Tag

RGPD Archives - Mielabelo

Certifier votre organisation RGPD avec Mielabelo

By | Alignement, Conformité, Direction Générale, Gouvernance, Info Sec, Sécurité de l'information

Accompagner les organisations, plus loin encore

Mielabelo a été sélectionnée et qualifiée comme partenaire officiel d’Europrivacy® par le Centre Européen de Certification et de Protection de la vie privée. Nous aidons et préparons nos clients à certifier la conformité de leurs activités de traitement des données avec Europrivacy et le Règlement Général sur la Protection des Données (RGPD) pour:

  • Identifier et réduire les risques légaux et financiers grâce à un audit et analyse d’écarts Europrivacy
  • Améliorer la réputation et l’accès au marché par la certification RGPD d’Europrivacy
  • Développer la confiance et la fiabilité par un suivi et une actualisation continue

 

Europrivacy – Une certification RGPD by Design

Le RGPD contient plus de 70 références à la certification pour démontrer la conformité du traitement des données avec le règlement européen, y compris pour la sélection de processeurs des données ayant un niveau adéquat de conformité à la protection des données, ainsi que pour l’autorisation de transferts internationaux de données.

Le non-respect du RGPD entraîne des risques juridiques et financiers importants, qui resteront cachés jusqu’à ce qu’une entreprise soit condamnée à une amende allant jusqu’à 20 million ou 4 % de son chiffre d’affaires (art.83.5 RGPD). Une certification de conformité au RGPD réduit les risques légaux et financiers et peut contribuer à économiser des coûts importants.

Les certificats « Europrivacy » démontrent l’engagement d’une entreprise à protéger les données personnelles et à être un fournisseur de services fiable pour ses clients, ainsi qu’un sous-traitant fiable pour ses partenaires commerciaux.

Les sociétés avec des traitements certifiés se positionnent comme leaders dans le domaine de la protection des données, avec un fort avantage concurrentiel sur le marché. L’entreprise étant également responsable du choix de ses sous-traitants, elle peut leur demander de certifier leurs services afin de se protéger et de réduire ses risques juridiques et financiers, sans frais pour elle.

 

Pourquoi Mielabelo a-t-elle choisi Europrivacy

  • Européen et RGPD dès la conception, financé par la Commission européenne
  • Compatible avec ISO et facilement combinable avec ISO/IEC 27001
  • Mises à jour continues pour s’adapter à l’évolution de la règlementation et de la jurisprudence
  • Complet et applicable à presque tous les traitements de données
  • Extensible aux obligations complémentaires nationales et sectorielles
  • Indépendant et géré par un comité international d’experts
  • Applicable aux technologies émergentes
  • Ressources, outils et soutien en ligne
  • Hautement fiable avec des évaluations systématiques
  • Écosystème mondial de partenaires et d’experts qualifiés
  • Efficient en termes de temps et de coûts grâce à sa méthodologie innovante
  • Renforcée par la recherche et l’innovation.

 

Assurez votre certification RGPD avec Mielabelo

Mielabelo vous conseille et vous accompagne vers la certification Europrivacy pour les activités de traitement des données effectuées dans votre entité.

Nous vous proposons de :
1. Sélectionner deux traitements de données prioritaires à certifier.
2. Préparer les deux traitements de données sélectionnés pour la certification en documentant leur conformité.
3. Soutenir les mesures correctives en cas de non-conformités résiduelles.4. Amener les traitements sélectionnés à un organisme de certification indépendant et accompagner le processus.
5. Elaborer un plan de certification pour les autres traitements des données sujets à certification.
6. Fournir un accès à des mises à jour continues sur les exigences européennes et nationales en matière de protection des données à caractère personnel afin de maintenir et d’améliorer votre conformité.

En plus de cette démarche méthodologique, Mielabelo sera également à vos côtés pour intégrer Smart Global Governance afin de vous permettre de piloter concrètement votre trajet de conformité.

 

Un processus de certification fiable

Le schème de certification Europrivacy a été développé dans le cadre du programme de recherche européen Horizon 2020 financé par la Commission Européenne. Il a été élaboré pour répondre aux obligations spécifiques du RGPD et servir de schéma de certification officiel en vertu de l’article 42 du RGPD.

Il a été développé par des experts en protection des données et en consultation avec des autorités nationales de contrôle.

