Monthly Archives

décembre 2020

La protection des données est l’écologie de demain !

By | Conformité, Direction Exploitation, Direction Générale, Gestion de projets, Info Sec, IT, Public/Institutions, Sécurité de l'information

Le RGPD
a initié une lame de fond sans fin !

 

L’obligation légale n’est que la partie visible d’une transformation et d’une opportunité infiniment plus stratégiques.

Premier domino d’une longue série, le trajet de conformité a vécu. La loi devient peu à peu un réflexe, le sujet s’insinue déjà dans les esprits. Cela commence par quelques réflexions en réunion opérationnelle, cela finira un jour en réflexion stratégique. Le changement est en marche.

La question des données à caractère personnel gagne du terrain et s’arrogera un jour son propre territoire. Elle s’affranchira du cadre juridique pour embrasser la question holistique de la donnée, pièce centrale de l’échiquier de la pérennité, clé de voûte d’une société digitale et connectée, plus encore depuis la Covid-19

Ce qui ressemble aujourd’hui à une « simple » mise en conformité représentera bientôt un enjeu comparable à la protection de l’environnement ;

  • une science devenue une doctrine
  • une « conscientisation sociétale » devenue obligation règlementaire et transcendée, par les plus visionnaires, en puissant vecteur de croissance et d’image de marque.

Quand les gestionnaires réagissent à la contrainte RGPD pour éviter une sanction à court terme, les visionnaires intègrent une dimension supplémentaire dans leur stratégie et leur culture d’entreprise pour saisir une opportunité à long terme.

Et vous, que faites - vous ?

Voyons plus loin pour construire ensemble votre avenir

Au travers de ses missions d’accompagnement, Mielabelo réalise les difficultés des organisations pour intégrer ces multiples dimensions de la question des données (personnelles et autres) :

1

Disposer de toutes les compétences techniques

Trouver les experts et l’expertise sur certains points techniques, juridiques ou d’organisation

La mise en conformité RGPD est une obligation légale qui a des répercussions techniques, organisationnelles et administratives sur les collaborateurs et les partenaires.  Elle requiert à la fois des compétences juridiques, en sécurité de l’information et en gestion des données.  Même doté d’un DPO attitré, interne ou externe, l’organisation va être confrontée à une série de défis et de questions dont les réponses sont impossibles à rassembler en une seule personne.

Notre pratique journalière de la mise en conformité RGPD nous a permis de réunir une palette d’experts dans les matières ressources et de constituer une base de connaissances, de documents et de méthodes.

2

Trouver l’outil de pilotage et de suivi 

Structurer et organiser les éléments de la mise en conformité

Un trajet RGPD implique de nombreuses personnes dans de multiples dimensions (juridiques, techniques, administratives).  Son pilotage n’est pas aisé dans la durée.   Le DPO doit disposer d’un système de gestion de son RGPD que ce soit pour son registre de traitements, son plan d’action, la gestion de ses sous-traitants, des violations, etc.

Faute d’une plateforme de gestion efficace, ergonomique et dotée de réels tableaux de bord, ce pilotage devient vite impossible à assurer correctement. Le projet s’enlise, perd en pertinence et en clarté.

Les outils classiques n’offrent pas de réponse adaptée en termes de convivialité, visualisation et agilité et le trajet RGPD s’enlise.  Smart Global Governance est un des leaders mondiaux des outils de gouvernance de la conformité et Mielabelo son partenaire de coeur (en savoir plus).

3

Créer une culture interne de la donnée

Changer les comportement et les habitudes

Au-delà des obligations légales qu’elles génèrent, les données (à caractère personnel ou autres) constituent également un actif-clé pour l’avenir des organisations. Correctement traitées, elles peuvent générer de nombreux avantages (productivité, meilleur service, image de marque, …).

Loin de l’exercice initial de conformité, les organisations doivent entamer une prise de conscience de leur capital « données » pour laquelle leur structure, et chacun de ses membres, doivent adapter leurs comportements.

Pour créer ce changement de culture, il faudra sensibiliser tous les intervenants à la valeur de ces données et disposer pour cela de solides compétences en sciences humaines et en expérience utilisateur.

We secure
your future

Mielabelo

Pour le  RGPD comme pour le reste, Mielabelo vous accompagne opération- nellement face à vos défis stratégiques.

Parce qu’assurer votre avenir, c’est garantir le nôtre, nous nous battons au quotidien à vos côtés et formulons trois promesses :

 

Voir loin
Comprendre les enjeux à long terme des projets court terme.

