SlideShare une entreprise Scribd logo
1  sur  31
ATELIER MÉTHODO 30E FORUM DE LA COMMUNICATION
PUBLIQUE ET TERRITORIALE
4.5.6 Décembre 2018 LYON
RGPD : il n’est pas trop tard
pour comprendre et agir
ATELIER MÉTHODO 30E FORUM DE LA COMMUNICATION
PUBLIQUE ET TERRITORIALE
4.5.6 Décembre 2018 LYON
RGPD : il n’est pas trop tard
pour comprendre et agir
Pascal TOUHARI
Directeur juridique Ville de Villeurbanne
Chargé d’enseignements à l’Université Paris 1 Panthéon-
Sorbonne et à l’Ecole Normale Supérieure
Eric LEGALE
Directeur général d’Issy Média
ATELIER MÉTHODO 30E FORUM DE LA COMMUNICATION
PUBLIQUE ET TERRITORIALE
4.5.6 Décembre 2018 LYON
Le RGPD, quels enjeux
juridiques 6 mois plus tard
Pascal TOUHARI
Directeur juridique Ville de Villeurbanne
Chargé d’enseignements à l’Université Paris 1 Panthéon-
Sorbonne et à l’Ecole Normale Supérieure
30E FORUM DE LA COMMUNICATION
PUBLIQUE ET TERRITORIALE
4.5.6 Décembre 2018 LYON
Protection des données, nouvelles obligations
• Rappel des définitions et grands principes
• Ce qui change avec le RGPD
• L’obligation de nommer un DPO
30E FORUM DE LA COMMUNICATION
PUBLIQUE ET TERRITORIALE
4.5.6 Décembre 2018 LYON
Rappels des définitions, grands principes et acteurs
Données à caractère personnel :
• Constitue une donnée à caractère personnel toute information se rapportant
à une personne physique identifiée ou identifiable :
•Directement ou Indirectement, notamment par référence à un identifiant (nom,
numéro, matricule, adresse IP) ou à un ou plusieurs identifiants spécifiques à
son identité (physique, physiologique, génétique, psychique, économique,
social etc)
30E FORUM DE LA COMMUNICATION
PUBLIQUE ET TERRITORIALE
4.5.6 Décembre 2018 LYON
Traitement
Constitue un traitement de données à caractère personnel toute opération ou tout
ensemble d'opérations effectuées ou non à l'aide de procédés automatisés et appliquées à
des données ou des ensembles de données à caractère personnel, telles que:
• la collecte,
• l'enregistrement,
• l'organisation,
• la structuration,
• la conservation, l'adaptation ou la modification, l'extraction, la consultation, l'utilisation,
la communication par transmission, la diffusion ou toute autre forme de mise à
disposition
• le rapprochement ou l'interconnexion
30E FORUM DE LA COMMUNICATION
PUBLIQUE ET TERRITORIALE
4.5.6 Décembre 2018 LYON
Fichier
Constitue un fichier de données à caractère personnel :
• tout ensemble structuré et stable de données à caractère
personnel
• accessibles selon des critères déterminés, que cet ensemble soit:
 centralisé
 décentralisé ou
 réparti de manière fonctionnelle ou géographique
30E FORUM DE LA COMMUNICATION
PUBLIQUE ET TERRITORIALE
4.5.6 Décembre 2018 LYON
Les grands principes de la collecte de données
Principe de finalité : indiquer à quoi le fichier va servir.
Les données ne peuvent être recueillies que pour une finalité déterminée, explicite et
légitime, correspondant aux missions de la collectivité
Principe de pertinence : aussi appelé principe de proportionnalité ou de minimisation de
la collecte. Seules les données strictement nécessaires à la réalisation de l’objectif peuvent
être collectées.
Principe de temporalité : aussi appelé principe de conservation. Une fois que l’objectif
poursuivi par la collecte des données est atteint, il n’y a plus lieu de conserver les données
et elles doivent être supprimées.