Le schéma de certification est géré et mis à jour par le Centre Européen de Certification et de Protection
de la vie privée (CECP) basé au Luxembourg et son comité international d’experts en protection des données.
Europrivacy permet d’évaluer et de certifier la conformité de tout type de traitement des données avec le RGPD, ainsi qu’avec des obligations complémentaires nationales et sectorielles, y compris pour les technologies émergentes. Europrivacy permet de sélectionner les traitements de données prioritaires et de les certifier progressivement au fur et à mesure une fois qu’ils sont prêts.

Europrivacy est étroitement aligné sur les normes ISO et complète les certifications de systèmes de gestion telles que ISO/IEC 27001 ou 27701. Si ces dernières permettent de certifier la qualité d’un système de gestion de l’information, Europrivacy est conçu pour certifier la conformité des activités de traitement des données avec la RGPD et les réglementations nationales complémentaires en matière de protection des données, conformément aux lignes directrices du Comité Européen de Protection des Données (CEPD).

C’est le premier schéma à être soumis par une autorité nationale européenne de
protection des données au CEPD pour reconnaissance comme schéma européen en vertu
de l’article 42 du RGPD.

Europrivacy est délivré par des organismes de certification qualifiés qui disposent des compétences juridiques et techniques appropriées. La certification est conforme aux principes applicables d’ISO/IEC 17065 et 17021-1. Il combine plusieurs méthodologies, telles que l’examen de la documentation, l’analyse d’échantillons, les tests techniques, les inspections et les entretiens. Les certificats délivrés peuvent être vérifiés et authentifiés dans le registre public d’Europrivacy, basé sur la technologie Blockchain pour maximiser la fiabilité, l’authenticité et la transparence des certificats.

Europrivacy est une marque internationale enregistrée dans plusieurs juridictions.

Pour en savoir plus sur Europrivacy : www.europrivacy.com

De la mise en conformité à la gestion de données

By | Conformité, Continuité/Gestion des risques, Info Sec, IT

La gestion de données, vous en entendez parler, mais vous pensez systématiquement à de l’archivage ou du classement de data. Et pourtant ! Ce n’est pas aussi basique et simple que ça: le monde évolue et avec lui, les pratiques de gestion de données. Ce sont nos consultants Mielabelo qui en parlent le mieux. Alors, à l’occasion de notre webinaire RGPD 4.0., Raphaël Léonard et Soufiane Zahid vous disent tout ce qu’il y a à savoir sur la gestion de données. Et pour en savoir plus, il ne vous restera qu’à nous faire signe ! 

RGPD 4.0., le 18/03

Gestion de données 101

Concrètement, la gestion de données doit être envisagée comme un processus continu : il ne s’agit pas de rangement de data, vite fait, bien fait et voilà, au revoir et merci. Le processus de gestion de données couvre 5 sous-domaines, chacun ayant un rôle et des propriétés spécifiques. Parmi ces sous catégories, on retrouve : l’acquisition, la validation, le stockage, la protection et le traitement.

Souvent, pourtant, le marketeur ou le gestionnaire de données peut se demander pourquoi entamer un processus si précis dans son entreprise, pourquoi tout cela est aussi régulé et structuré et pourquoi cela vaut-il la peine de s’y attarder pour « faire ça bien ».

Imaginons une situation plutôt évidente : vous habitez à Liège et par un beau samedi ensoleillé, vous décidez de vous rendre à Anvers. Malheureusement, lors de cette agréable journée, vous êtes blessé par une voiture et êtes emmené aux urgences d’un hôpital anversois…Bien loin de chez vous ! Comment l’hôpital peut-il s’occuper de vous efficacement en possédant toutes les informations ? Il existe trois cas de figures :

 

  1. L’hôpital crée un nouveau dossier pour vous. Les informations s’y trouvant sont rajoutées au fur et à mesure que les résultats d’une batterie de longs tests arrivent.
  2. L’hôpital vous demande directement, ou contacte un proche, votre médecin, afin de nourrir ce nouveau dossier.
  3. L’hôpital a accès à votre dossier médical, complet et mis à jour, que les médecins complèteront à leur tour une fois que vous aurez été traité.

Il semble évident que la troisième option est la plus appropriée, pertinente et efficace. Mais pour qu’elle soit effective et possible, il faut encore que tous les dossiers médicaux soient rassemblés sur une plateforme, que ces dossiers soient corrects et mis à jour régulièrement par les médecins, et évidemment qu’ils soient accessibles.

Bien. Maintenant, quels sont les points communs avec les étapes de la gestion de données mentionnées précédemment ?

