Le DPD en 2019 : les résultats
Actian Corporation
20 janvier 2020

Depuis mai 2018, le Règlement général sur la protection des données (RGPD ) impose aux entreprises de désigner un " DPO ", ou délégué à la protection des données, au sein de leur organisation. Ce nouveau métier consiste à gérer les données personnelles et à informer les salariés des obligations à respecter au regard de la réglementation européenne.
Plus d'un an après la mise en œuvre de cette réglementation, Zeenea a organisé un atelier avec des DPO de différents secteurs d'activité avec une idée en tête : Comment les aider dans leur mise en œuvre du GDPR ? Nous souhaitons aujourd'hui partager avec vous leurs retours d'expérience.
Évaluation actuelle
Pour mieux comprendre les délégués à la protection des données et leur fonction, évaluons leur situation actuelle.
Les outils
Notre auditoire affirme que les applications utilisées ne sont qu'un moyen de mettre en place une gouvernance sur les données.
Les entreprises ont néanmoins adopté de nouveaux outils pour aider les DPD à mettre en place le GDPR. Ces logiciels sont considérés comme peu intuitifs et compliqués à utiliser. Cependant, certains parviennent à se démarquer :
Parmi les outils du DPD, l'un des plus appréciés est l'application catalogue, principalement pour sa vision macro des échanges entre les différentes applications, et la détection facile et rapide des informations personnelles.
Dans le même temps, les catalogues de données, l'un des outils les plus récents sur le marché, commencent à atteindre la communauté des DPD. Investir dans ces outils est un choix stratégique que certains participants ont déjà fait. La possibilité de renseigner et d'historiser l'information sur les données en collectant les données cataloguées des entreprises les a en effet convaincus !
gouvernance
Les DPD sont bien conscients que les efforts doivent porter sur l'acculturation et la sensibilisation des salariés pour espérer de meilleurs résultats.
La recherche de la gouvernance ne vise qu'à aider les entreprises à comprendre et à évaluer les risques sur les données qu'elles manipulent. Leur énergie est donc placée sur la mise en place d'une gestion efficace et la communication de règles partagées pour que l'entreprise acquière les bons réflexes. Car oui, les données restent un sujet que peu de salariés maîtrisent en entreprise.
Systèmes d'information
L'hétérogénéité des systèmes d'information est un environnement "normal" auquel les DPD sont confrontés.
Elles doivent donc tenter par tous les moyens de mettre en conformité des SI qui s'avèrent très souvent complexes et coûteux à mettre à jour techniquement.
Au niveau international
Nous associons le règlement sur les données GDPR aux DPD, en oubliant souvent le "reste du monde".
De nombreux pays ont également leur propre réglementation, comme la Suisse et les États-Unis. Les DPD ne font pas exception et leurs entreprises non plus.
Une chose est sûre, l'ampleur du travail est gigantesque et nécessite une forte priorisation des sujets. Mais au-delà des priorités liées à l'urgence, il s'agit de trouver le bon curseur entre le respect des normes de conformité et le respect des exigences métier !
Les défis des OPH pour 2020
À la lumière de ce constat, l'atelier s'est conclu sur l'année 2020 et ses nouveaux défis.
Avec eux, nous avons dressé une liste de "résolutions" pour la nouvelle année :
- Investir davantage dans l'amélioration de la qualification et des exigences en matière de documentation des données.
- Intégrer davantage d'exemples de bonnes pratiques dans la phase de sensibilisation des employés.
- Fournir des indicateurs précis sur l'utilisation et la finalité des données afin de prévoir les risques et les impacts le plus tôt possible.
- Devenir une partie prenante dans la mise en œuvre de la gouvernance données pour garantir une acculturation efficace des données dans l'entreprise.
S'abonner au blog d'Actian
Abonnez-vous au blogue d'Actian pour recevoir des renseignements sur les données directement à vous.
- Restez informé - Recevez les dernières informations sur l'analyse des données directement dans votre boîte de réception.
- Ne manquez jamais un article - Vous recevrez des mises à jour automatiques par courrier électronique pour vous avertir de la publication de nouveaux articles.
- Tout dépend de vous - Modifiez vos préférences de livraison en fonction de vos besoins.