Agir vite
Mettre les experts et l’expertise à disposition pour compléter vos équipes et concrétiser vos projets.  Prolonger notre conseil jusqu’au premier niveau d’intégration (formations et outils).

S’engager
Par-delà le savoir et la technique, l’état d’esprit des acteurs du projet fait la différence.  Pour créer de la valeur, nos experts cultivent des valeurs fortes (fierté de servir, volonté d’aboutir et courage de s’engager).

Nous ne sommes pas tous égaux devant le RGPD !

By | Conformité, Direction Exploitation, Direction Générale, Gestion de projets, Info Sec, IT, Public/Institutions, Sécurité de l'information

En mai 2018, le RGPD entrait en vigueur et imposait aux organisations publiques et privées leur mise en conformité sous peine d’amendes. Ce qui apparaissait comme un projet unique s’est révélé un trajet au long cours, une transformation lente des cultures et des habitudes autour d’un seul objectif : la protection des données à caractère personnel.

Près de trois ans plus tard, quelle est la situation ?

  • La sanction financière s’est doublée d’un risque non-négligeable de perte de réputation.
  • Beaucoup d’organisations n’ont pas terminé leur mise en conformité faute de compétences, de budget ou de personnes-ressources (DPD).
  • Certaines de ces organisations n’ont pas encore entamé leur mise en conformité alors que la protection des données est devenue une préoccupation de tous, que les plaintes émergent et que les sanctions commencent à tomber.

Comment permettre à toutes les organisations de se mettre en conformité ?

Mutualiser les coûts

soit au travers d’ateliers communs (les offres TEAM), soit en mettant à disposition un ensemble de ressources et de documentation déjà éprouvé sur le terrain.

Cette méthode facilitera la transmission du know-how et l’accompagnement nécessaire à la mise en conformité.

Soulager la structure

En réalisant pour vous les tâches techniques majeures (l’audit de votre sécurité informatique, réalisation du registre des traitements et fourniture des documents légaux requis). Nos consultants sont rompus à ces tâches. Nos approches ont été industrialisées et demandent moins d’énergie que si vous deviez les réaliser vous-même.

Externaliser certaines fonctions

En détachant un expert externe qui assumera la fonction Délégué à la Protection des Données (DPD) qui vous permettra de satisfaire aux obligations auprès de l’autorité de contrôle (APD),

ou en fournissant au responsable déjà en place le soutien requis au fil de l’eau

Offrir une solution adaptée à chaque situation

Fort de ces expériences de terrain, Mielabelo a imaginé des solutions « prêtes-à-porter » articulées autour de leurs besoins réels. Ces solutions sont adaptées à des publics-cibles en fonction de leur contexte, de leur complexité et de la maturité de leur conformité RGPD. Elles se déclinent au travers d’un contrat annuel avec un engagement de service sur 3 ans.

Quelles sont les quatre formules d’abonnement ?

TEAM

Des packs basés sur la mutualisation des interventions entre entités possédant des moyens très limités en termes de budget, de temps et de ressources.
A partir de 1650 €/an HTVA*

BOOST

Vous êtes déjà sur la route de la conformité mais le chemin est plus complexe que prévu !
Des packs avec des interventions dédiées par entités avec un schéma de mutualisation possible. 
Ce produit est particulièrement adapté aux entités fédérées ou fédérables au sein d’un groupement comme des hôpitaux ou au sein d’un territoire (Sociétés de logement, Villes/CPAS/Zone de Police, etc.)
A partir de 7250 €/an HTVA*

COMFORT

Vous avez très peu de moyens à investir dans votre mise en conformité et vous souhaitez l’externaliser.
Pas de souci, Mielabelo prend votre mise en conformité en charge de A à Z.
A partir de 11250 €/an HTVA*

COACH

Votre trajet est déjà bien avancé, voire finalisé.  Néanmoins, une assistance spécifique à votre organisation est requise pour optimiser votre trajet de mise en conformité et sa mise sous contrôle.     
Mielabelo vous apporte les expertises multidisciplinaires et l’outillage nécessaire.
A partir de 13650 €/an HTVA*
*Sur base d’un contrat de 3 ans.

Le volume de prestation est adapté en fonction de chaque produit. Mais la couverture reste très large et permet de vous mettre en règle par rapport aux exigences légales.

Vous voulez en savoir plus et rencontrer un expert pour établir la meilleure solution pour vous ? Envoyez-nous un message sur easy-rgpd@mielabelo.com