30E FORUM DE LA COMMUNICATION
PUBLIQUE ET TERRITORIALE
4.5.6 Décembre 2018 LYON
Ce qui change avec le RGPD
Une nouvelle logique de responsabilité
Les droits des personnes renforcés
Un risque aggravé de sanctions
Un Délégué à la Protection des Données (DPD) obligatoire
30E FORUM DE LA COMMUNICATION
PUBLIQUE ET TERRITORIALE
4.5.6 Décembre 2018 LYON
Une nouvelle logique de responsabilité
Réflexion sur la protection des données dès la création / conception d’un service : «Privacy by design»:
• Dès la conception d’un service et par défaut
• Mise en œuvre de mesures techniques et / organisationnelles
• Veiller à limiter la quantité de données traitées
Suppression des obligations de déclarations préalables pour les traitements sans risque pour la vie
privée
• Logique de responsabilisation des élu·e·s (RT)
• Obligations de mettre en place des mesures de protection, de les documenter et de démontrer la
conformité à tout moment (mise en conformité dynamique et permanente)
• Maintien des déclarations préalables pour les demandes d’autorisation
30E FORUM DE LA COMMUNICATION
PUBLIQUE ET TERRITORIALE
4.5.6 Décembre 2018 LYON
Une nouvelle logique de responsabilité
Etudes d’impact sur la vie privée (EIVP) obligatoires :
• pour les traitements « à risques », traitant des données sensibles ou reposant sur du profilage
• pour faire apparaître les caractéristiques du traitement, les risques et les mesures adoptées pour
protéger les données
Partage des responsabilités : le sous-traitant aussi doit respecter le RGPD
• Potentielle co-responsabilité
• Obligation de désigner un DPD et de tenir un registre des traitements
• Obligation de conseil pour permettre la conformité au RGPD (EIVP, failles de sécurité, audit,
destruction des données)
30E FORUM DE LA COMMUNICATION
PUBLIQUE ET TERRITORIALE
4.5.6 Décembre 2018 LYON
Les droits des personnes renforcés
Obligation d’information dans des termes clairs
• L’information doit être claire, intelligible et facilement accessible
• Les personnes doivent donner leur accord pour le traitement de leurs données, ou pouvoir s’y opposer, de façon «
non ambigüe »
• La charge de la preuve pèse sur le responsable du traitement
Obligation d’information en cas de perte de données :
• Obligation d’informer la CNIL dans les 72 heures
• Obligation d’informer les personnes concernées si la violation est susceptible d’engendrer un risque élevé pour les
droits et libertés des personnes
• Droit à réparation du préjudice, auprès de l’élu·e (RT) ou de son sous- traitant
Délais pour faire droit à une demande : « dans les meilleurs délais » et au plus tard en 1 mois
30E FORUM DE LA COMMUNICATION
PUBLIQUE ET TERRITORIALE
4.5.6 Décembre 2018 LYON
Un risque aggravé de sanctions
L’élu·e et le sous-traitant peuvent faire l’objet de sanctions administratives : jusqu’à 20 millions d’euros
pour le responsable du traitement et de 2 à 4 % du chiffre d’affaires annuels du sous- traitant
Des sanctions pénales toujours en vigueur :
• Article L226-16 à L226-24 et articles R625-10 à R625-13 du code pénal
• Peine d’amendes à peines de prison avec sursis
En cas de non-conformité, le risque est ailleurs : réputation, image, perte de confiance, climat social
• Loi République numérique et loi Informatiques et Libertés 2 (à venir) pour adapter précisions en
droit français
• https://www.cnil.fr/fr/hertz-france-sanction-pecuniaire-pour-violation-de-donnees-personnelles
30E FORUM DE LA COMMUNICATION
PUBLIQUE ET TERRITORIALE
4.5.6 Décembre 2018 LYON
La désignation obligatoire d’un Délégué à la Protection des
Données (DPO en anglais)
Désignation obligatoire du délégué à la protection des données, sans seuil de dispense.
