.linkedin.com\/in\/geertvaerenberg\/\"><em>Geert Vaerenberg<\/em><\/a><em>,<\/em> directeur <a href=\"http:\/\/www.experis.be\/\" target=\"_blank\" rel=\"noopener\">Experis Belgium<\/a> (ManpowerGroup) explique : <em>\u00ab\u00a0<strong>Les responsabilit\u00e9s du DPO sont assez larges<\/strong>. Le Responsable de la protection des donn\u00e9es devra impl\u00e9menter une culture garantissant une parfaite <strong>conformit\u00e9 <\/strong>dans le domaine de la protection des donn\u00e9es. Cela inclut des <strong>conseils strat\u00e9giques<\/strong> au niveau de la direction, et au niveau de l\u2019ensemble du personnel la mise en place d\u2019audit, de processus et des <strong>actions de formation et de sensibilisation<\/strong>. Mais le r\u00f4le ne se limite pas \u00e0 l\u2019interne, le DPO sera \u00e9galement <strong>l\u2019interlocuteur aupr\u00e8s de toutes les parties prenantes de l\u2019entreprise<\/strong> afin de pouvoir r\u00e9pondre \u00e0 toute demande li\u00e9e \u00e0 la transparence, le transfert de donn\u00e9es, et le droit \u00e0 l\u2019oubli. Parmi les obligations impos\u00e9es, on peut citer l\u2019obligation de communiquer tout <strong>incident <\/strong>li\u00e9 \u00e0 la\u00a0 protection des donn\u00e9es en effectuant une d\u00e9claration aupr\u00e8s des autorit\u00e9s et en informant les personnes concern\u00e9es si leurs donn\u00e9es risquent de devenir publiques.\u00a0\u00bb<\/em><\/p>\n<h2><strong><em>Quel est le profil id\u00e9al\u00a0?<\/em><\/strong><\/h2>\n<p>Ce r\u00f4le pourra \u00eatre rempli par un <strong>collaborateur<\/strong> <strong>\u00e0 temps partiel ou \u00e0 temps plein<\/strong> \u2013 sp\u00e9cialement form\u00e9 \u2013 ou par un <strong>consultant externe.<\/strong> Tout le processus du RGPD en g\u00e9n\u00e9ral, et le r\u00f4le du Data Protection Officer en particulier se situe <strong>au carrefour de diff\u00e9rents d\u00e9partements, \u00e0 savoir l\u2019IT, le juridique, la qualit\u00e9 et l\u2019audit ainsi que les ressources humaines.<\/strong> Au-del\u00e0 des questions techniques que ce nouveau profil devra ma\u00eetriser, le Data Protection Officer devra \u00e9galement poss\u00e9der des <strong>qualit\u00e9s interpersonnelles indispensables<\/strong>. Geert Vaerenberg\u00a0: <em>\u00ab\u00a0La r\u00e9cente enqu\u00eate de ManpowerGroup consacr\u00e9e \u00e0 la digitalisation de l\u2019\u00e9conomie a mis en \u00e9vidence l\u2019importance des <strong>soft skills<\/strong>. Et cela se confirme dans le profil du ou de la Responsable de la Protection des Donn\u00e9es.\u00a0 Puisque la \u00ab\u00a0data protection\u00a0\u00bb n\u00e9cessite en premier lieu une prise de conscience et un changement des habitudes de chaque collaborateur individuel d\u2019une entreprise, <strong>le r\u00f4le devra faire face avant tout \u00e0 un projet de transformation de la culture de l\u2019entreprise et non \u00e0 un projet technique en informatique comme certains pourraient le croire<\/strong><\/em>\u00a0\u00bb. Donc, il ou elle devra certes faire preuve d\u2019une excellente connaissance de la l\u00e9gislation et de comp\u00e9tences en audit et en gestion de projet. Mais en plus,\u00a0 par son caract\u00e8re multidimensionnel, le DPO devra faire preuve d\u2019une grande <strong>empathie<\/strong>, une grande capacit\u00e9 \u00e0 <strong>collaborer<\/strong> et \u00e0 <strong>communiquer<\/strong>, auxquels s\u2019ajoute\u00a0 un sens de l\u2019<strong>\u00e9thique <\/strong>et une <strong>int\u00e9grit\u00e9 <\/strong>irr\u00e9prochable.