Les Solutions de conformité RGPD
Smart In Block vous met en conformité sur l’ensemble des Exigences de NIS2
Les Solutions de conformité RGPD
Smart In Block vous met en conformité sur l’ensemble des Exigences de NIS2
- Conformité RGPD -
La CNIL, a fait le constat que peu de DPO internes pouvaient disposer des qualifications et des compétences expertes plurielles que se doit d’avoir un délégué à la Protection des Données efficace.
Votre DPO doit allier des compétences confirmées en Sécurité informatique, en droit du numérique, en leadership, en capacités à reporter au plus haut niveau de la direction, en rédactionnel, et surtout qu’il dispose de temps pour mener à bien sa mission.
Le constat est clair : faire appel à un consultant externe expert de la conformité RGPD permet aux organisations de :
- mettre en œuvre la dynamique de conformité sur des bases claires,
- disposer des compétences adéquates pour la rédaction des livrables essentiels de preuve de conformité,
- avoir une dynamique de suivi du plan d’action et d’hygiène de la conformité au RGPD.
Notre équipe vous accompagne dans votre mise en conformité RGPD grâce à 5 offres
Audit de votre Conformité RGPD
Plan d'audit
- Cartographie des traitements de données personnelles
- Audit des traitements de données personnelles selon les exigences du RGPD
- Elaboration du Registre de Traitements
- Alignement des sous-traitants
- Gestion du traitement pour le respect de l’exercice des droits des personnes concernées
- Evaluation des risques par traitement et élaboration du plan de traitement des risques
- Gouvernance RGPD : Rédaction des politiques, procédures et documents de compliance au RGPD
Livrables
- Remise du Récépissé officiel CNIL de la nomination de votre DPO certifié et de la lettre de mission du DPO
- Registre de traitements
- Documentation de compliance des éditeurs et sous-traitants
- Evaluation et Plan de traitement des risques
- Politiques et procédures RGPD, clauses contractuelles…
Conformité de votre Site web
Smart In block vous propose d’analyser votre site web et les écarts de conformité au RGPD ; de traiter ces écarts pour :
- garantir le respect de la loi;
- permettre aux visiteurs de naviguer en toute confiance quant au traitement de leurs données personnelles.
Plan d'audit
- Analyse des documents de conformité légale et de leur accessibilité (Politique de confidentialité des Données, Politique de gestion des cookies, mentions légales…)
- Analyse de la conformité de la gestion des cookies
- Analyse des formulaires de création de compte
- Analyse des formulaires de « Recrutement »
- Analyse du formulaire de Contact
Livrables
- Elaboration et implémentation de votre Politique de Confidentialité et de votre Politique de gestion des cookies
- Mise en conformité de votre gestion des cookies
- Mise en conformité des formulaires de collecte de données personnelles et implémentation des mentions légales selon les exigences du RGPD
Analyse d’impact RGPD PIA
Quand réaliser une AIPD?
1. Lorsque le traitement envisagé figure dans pour lesquelles la CNIL a estimé obligatoire de réaliser une analyse d’impact relative à la protection des données.Vous pouvez consulter la liste officielle.
- Evaluation/scoring (y compris le profilage)
- Décision automatique avec effet légal ou similaire ;
- Surveillance systématique ;
- Collecte de données sensibles ou données à caractère hautement personnel ;
- Collecte de données personnelles à large échelle ;
- Croisement de données ;
- Personnes vulnérables (patients, personnes âgées, enfants, etc.) ;
- Usage innovant (utilisation d’une nouvelle technologie) ;
- Exclusion du bénéfice d’un droit/contrat.
Livrables
- Elaboration et remise des Analyses d’impact depuis la solution logicielle « PIA », éditée par la CNIL
Sensibilisation et Formation de vos équipes
Smart In block vous propose de :
- sensibiliser l’ensemble de vos salariés;
- former les salariés référents RGPD de votre organisation.
La CNIL souligne l’obligation des dirigeants de sensibiliser et de former les personnels concernés afin d’aiguiser les consciences quant à l’impact des comportements individuels lors du traitement de la donnée.
Sessions de sensibilisation des personnels au RGPD
- Analyse des documents de conformité légale et de leur accessibilité (Politique de confidentialité des Données, Politique de gestion des cookies, mentions légales…)
Les 8 règles d’or du RGPD :
- Licéité du traitement (Article 6 du RGPD) …
- Finalité du traitement. …
- Minimisation des données. …
- Protection particulière des données sensibles. …
- Conservation limitée des données. …
- Obligation de sécurité …
- Transparence. …
- Droits des personnes.
Formation des personnels référents RGPD
- Formation de vos référents internes RGPD aux grands principes du RGPD et à leur application au sein de votre organisation.
- Coaching pragmatique et sur mesure, pour la mise en œuvre du plan de traitement des risques, spécifique à votre organisation
Livraison du Programme de formation et des feuilles d’émargement en présentiel.
Pilotage de votre conformité
Accompagnement et pilotage de votre conformité au RGPD
- Analyse des « changes » impactant le traitement des données personnelles
- Analyse des changements éventuels d’environnement technique et/ou organisationnels de votre Système d’information,
- Analyse et prise en compte des évolutions des tiers intervenants et des éventuels changements de sous-traitants,
- Prise en compte des éventuelles évolutions légales et les compléments rendus disponibles par la CNIL.
- Mise à jour des documents de conformité
Hot line DPO Smart In Block 5/7 jours
- Assistance et conseil des équipes de DPOs Smart In Block
- Assistance pour la notification et la Gestion des violations de données
- Interface pour la gestion de la relation auprès de l’autorité de contrôle (CNIL)
