01/12/2021
France
Plein temps
Juridique
Juriste en droit de l’informatique
Vous serez en charge d’assurer la conformité des activités au Règlement général sur la protection des Données et à la Loi informatique et Libertés ainsi que toute la réglementation transversale liée à la protection des données (Directive eprivacy…). Elaborer en étroite coordination avec le DPO les politiques de protection des données personnelles de ***. Participer activement à la définition et au maintien du cadre normatif, des guidances, etc. Assister le DPO dans la collaboration avec le Data management office (DMO) de ***. Etablir et maintenir une documentation au titre du principe d’«accountability » en lien avec les traitements de données listés dans le registre par le DMO (plus particulièrement : Valider et participer aux Analyse d’impact relative à la protection des données (DPIA) ; Valider et participer les balances d’intérêts légitimes (LIA). Préparer et suivre le comité RGPD de ***. Informer et conseiller les responsables de traitement, les sous-traitants sur les obligations relatives aux traitements de données personnelles. En particulier, réaliser les réponses aux différents exercices de droits exercés par les clients de ***. Etroitement associé, en lien avec le DPO, aux sujets suivants : « Privacy by design », validation des clauses RGPD dans les contrats et gestion des violations de données personnelles. Préparer les documents d’information et/ou d’alertes que le DPO devrait reporter au responsable de traitement. En particulier, réaliser la veille réglementaire diffusée par les autorités de protection des données au niveau Européen, le Comité européen de la Protection des Données et les différentes associations relatives à la protection des données en Europe. Assurer un rôle d’analyse, de conduite des investigations, audit, et contrôles nécessaires au respect de la réglementation. En liaison avec la Direction des risques et conformité, participer à la réalisation des contrôles, au suivi des plans d’action, remonter et gérer les alertes. Assister ainsi le DPO dans son rôle de seconde ligne de défense. Participer avec le DPO à la diffusion d’une culture « privacy » au sein de l’organisation. Participer ou conduire des actions visant à sensibiliser les collaborateurs. S’assurer que les personnes concernées (clients et prospects) sont informées des traitements opérés impliquant leurs données personnelles d’une part, et de leurs droits d’autre part. Déterminer les bonnes pratiques et mettre en place des procédures avec la ligne de défense 1 (gestion des droits, privacy by design, notification des violations de données, gestion des réclamations et des plaintes, gestion des mises à jour de traitement). Conseiller/assister les relais GDPR au sein de *** afin de s’assurer de leur connaissance des guidances et des procédures mises en place. Assister le DPO dans la collaboration avec le DPo office de la Société Générale. Participer et rédiger les impacts des points clefs du comité opérationnel DPO mensuel et trimestriel groupe. Préparer les di