<\/p>\n<p><strong><em>\u00a0<a href=\"https:\/\/manpowergroup.be\/wp-content\/uploads\/2018\/05\/soft-skills.jpg\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" class=\"aligncenter wp-image-1790 size-full\" src=\"https:\/\/manpowergroup.be\/wp-content\/uploads\/2018\/05\/soft-skills.jpg\" alt=\"\" width=\"483\" height=\"253\" \/><\/a><\/em><\/strong><\/p>\n<h2><\/h2>\n<h2><strong><em>Un m\u00e9tier d\u00e9j\u00e0 en p\u00e9nurie ? Les solutions RGPD d&rsquo;Experis.\u00a0<\/em><\/strong><\/h2>\n<p><em>Il<\/em> est difficile d\u2019estimer le nombre de postes de DPO qui seront effectivement cr\u00e9\u00e9s. Une \u00e9tude men\u00e9e en 2016 avait tabl\u00e9 sur la cr\u00e9ation de <a href=\"https:\/\/iapp.org\/news\/a\/study-at-least-28000-dpos-needed-to-meet-gdpr-requirements\/\">28.000 jobs<\/a> en Europe. <em>\u00ab Notre exp\u00e9rience sur le terrain montre que la <strong>fonction de DPO est d\u00e9j\u00e0 sous tension<\/strong> et se rapproche d\u2019un m\u00e9tier en p\u00e9nurie.\u00a0 Ce n\u2019est pas \u00e9tonnant car le r\u00f4le demande un large \u00e9ventail de comp\u00e9tences.\u00a0 A qui confier un projet multidimensionnel\u00a0?\u00a0 Comment faire pour trouver le bon profil DPO <strong>capable d\u2019initier avec succ\u00e8s la transformation de la culture de son entreprise e<\/strong>t <strong>de faire en sorte que les mesures prises aient un effet durable \u00e0 travers les processus en vigueur ? <\/strong>\u00bb<\/em> explique encore Geert Vaerenberg. \u00a0\u00a0<strong>Experis <\/strong>avait anticip\u00e9 cette situation et propose aujourd\u2019hui des solutions pour permettre aux entreprises d\u2019acc\u00e9l\u00e9rer la mise en conformit\u00e9. Le groupe RH offre non seulement des <strong>audits et des trajets de sensibilisation<\/strong> pour un public cible assez large, mais propose \u00e9galement une <strong>formation certifi\u00e9e<\/strong> qui permet de former des Data Protection Officer (assortie d\u2019un examen certificatif). Gr\u00e2ce \u00e0 son centre de formation, le groupe RH peut \u00e9galement mettre \u00e0 disposition des <strong>consultants sp\u00e9cialistes<\/strong>, pr\u00eats \u00e0 venir remplir le r\u00f4le de DPO dans les entreprises, \u00e0 temps partiels ou \u00e0 temps pleins, tant dans les PME que les grandes entreprises.<\/p>\n<p>&nbsp;<\/p>\n<p><a href=\"https:\/\/manpowergroup.be\/wp-content\/uploads\/2018\/05\/Experis-GDPR-Data-Protection-Consultancy-1.pdf\"><img decoding=\"async\" class=\"wp-image-1792 alignleft\" src=\"https:\/\/manpowergroup.be\/wp-content\/uploads\/2018\/05\/EXPERIS-GDPR-SHEET.jpg\" alt=\"\" width=\"145\" height=\"202\" \/><\/a><\/p>\n<p>Cliquez<a href=\"http:\/\/experis.be\/wp-content\/uploads\/2018\/02\/GDPR-Data-Protection-Consultancy-1.pdf\" target=\"_blank\" rel=\"noopener\"> <strong>ici<\/strong><\/a><a href=\"https:\/\/manpowergroup.be\/wp-admin\/post.php?post=1787&amp;action=edit&amp;lang=fr\" target=\"_blank\" rel=\"noopener\">,<\/a> pour d\u00e9couvrir les solutions RGDP d\u00e9velopp\u00e9es par <a href=\"http:\/\/experis.be\/fr\/\" target=\"_blank\" rel=\"noopener\"><strong>Experis\u00a0<\/strong><\/a><\/p>\n<p>Int\u00e9r\u00eat?