Comment intégrer les obligations du RGPD dans votre organisation, gérer vos données, concevoir vos parcours utilisateur et sécuriser vos données ? Ce guide vous donne les clés pour vous mettre en conformité et faire de la protection de la vie privée un avantage concurrentiel pour votre activité. En effet, le numérique doit être au service des citoyens ; son développement doit garantir l’identité humaine, les...
Comment intégrer les obligations du RGPD dans votre organisation, gérer vos données, concevoir vos parcours utilisateur et sécuriser vos données ? Ce guide vous donne les clés pour vous mettre en conformité et faire de la protection de la vie privée un avantage concurrentiel pour votre activité. En effet, le numérique doit être au service des citoyens ; son développement doit garantir l’identité humaine, les droits de l’homme, la vie privée et les libertés individuelles ou publiques.
Plus que jamais, c’est le respect d’un équilibre entre accompagnement de la transformation numérique et protection des droits des personnes qui permettra de relever les défis soulevés par la numérisation de notre environnement quotidien.
Après avoir décrit le contexte de l’adoption de la nouvelle Loi Informatique et libertés et du RGPD et expliqué le concept d’Accountability, l’ouvrage s’intéresse à l’identification des traitements de données à caractère personnel (Chapitre 1) puis à déterminer comment le responsable de traitement doit s’assurer de la licéité des traitements (Chapitre 2), quels sont les outils dont il dispose pour sa « compliance » (Chapitre 3) et pour sécuriser les traitements (Chapitre 4) ainsi que les mesures de cybersécurité (Chapitre 5) à mettre en place en cas de violations des données personnelles.
Cette troisième édition du guide est à jour de la réglementation sur la protection des données, elle tient compte également des récentes positions doctrinales de la CNIL. Son objectif est d’aider les entreprises à faire de la loi Informatique et libertés, une opportunité, et non une contrainte, au service de l’innovation, de la confiance et de la croissance.
3. Du côté de la CNIL : recrudescencedes contrôles et des sanctions
Prévention du risque cyber et conformité RGPD
1. Mesures organisationnelles et techniques
2. Gouvernance et définition des procéduresde gestion de crise
3. Sensibilisation de l’organisation au risquecyber
4. Prévoir le risque cyber dans les contrats
Le pilotage juridique de la crise cyber
1. Appliquer les procédures de gestion de crisedéfinies en amont
2. Qualifier l’incident : qu’est-cequ’une violation de données??
3. Notifier une violation de données :quand et comment??
4. Documenter l’incident : le registredes violations
5. Les éventuelles procédures supplémentairesde notification
6. Déposer plainte : les infractionspénales applicables
7. Activer sa police d’assurance :connaître les garanties et respecter les délais
8. Organiser sa communication de crise
L’après-crise cyber
1. Analyser la crise
2. Tirer les leçons/capitaliser
3. Mesures de remédiation
Conclusion
Conclusion
Annexes
Quiz : Avez-vous le profil compliance ?
Bibliographies, liens utiles
Remerciements
Gérard HAAS
Fondateur du Cabinet HAAS-Avocats, Gérard HAAS est docteur en droit, Avocat à la Cour d'appel de Paris, spécialiste en droit de la propriété intellectuelle, de la communication et de l'information et Expert INPI. Conférencier, il intervient à l'ESCP-Europe, HEC Executive Education.