Votre entreprise est-elle prête ?
Votre entreprise et ses services maitrise-t-ils bien la nature et la portée des nouvelles obligations contenues dans le RGPD ? Quelles données personnelles traite votre entreprise ? Traite-t-elle des données dites « sensibles » ? Comment les traite-t-elle ? Quelle politique de sécurisation a-t-elle mise en place ?
Quels sont les processus prévus et mis en place pour être en conformité? A-t-elle fait une étude d’impact ? Tous les collaborateurs de l’entreprise sont-ils bien sensibilisés au RGPD en interne ? Avez vous un DPO ? Tiendra-t-elle un registre de traitement des données ? Comment votre entreprise répondra-t-elle à une réclamation d’un client, d’un salarié, d’un fournisseur, d’une autorité de contrôle ? Quels processus sont-ils définis en cas de faille de sécurité ? Quelles garanties offrira-t-elle comme sous-traitante ? Quelles garanties demandera-t-elle à ses sous-traitants ? Quelles dispositions a-t-elle prises à l’égard de ses partenaires étrangers, européens ou hors UE ? Quelles dispositions a-t-elle prises quand elle répondra à un appel d’offres pour ses marchés publics à partir du 25 mai 2018? etc…
Federya vous accompagne sur les enjeux juridiques et les fonctions techniques liés à la protection des données personnelles et des données sensibles
- Des programmes de formation et de sensibilisation
- Analyse juridique pour les différents traitements dans votre entreprise
- Expertise technique pour préciser les impacts (dans le domaine informatique, notamment).
- Audit personnalisé destiné à vous proposer des mesures correctives pour vous permettre de vous mettre en conformité.
Cette règlementation obligent l’entreprise à devenir actrice de sa conformité, sous peine de sanctions alourdies (sanctions administratives pouvant aller jusqu’à 10 voire 20 millions d’euros ou jusqu’à 2 voire 4% du chiffre d’affaires annuel mondial).
Ce règlement vous amène à devoir adopter une politique générale de protection des données personnelles impliquant notamment celle de la vie privée nécessitant la mise en œuvre de mesures organisationnelles, juridiques et techniques spécifiques répondant au cadre exigeant du RGPD.
Inscrivez vous