Eh bien, pour rassembler les informations sur une plateforme, il est nécessaire de se pencher sur l’acquisition de données et savoir comment les stocker. Afin de s’assurer que les dossiers soient corrects, le processus de validation est essentiel. La mise à jour aura lieu durant les étapes d’acquisition mais également de stockage et de traitement. Quant à l’accessibilité, les processus de protection et de traitement de données permettront de s’assurer de la pertinence des données et de la manière façon de les utiliser. Bref, pour concrétiser ce projet de dossier médical, les étapes de la gestion de données sont nécessaires.

Comme l’exemple le démontre, la gestion de données est un processus continu qui gère l’accessibilité, la protection de données utiles et fiables des utilisateurs et permet l’évolution dans le temps de ces données et de la structure qui les accueille.

Rejoignez notre webinaire

Qui sera aux manettes ?

La gestion de données requiert une palette de compétences assez étendue, qui n’est donc pas entre les mains d’une seule et unique personne… Tout le business doit être impliqué dans le processus de gestion de données puisque ces personnalités participent également à l’utilisation des data. Ne pas faire intervenir les personnes compétentes et ne pas communiquer sur l’utilisation des données en externe provoquent de nombreux risques en termes de réputation, de confiance du client. De plus, encadré par le RGPD, le domaine peut également amener des amendes… Il vaut mieux donc se pencher sur le processus en amont, non ?

Quelles questions se poser ?

Petit tour d’horizon des étapes du data management

Acquisition des données

Acquérir des données, cela revient également à se demander quelles données collecter, comment et la forme sous laquelle stocker ces données. Pour pouvoir acquérir des données pertinentes, encore faut-il savoir l’objectif visé et les moyens et limitations face auxquels vous êtes. Tout dépend très souvent du budget et surtout, de discussions et accords en interne, pas seulement au niveau de l’équipe business mais, bien entendu, en prenant en compte l’avis et les recommandations de l’équipe IT. De plus, pour l’utilisation visée des données acquises, les juristes de l’entreprise ou une consultance légale seront essentiels afin de s’assurer de ce qui est permis de faire avec la data obtenue.

Validation des données

La validation correspond à l’étape de vérification des données et les éventuelles corrections à mettre en oeuvre pour se retrouver face à des données fiables. Cette étape permet de limiter les erreurs basées sur des informations erronées, tels que les erreurs typographiques ou de formatages. Pour réparer certaines erreurs, il se peut que vous deviez faire appel à une personne « de métier », compétente dans le domaine précis. Vous ne vous tournerez pas vers un expert bancaire pour vérifier les données d’un dossier médical, mais plutôt vers un professionnel de la santé… Non ?

Stockage des données

Pour optimiser le stockage des données, l’équipe IT aura besoin de spécifier le type de données à stocker : nombres entiers ou décimaux ? Chaîne de caractère de courte ? De même, elle aura besoin de pouvoir estimer la quantité initiale de données et la vitesse d’accumulation de nouvelles, afin de savoir vers quelle architecture informatique se tourner (software ou hardware).

Cependant, comme mentionné précédemment, le RGPD a amené de nouvelles contraintes et dans le cas du stockage, la protection des données et le traitement peuvent modifier la façon d’appréhender les modalités de stockage. Cela passe notamment par le temps de conservation des données: certaines régulations forcent en effet les data managers à se débarrasser de certains types de data après une certaine période de temps ou selon certains critères. Ici, à nouveau, le business seul ne pourra prendre ces décisions : tant l’équipe IT qu’un juriste seront essentiels pour tacler ces sujets et éviter sanctions juridiques et amendes.

Vous faites quoi, le 18 mars?

Protection des données

Vous doutez encore de l’importance de la protection des données ? Imaginez que vous perdiez ces précieuses informations : que pensera votre client ? qu’adviendra-t-il de votre contrat avec lui ? et de votre réputation ?

Maintenant que nous sommes d’accord sur ce point, encore faut-il se tourner vers les bons outils. Le service IT devrait pouvoir orienter votre recherche et vous aider dans cette décision.

Traitement des données

Par traitement de données, on entend l’utilisation et la création de nouvelles données. Des personnes possédant des compétences juridiques vont permettre d’éclaircir le cadre de traitement de données. Si de nouvelles données sont créées à la suite de cette phase de traitement de données, il sera important de prévoir comment ces nouvelles données peuvent être utilisées et de reprendre la réflexion.

