RGPD

RGPD by BDS

La protection des données personnelles

En étroite collaboration avec une société spécialiste des questions relatives au Règlement Général sur la Protection Données (RGPD) et fort de son expertise de la profession d’avocat, BDS a élaboré une offre spécifiquement adaptée au Barreaux et aux CARPA dont l’objectif est de leur permettre de se conformer aux obligations imposées par le RGPD. Cette offre contient deux missions distinctes mais complémentaires.

La première mission consiste en la mise en conformité de l’entité (Barreau ou CARPA) au moyen d’une analyse des activités de traitement de données personnelles afin d’élaborer le registre de ces traitements, ainsi qu’une étude de la documentation établie par l’entité et de son environnement pour les adapter aux règles édictées par RGPD.

A l’issue de cette mission, il est remis à l’entité le plan d’action qu’elle va devoir mener pour finaliser sa mise en conformité avec, si elle le souhaite, l’assistance de BDS en qualité de Délégué à la Protection des Données (DPD).

En effet, la seconde mission pouvant être exécutée par BDS est celle de DPD externe pour le Barreau et/ou la CARPA, quelle que soit leur taille. Il s’agit d’une mission dont le contenu est régi par l’article 39 du RGPD.  Son exécution implique la mise à disposition d’un logiciel de pilotage de mise en conformité qui a deux objectifs principaux :

  • Le premier est de faciliter un travail de proximité entre BDS, en sa qualité de DPD externe, et le responsable de traitements (Barreau ou CARPA).
  • Le second objectif est de respecter le principe d’accountability : il s’agit de l’obligation pour le responsable de traitements de mettre en œuvre des mécanismes et des procédures internes permettant de démontrer le respect des règles relatives à la protection des données.

Mise en conformité RGPD

BDS vous accompagne en plusieurs étapes et se propose de :

  • Répertorier vos traitements de données et cartographier vos processus internes
  • Auditer votre organisme pour déterminer votre niveau de conformité au RGPD
  • Identifier vos risques et établir un plan d’actions précis
  • Accompagner et conseiller dans la mise en conformité des mesures préconisées
  • Déterminer l’opportunité d’établir des études d’impact

DPD externe mutualisé

BDS, en sa qualité de DPD externe de nombreux Ordres et CARPA, a pu d’ores et déjà, à travers l’analyse de leurs pratiques, recenser les problématiques générales rencontrées et centraliser les informations recueillies afin de concevoir des outils communs.

BDS propose les services suivants :

  • Documentation des process de conformité
  • Reporting annuel des activités du DPD
  • Rédaction d’une Charte informatique et d’un Code de bonne conduite
  • Point de contact avec la CNIL
  • Actions de formation et de sensibilisation
  • Assistance ou aide à l’information des personnes concernées et de l’autorité de contrôle le cas échéant en cas de faille de sécurité
  • Gestion des demandes de la CNIL
  •  Assistance en cas de plainte déposée auprès de la CNIL et en cas de contrôle
  • Audit périodique de la conformité au RGPD