Soyez sûrs de vous pour répondre aux enjeux du RGPD en respectant la réglementation tout en optimisant vos process métiers. Notre accompagnement vous donnera clé en main les outils, processus et bonnes pratiques, vous permettant de gagner du temps, éviter de lourdes amendes, réduire vos risques et maîtriser votre budget sur le long terme.
Ce règlement applicable au 25 mai 2018 impose aux entreprises d’informer, de sécuriser, et de traiter dans un cadre spécifique toutes les données à caractère personnel dont elles disposent, que ça soit vis-à-vis des clients, des salariés, des prospects ou partenaires.
Les 4 domaines sur lesquels vous devez impérativement agir
01.
Information et transparence client
02.
Collecte et conservation des données
03.
Respect des droits des personnes
04.
Sécurité de la donnée
Se mettre en conformité, c’est aussi :
Permettre aux salariés et aux clients d’exercer leurs droits
Recenser et minimiser les collectes de données
Limiter la conservation des données à une durées justifiables
Encadrer la conformité RGPD des sous-traitants
Assurer la licéité et le suivi des traitements
Sécuriser le système d’information et le site internet
Informer les clients et recueillir les consentements si nécessite
Sensibiliser les collaborateurs
…
et concrètement, quelques exemples d’obligations :
Vous êtes tenus de mettre en place un certain nombre de mesures opérationnelles comme
Nomination d’un DPO (Data protection officer - délégué à la protection des données) (encart « voire notre offre DPO externalisé »)
Tenue du registre des traitements de données à caractère personnel (DCP)
Recueil d’un accord à la prospection commerciale, l’optin, avant tout démarchage par mail et SMS et mise à disposition de moyens de s’opposer à cette prospection
Suppression des données personnelles dans les délais impartis par la réglementation
Notre réponse : s’adapter à votre besoin
Option 1 – Une offre simple et globale
AMITA Conseil intervient sur l’ensemble du projet, avec 3 étapes claires sur une mise en conformité complète :
Analyse de l’existant Faire le point sur l’existant en termes de RGPD au sein votre structure
Définition du plan d’actions et restitution Définir une feuille de route pour assurer la mise en conformité de votre structure
Mise en oeuvre du plan d’actions Vous accompagnez dans la mise en œuvre des actions définies dans la feuille de route
Option 2 – Offre DPO externalisé
AMITA Conseil intervient sur la fonction DPO soit :
En accompagnant votre DPO dans son rôle, par exemple en l’aidant à réaliser les livrables obligatoires (AIPD, mise à jour du registre de traitement, documentation)
En qualité de DPO externalisé, portant le sujet au sein de l’organisation
Ce qui différencie AMITA Conseil, c’est son approche. Alors que la conformité est souvent perçue et menée comme une démarche jusqu’au-boutiste rigide, nous avons fait le choix d’une approche pragmatique, guidée par le risque.
Notre objectif :
Prioriser ce qui est réellement impactant pour l’entreprise, en prenant toujours en compte vos enjeux business. Nous nous basons ainsi sur vos processus existant pour les faire évoluer de façon à respecter la réglementation, plutôt que de repartir d’une feuille blanche éloignée de vos besoins opérationnels.
Quelques exemples de réussite observées en parallèle de nos interventions :
Optimisation du taux de consentement commercial,
Hausse du taux d’acceptation des cookies
Optimisation du temps de réponse aux demandes d’exercice de droit
Choisir AMITA Conseil c’est aussi choisir :
Une équipe de consultants formé au RGPD et aux enjeux réglementaires.
Un accompagnement sur mesure, adapté à votre organisation et vos spécificités.
Une approche tant juridique qu’opérationnelle, faisant d’Amita Conseil votre interlocuteur unique vous amenant à une mise en conformité de bout en bout.
Une transparence de planning et de budget.
Une grande expérience dans les enjeux règlementaire, de nombreuses missions réussies et une confiance sans cesse renouvelée de nos clients :
Le résultat
votre tranquillité d’esprit !
Vous êtes conformes à toutes les exigences du règlement, écartant les risques d’amandes et litiges
Vous gagnez en sérénité
Vous déléguez exactement la part qui correspond à vos besoins, permettant de gagner en efficacité
Vos équipes travaillent dans la confiance.
Nous sommes à votre disposition pour répondre à toutes vos questions concernant ce sujet !
Pilotage du programme RGPD – consentement commercial ; cookies ; change ; utilisation du NIR ; sous traitance ; cycle de vie des données…
Covea
Renforcement du suivi des travaux réglementaires (RGPD, LCB-FT) au sein de la Direction Assurance Vie (DAV)
Centre des professions financières
Animation d’une task force d’experts du secteur bancaire (directions risques et conformité) – Identification des enjeux juridique associés (CNIL, RGPD, CEPD)
Darva
Evolution du cycle de vie des données ; anonymisation et purges
Aésio Mutuelle
Pilotage du projet de purges des DCP numérique et papier
Cash piscine
Audit RGPD et accompagnement de la mise en conformité
FNMF
DPO Externalisé
Offre DPO externalisé
Le rôle d’un DPO (Data protection officer - délégué à la protection des données)
Le DPO est le chef d’orchestre de la conformité RGPD au sein de l’entreprise. Point d’ancrage réglementaire, il est garant des livrables RGPD : AIPD, Exercice des droits, registre des traitements, accompagnement des nouveaux projets dans l’application du RGPD.
Les mots de la CNIL
Le rôle du DPO – Chef d’orchestre de la conformité :
Conseiller et informer
Piloter la conformité
Contrôler le respect du règlement
Être l’interlocuteur référent
Coopérer avec la CNIL
Notre proposition : une prise en charge totale du Rôle de DPO
Tenue des livrables obligatoires
Identification des non conformités et suivi des actions de remédiation
Sensibilisation des équipes
Reporting Direction
Flexibilité, neutralité et réactivité : le DPO externalisé, c’est la sérénité d’un expert RGPD à vos côtés.
Nos atouts
A l’heure ou les DPO sont principalement issue d’un profil juridique ou d’un profil Technique, AMITA Conseil vous apporte le meilleur des deux mondes. Cette approche permet une meilleure compréhension non seulement des aspects juridiques mais également des enjeux métiers et IT.