Outils, Suivi, Accompagnement, Conseils... Mielabelo.

Parce qu’il n’est pas toujours simple de faire adopter de nouvelles pratiques, de nouveaux outils, et de nouvelles réflexions, Mielabelo peut être votre bras droit dans un tel projet, en vous conseillant, vous apportant des solutions, vous suggérant des outils…

Mais surtout, en comprenant vos besoins et en y répondant au mieux. La mise en place d’un processus de gestion de données est continue et itérative et demande une implication de différents acteurs : services IT, Business et juristes doivent avancer main dans la main pour garder l’objectif final en vue. Mais ce processus ne peut simplement être calqué sur celui d’un autre business : vous êtes unique et vos problématiques, challenges et défis le sont également. Connaître vos besoins, votre quotidien, vos objectifs et challenges permet de mieux cartographier le chemin à parcourir. Et pour avoir ce regard externe, cette vue hélicoptère englobant tout le processus, il vous faudrait peut-être, certainement, sans aucun doute, une personne de confiance, s’intéressant de près à votre société et impliquée dans votre projet. Ca tombe plutôt bien, car c’est ce qui motive les consultants Mielabelo : partager leur expertise pour servir votre besoin, au plus proche de votre réalité.

Besoin de nous ? Faites-nous signe !

DSI Service Informatique

Big Data, 3V, RGPD

By | Conformité, Gouvernance, Info Sec, IT, Sécurité de l'information

Aujourd’hui (plus que jamais, homeworking oblige), vous utilisez votre ordinateur au quotidien et cette technologie est devenue essentielle dans le traitement des données. Tout peut être tracé, observé. « Tout » représente un amas de données disponibles et accessibles pour les entreprises désireuses d’en savoir plus, toujours plus sur leurs audiences et de pouvoir entrer en contact avec elles à tout moment et facilement. Mais le RGPD vient modifier sensiblement les règles du jeu. Pourtant, les outils vous permettent beaucoup de choses. C’est beau, la technologie.

DSI Service Informatique

Les challenges de votre service IT

Pourtant, là où cette masse d’informations représente une mine d’or pour certains métiers – les marketeurs notamment -, il s’agit d’un véritable challenge pour d’autres: on pense notamment à votre service IT. Face à des usages et outils traditionnels qui ne peuvent s’adapter rapidement et leur offrir un appui vital, c’est la panique ! Ou pas, car les « Big Data Technologies » sont là pour sauver la mise !

Toutefois, nous utilisons souvent des termes en n’ayant qu’une vague idée de leur portée et signification réelle. « Big Data », de nos jours, représente pour certains le nouvel or et pour d’autres, une vague notion de données et d’informatiques cachées sous des technologies inconnues et dont l’objectif est difficile à saisir. En quelques mots, la notion de Big Data englobe toutes les pratiques de recherche, stockage, utilisation des données récoltées. Et, souvent, le Big Data va de pair avec les « trois V » : volume, vélocité, variété.

Volume, Vélocité, Variété... Et Valeurs ?!

Volume

On entend par « volume », la masse de données qui ont été générées sur les divers appareils et plateformes : téléphones, photographies, messageries, réseaux sociaux, localisation GPS, etc.

Vélocité

Pas besoin d’attendre longtemps avant de voir ces données générées, collectées et circulées.

Variété

Le paysage des données est bien plus varié qu’auparavant. Les données structurées ne sont plus les seules à dominer. A côté, nous retrouvons aussi des données plutôt déstructurées telles que les fichiers audio, les images, etc.

Oui, mais voilà. Avoir beaucoup de données variées et rapidement générées, c’est bien.

Avoir toutes ces données sans qu’elles n’aient véritablement de valeurs, cependant, c’est dommage, voire inutile. Alors, dans votre collecte de données, gardez bien cette notion en tête.

Le RGPD face au Big Data

Pour les uns, le RGPD vient protéger les données et offrir un cadre réglementé aux vilaines entreprises qui acquièrent, amassent et observent. Pour les autres, le RGPD est contraignant et représente un frein à la liberté d’entreprendre et donc, de pouvoir entrer et rester en contact avec ses clients.

Les deux sont-ils vraiment forcés de se développer dans une relation si conflictuelle ? Pas sûr, car là où le Big Data permet la captation de données pour offrir à terme entre autres, une optimisation des processus et une expérience client améliorée; le RGPD permet de cadrer les règles du jeu et d’ouvrir la voie à l’utilisation de données pertinentes.

