01 56 43 68 80

6, Rue de Saint-Petersbourg, 75008 Paris

Avocats RGPD

Mise en conformité RGPD

Avec nos avocats RGPD, structurez votre organisation tout en suscitant la confiance de vos clients et partenaires.

haas conformite rgpd 1

Nos vidéos sur le RGPD et les données personnelles

business entrepreneurship and growth 1

Nos avocats RGPD vous accompagnent dans la mise en conformité au RGPD

Pourquoi se mettre en conformité avec nos avocats RGPD ?

La nouvelle réglementation européenne pour la protection des données s’inscrit dans une logique vertueuse tant sur le plan économique que sur le plan de la protection de la vie privée.

Avec nos avocats RGPD, définissez une politique de protection des données et constituez un investissement clé pour favoriser un développement harmonieux de l’entreprise.

people and technology 1

Comment se mettre en conformité avec le RGPD ?

Notre démarche pour votre mise en conformité, en 8 étapes

Imposé par l’article 30 du RGPD, le registre des traitements doit indiquer les caractéristiques de l’activité de traitement concernée pour chacune des finalités poursuivies par l’entreprise (gestion du recrutement, prospection commerciale, facturation…).

 

Il s’agit notamment d’indiquer les données utilisées, les durées de conservation de celles-ci, les destinataires des données, ainsi que les mesures de sécurité associées aux outils de traitements.

Les caractéristiques de chaque traitement doivent être analysées afin de s’assurer de leur conformité à la règlementation.

 

Différents points de contrôle sont identifiés : détermination des finalités, proportionnalité des données collectées et de la durée de conservation au regard des objectifs du traitement, information des personnes…

Le délégué à la protection des données dispose à la fois d’un rôle de conseil, de sensibilisation et de contrôle. Afin d’assurer ces missions, il doit disposer de compétences juridiques et techniques, tout en présentant des garanties d’indépendance.Cette mission peut également être assurée dans le cadre d’une externalisation.

Les caractéristiques de chaque traitement doivent être analysées afin de s’assurer de leur conformité à la règlementation.

 

Différents points de contrôle sont identifiés : détermination des finalités, proportionnalité des données collectées et de la durée de conservation au regard des objectifs du traitement, information des personnes…

Assurer en interne la mise en place d’un Référentiel Sécurité adéquat et mis à jour (Charte Utilisateurs des SI, Politique d’habilitation, Politique de gestion des incidents etc.)Socle des mesures organisationnelles de sécurité informatique, le référentiel sécurité permet de disposer de mesures opérationnelles fixant les règles et principes d’utilisation du Système d’information et documentant les procédures de traitements des risques et incidents de cybersécurité.

Le pilotage de la mise en conformité est primordial pour que les recommandations issues de l’analyse de conformité soient mises en œuvre ou planifiées.

 

Nous mettons à disposition une solution de tenue de registre des activités de traitement pour faciliter le suivi des recommandations et du plan d’action.

Les analyses d’impact ou PIA (Privacy Impact Assessment) ont vocation à se généraliser et visent les traitements dits « à risque ». Elles permettent aux responsables de traitements, comme aux fournisseurs de solutions de mise en œuvre desdits traitements, d’être en mesure de justifier du niveau de garantie proposé en termes de protection des données.

 

Il s’agit également de la pierre angulaire de la démarche privacy by design (protection de la vie privée dès la conception) puisque l’analyse d’impact doit être mise en œuvre avant la réalisation du traitement et permet donc de déterminer les mesures adéquates dès la conception.

Associer et sensibiliser l’ensemble du personnel à la mise en conformité RGPD permet de susciter l’adhésion et la compréhension de ce projet. Cette démarche fait partie intégrante des mesures organisationnelles de protection de la vie privée.

 

Le cabinet HAAS Avocats dispose de deux labels formation délivrés par la CNIL ainsi que d’un référencement Datadock permettant la prise en charge de ces formations.

 

Des supports de formations adaptés à chacun peuvent être déployés (formation gamifiée, e-learning, présentiel…)

Notre équipe intervient sous la direction de Gérard Haas, associé fondateur du cabinet HAAS Avocats.

Stéphane Astier

Directeur du pôle IT

Jean-Philippe Souyris

Chef de pôle Data

Gaël Mahé

Pôle Data

Contacter le cabinet

Remplissez notre formulaire et nos avocats vous recontacteront pour apporter une solution à votre besoin

Besoin d’une réponse juridique immédiate ? Appelez un de nos avocats pour avoir la réponse en temps réel

Contactez-nous et nous vous donnerons rendez-vous dans les meilleurs délais avec l’avocat dédié à votre problématique

ENVELOPPE NEWSLETTER copie

L'actu juridique numérique
du mardi matin.

Inscrivez-vous pour recevoir nos derniers articles, podcasts, vidéos et invitations aux webinars juridiques.