97828027589381


Parution : 08/2017
Editeur : Bruylant
ISBN : 978-2-8027-5893-8
Site de l'éditeur

Le Data Protection Officer

Une fonction nouvelle dans l'entreprise

Collectif

Coll. Minilex, 162 pages

Présentation de l'éditeur

Le règlement européen 2016/679 du 27 avril 2016 sur la protection des données qui entrera en application le 25 mai 2018, introduit l’obligation dans certains cas de désigner un « Data Protection Officer » (DPO) ou délégué à la protection des données, pilote de la conformité de l’entreprise aux exigences du règlement européen. 

Si les organismes qui sont assujettis à cette obligation, et particulièrement les grands groupes, ont d’ores et déjà intégré à leur politique de compliance les obligations découlant du règlement européen, ils n’ont pas encore tous désigné un DPO. 

La fonction de DPO est un nouveau métier et les compétences requises sont autant juridiques que techniques, organisationnelles et stratégiques. Le DPO doit en effet pouvoir dialoguer non seulement avec la direction générale mais également avec les directions opérationnelles notamment des aspects techniques liés aux exigences de protection des données « dès la conception » et de sécurité « par défaut ». 

Comment choisir son DPO ? Quels sont ses missions, pouvoirs et responsabilités ? Sur quelles bases peut-il être sanctionné ? Quels sont les outils à déployer pour permettre au DPO d’exercer ses missions ? 

Le DPO apparaît comme un des acteurs incontournables du traitement des données personnelles de l’entreprise, sous réserve que les autorités de contrôle interprètent de façon extensive les critères de désignation retenus par le règlement. 

Réalisé par des avocats et des Cil de grands groupes membres de l’Association des Data Protection Officers (ADPO), cet ouvrage est le fruit de leur expérience de Correspondant à la protection des données. 

Il fournit des informations sur les meilleures pratiques à mettre en œuvre à destination des DPO, entreprises privées et organismes publics.

Auteurs

  • Virginie Bensoussan-Brulé : Avocate à la Cour d’appel de Paris, directrice du pôle Contentieux numérique au sein du cabinet Alain Bensoussan Avocats Lexing

  • Anthony Coquer : Adjoint au Directeur Sûreté du Groupe Keolis

  • Dominique Entraygues : DPO Michelin Travel Partener

  • Muriel Grateau

  • Bertrand Lapraye : CIL Alcatel-Lucent en France et Conseiller en Conformité

  • Hélène Legras : DPO du Groupe AREVA

  • Laurence Legris : Directeur des affaires Juridiques, de l’Ethique et de la Conformité du groupe Accenture

  • Amal Marc : Responsable Juridique Cybersecurité et DPO Region Capgemini.

  • Véronique Tirel : CIL JC Decaux, Chargée de la conformité à la loi Informatique et Libertés.

  • Chloé Torres : Avocate à la Cour d’appel de Paris, directrice du département Informatique et libertés et Correspondant à la protection des données du cabinet Alain Bensoussan Avocats Lexing

Préface de Alain Bensoussan : Avocat à la Cour d’appel de Paris (cabinet Lexing)

 

Sommaire

1. La désignation d’un DPO
2. Le portrait d’un DPO
3. Les missions du DPO
4. La réforme du droit de la protection des données
5. Les outils de conformité à mettre en place
6. L’organisation de la fonction
7. L’Autorité de contrôle et le DPO
8. Les sanctions
9. La sécurité et le DPO
10. La responsabilité

Document