Parmi ces 3 V, nous pourrions alors considérer que la Vitesse et la Variété priment. Le Volume lui, considérable, impressionnant même, se doit d’être réduit. On filtre, avant d’analyser véritablement de manière pertinente, car toutes les données ne vont pas servir votre objectif. Alors, désormais, l’impératif est au tri, au recyclage, à la conservation bien pensée : oui, vous avez besoin de données; mais ne gardez que l’essentiel !

Quel outil et quel accompagnement ?

Avant d’investir dans des projets de collecte de données, sachez ce que vous voulez découvrir et comment vous voulez et pouvez les utiliser. Parce que, bien évidemment, l’utilisation de ces pépites est régularisée alors pas la peine de penser à en faire n’importe quoi n’importe comment !

Une fois que ceci est bien intégré, encore faut-il comprendre qu’au vu de la variété et de la rapidité des échanges de données, on ne peut compter sur l’utilisation d’outils devenus obsolètes avec le temps. Le monde change, et avec lui, les outils et pratiques pour s’y adapter.

Une chance que nous vous en proposions pour vous accompagner dans vos challenges technologiques, n’est-ce pas ?

Webinaire

La mise sous contrôle des trajets de conformité

By | Conformité, Gouvernance, Info Sec, Nos compétences, Opex, Qualité/Validation

Le 4 février dernier, Mielabelo s’est réuni avec notre partenaire Smart Global Governance.

L’objectif ? Vous offrir un retour sur les trajets de mises en conformité. Ce partenariat permet d’aller un cran plus loin ! En effet, nous vous proposons de découvrir des solutions souples, agiles et évolutives et une plateforme permettant un plan de route clair et précis.

A cet effet, Olivier Guillo de Smart Global Governance et notre expert Information et Sécurité Xavier Vecchiato, se sont réunis avec Emmanuel Jaunart pour vous présenter en un webinaire succinct sur la mise sous contrôle des trajets de conformité.

Vous avez raté l’occasion de nous rencontrer en ligne et de suivre le webinaire ? Pas de panique, le replay est disponible.

Pourquoi se pencher sur Smart Global Governance ?

L’objectif de SGG est évident : simplifier et optimiser la conformité et les contrôles pour augmenter la qualité et votre productivité. Facile à utiliser et conforme aux normes, SGG est un outil efficace et essentiel qui facilitera sans aucun doute votre quotidien.

Quelle approche ? 

Bien loin de venir pour tout chambouler dans votre quotidien, SGG accentue l’interopérabilité entre les applications existantes dans votre stack. SGG permet en effet la connexion sur Office, SalesForce, Oracle, etc. Parce que Mielabelo et Smart Global Governance savent que les problèmes liés à la mise en conformité sont nombreux et peuvent être chronophages, nous avons concrétisé en une session de 30 minutes la découverte de l’outil SGG dont l’objectif est de permettre de simplifier et gagner du temps sur le pilotage de votre trajet RGPD.

RGPD IMG

20 000 utilisateurs sont déjà conquis par Smart Global Governance

Pourquoi ? 

Pour automatiser et rationaliser la mise en conformité. Cela permettra de ne pas être submergé par la masse d’informations et de tâches à planifier.

Comment ? 

L’engagement de la direction est vital afin d’assurer le bon déroulement de ce trajet d’amélioration continu. Les choses changeront constamment, et chaque acteur devra être conscient de l’importance de prouver sa conformité. Toutes les lignes sont concernées.

Quelles étapes ? 

Il y a bien entendu beaucoup de questions à se poser dès le début : qui, comment, et avec quels outils. Définir et assurer la gouvernance de la conformité ambitionnée sont des étapes essentielles afin de pouvoir la mener à bien.

Et après ?

La mise en conformité est un processus en amélioration continue qui touche toutes les organisations. L’outil va alors permettre au responsable, au DPO, etc. de maintenir la conformité en cas d’incidents, en cas de violation, etc.

Quoi ?

Chez Mielabelo, nous sommes convaincus que face à de tels challenges, la collaboration est essentielle. C’est pourquoi, en complément de cet outil de pilotage, nous pensons qu’il est vital de pouvoir compter sur l’expertise de nos consultants expérimentés, disponibles et pointilleux.

Qui ?

Pour plus d’informations, n’hésitez pas à nous contacter !

Découvrir Smart Global Governance