\u00a0\u00a0<a href=\"http:\/\/<span \n                data-original-string='U3hQKGvsnNW+TnKam9eWpw==a83BYY7yah2Qn7D148p1dMIRg=='\n                class='apbct-email-encoder'\n                title='This contact has been encoded by Anti-Spam by CleanTalk. Click to decode. To finish the decoding make sure that JavaScript is enabled in your browser.'>gd<span class=\"apbct-blur\">**<\/span>@<span class=\"apbct-blur\">*****<\/span>is.be<\/span>\u00a0\u00bb target=\u00a0\u00bb_blank\u00a0\u00bb rel=\u00a0\u00bbnoopener\u00a0\u00bb><span \n                data-original-string='\/aHOPC3\/zghm4X2iNz1vug==a83w0pqTjloGGDdx+XHWDoykg=='\n                class='apbct-email-encoder'\n                title='This contact has been encoded by Anti-Spam by CleanTalk. Click to decode. To finish the decoding make sure that JavaScript is enabled in your browser.'>gd<span class=\"apbct-blur\">**<\/span>@<span class=\"apbct-blur\">*****<\/span>is.be<\/span><\/a><\/p>\n<h2><\/h2>\n<h2><\/h2>\n<h2><\/h2>\n<h2>Pour aller plus loin :<\/h2>\n<p><strong>R\u00e8glement officiel RGPD<\/strong> (dans toutes les langues europ\u00e9ennes), cliquez <strong><a href=\"http:\/\/eur-lex.europa.eu\/legal-content\/EN\/TXT\/?uri=uriserv:OJ.L_.2016.119.01.0001.01.ENG\">ici<\/a><\/strong><\/p>\n<p>Pour vous tenir au courant des <strong>derni\u00e8res interpr\u00e9tations sur l\u2019application du RGPD<\/strong> cliquez <strong><a href=\"http:\/\/ec.europa.eu\/newsroom\/article29\/news.cfm?item_type=1358\">ici<\/a><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>L\u2019\u00e9ch\u00e9ance du 25 mai se rapproche \u00e0 grand pas et les entreprises mettent tout en \u0153uvre pour t\u00e2cher de se conformer au nouveau R\u00e8glement G\u00e9n\u00e9ral sur<span class=\"excerpt-hellip\"> [\u2026]<\/span><\/p>\n","protected":false},"author":3,"featured_media":1795,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[24],"tags":[176,181,175,177,174],"class_list":["post-1787","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-actualites","tag-25-mai","tag-dpo","tag-gdpr-dpo-data-protection-officer","tag-protection-des-donnees","tag-rgpd"],"_links":{"self":[{"href":"https:\/\/manpowergroup.be\/fr\/wp-json\/wp\/v2\/posts\/1787","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/manpowergroup.be\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/manpowergroup.be\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/manpowergroup.be\/fr\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/manpowergroup.be\/fr\/wp-json\/wp\/v2\/comments?post=1787"}],"version-history":[{"count":8,"href":"https:\/\/manpowergroup.be\/fr\/wp-json\/wp\/v2\/posts\/1787\/revisions"}],"predecessor-version":[{"id":1812,"href":"https:\/\/manpowergroup.be\/fr\/wp-json\/wp\/v2\/posts\/1787\/revisions\/1812"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/manpowergroup.be\/fr\/wp-json\/wp\/v2\/media\/1795"}],"wp:attachment":[{"href":"https:\/\/manpowergroup.be\/fr\/wp-json\/wp\/v2\/media?parent=1787"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/manpowergroup.be\/fr\/wp-json\/wp\/v2\/categories?post=1787"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/manpowergroup.be\/fr\/wp-json\/wp\/v2\/tags?post=1787"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}