compétence

RGPD

Saint-Etienne / Lyon / Le Puy-en-Velay

Assurer une conformité au Règlement général sur la protection des données (RGPD) et à la Loi Informatique et Libertés est devenue un enjeu stratégique pour toute organisation.

Au sein de notre cabinet, nous accompagnons les entreprises dans la construction d’une véritable gouvernance de la donnée, à la fois conforme, sécurisée et adaptée à leur réalité opérationnelle.

Nous vous accompagnons dans la compréhension de la réglementation en matière de protection des données personnelles et vous aidons dans la mise en place des dispositifs, des contrats et des clauses protectrices (contrat de sous-traitance, charte informatique, politique de confidentialité).

Nous sensibilisons les équipes et assurons la défense de vos intérêts en cas de contentieux.

Nos compétences en RGPD

Audit RGPD RH

  • Analyse des traitements de données à caractère personnel liés à la gestion du personnel

  • Vérification des mentions d’information dans les contrats de travail

  • Évaluation de la gestion des droits des salariés (droit d’accès, droit de rectification, droit d’opposition, etc.)

  • Revue des outils de surveillance et de contrôle (vidéosurveillance, badgeuse, etc.)

Mise en conformité RGPD RH

  • Élaboration d’une feuille de route opérationnelle de conformité au RGPD

  • Rédaction des mentions légales, politiques et registres nécessaires

  • Intégration des réflexes conformité dans les processus internes

  • Suivi du projet et accompagnement au déploiement en partenariat avec le délégué à la protection des données (DPO)

Mesures de sensibilisation des équipes

  • Sessions de sensibilisation par métier (commerciaux, RH, IT, etc.)

  • Supports pédagogiques adaptés au niveau de chaque public

Rédaction et mise à jour du registre des traitements RH

  • Construction du registre initial en lien avec le service RH

  • Intégration des traitements internes et sous-traités

  • Suivi de la mise à jour et mise en conformité avec les évolutions réglementaires

Chartes informatiques

  • Rédaction de la charte informatique des utilisateurs

  • Rédaction de la charte d’administration du système d’information

  • Vulgarisation de la charte pour les collaborateurs

  • Sensibilisation des utilisateurs à travers des supports et ateliers

Politiques de confidentialité

  • Rédaction des politiques multicanaux (site web, RH, fournisseurs, clients B2C, B2B, prospects…)

  • Adaptation aux différents publics (clients, salariés, partenaires)

  • Mise à jour en cas de nouveaux traitements ou services

Analyses d'impact (AIPD)

  • Réalisation d’AIPD pour les traitements à risque élevé
  • Animation d’ateliers avec les équipes concernées
  • Évaluation des mesures techniques et organisationnelles
  • Formalisation du rapport d’AIPD avec préconisations

Contrats de sous-traitance

  • Audit des clauses existantes et identification des écarts

  • Rédaction ou mise à jour des clauses contractuelles en conformité avec le règlement européen

  • Intégration des responsabilités en matière de sécurité et de coopération

  • Négociation avec les prestataires sur les obligations et exigences RGPD

Gouvernance de la donnée

  • Conseil sur la structuration des rôles et responsabilités internes

  • Mise en place de processus de gestion des données (cycle de vie, archivage, suppression)

  • Valorisation de la data et de l’entreprise (notamment intra-groupe)

Contentieux judiciaire

  • Représentation en cas de contrôle ou sanction CNIL

  • Action en responsabilité contre un sous-traitant défaillant

Vos interlocuteurs en RGPD

Gérald POCHON

GERALD
POCHON

Avocat associé>

Marie DAN

Mattis
ROUAL

Juriste

Confiance

Proactivité

Innovation

savoir-faire

Agilité