Profil :
• Doit être qualifié: qualités professionnelles, connaissances spécialisées du droit et des pratiques
en matière de protection de données
• Doit bénéficier d’actions de formation continue
Obligations pour la collectivité de :
• fournir au DPD les ressources nécessaires à ses missions
• l’associer d’une manière appropriée et en temps utile à toutes les questions relatives à la
protection des données
• lui donner accès aux données
• lui permettre de se former
30E FORUM DE LA COMMUNICATION
PUBLIQUE ET TERRITORIALE
4.5.6 Décembre 2018 LYON
Le rôle du DPD
• Informer, conseiller et accompagner, afin de faire respecter le règlement
européen et le droit national dans sa collectivité
• Sensibiliser aux enjeux de la protection des données personnelles
• Superviser des audits internes sur la protection des données personnelles
• Conseiller le responsable sur l'opportunité de réaliser une analyse d’impact sur la vie privée (EIVP) et d'en vérifier
l'exécution
• Recevoir les réclamations relatives à la protection des données et y répondre
• Coopérer avec la CNIL et être son point de contact dans la collectivité
• Tenir le registre des traitements et dresser le bilan annuel
30E FORUM DE LA COMMUNICATION
PUBLIQUE ET TERRITORIALE
4.5.6 Décembre 2018 LYON
Quelle mise en œuvre du DPD
Possibilité de :
• Externaliser un DPD : avocat, prestataire
• Mutualiser un DPD : à l’échelle de l’EPCI, à l’échelle d’un département, etc.
• Mutualiser pour éviter le conflit d’intérêt : DGS ≠ DPD
• Mutualiser pour disposer des ressources nécessaires d’un DPD formé et habitué aux problématiques de
protection des données
• d’un DPD indépendant
30E FORUM DE LA COMMUNICATION
PUBLIQUE ET TERRITORIALE
4.5.6 Décembre 2018 LYON
Quelques chiffres après 6 mois
• 32 000 organismes ont désigné 15 000 délégués à la protection des données (personnes physiques ou morales -
DPO) contre 5 000 correspondants informatique et libertés auparavant ;
• 1 000 notifications de violations de données ont été reçues ;
• 5 référentiels ont été élaborés par la CNIL pour mettre à jour la doctrine de celle-ci au regard des exigences du
RGPD ; ils feront l'objet d'une consultation ;
• 2 référentiels de certification de compétences « DPO » ont été adoptés après consultation (les premiers agréments
pourraient être délivrés au 1er semestre 2019) ;
• une dizaine de codes de conduite sont en cours d'élaboration ;
• la conception d'un MOOC est à l'étude et plan d'accompagnement des collectivités locales 2019 sera publié.
30E FORUM DE LA COMMUNICATION
PUBLIQUE ET TERRITORIALE
4.5.6 Décembre 2018 LYON
Quelques chiffres après 6 mois
• 66 % des Français ont conscience de la nécessité de protéger leurs données ;
• 65 % des Français ont entendu parler du règlement, mais seulement 54 % le comprennent ; une fois
expliqué, 73 % considèrent qu'il est efficace pour les protéger ;
• 6 000 plaintes ont été reçues depuis le 25 mai : elles poussent les organismes à repenser leur organisation
notamment concernant le droit d'accès aux données ;
• des plaintes collectives ont été déposées par 3 organismes ;
• 345 plaintes transfrontalières sont traitées par les autorités de protection européennes dont 187 qui concernent la
CNIL : elles soulèvent notamment des questions sur le consentement
30E FORUM DE LA COMMUNICATION
PUBLIQUE ET TERRITORIALE
4.5.6 Décembre 2018 LYON
Le rôle des communicants : informer, obtenir, garantir
Informer
• Le RPGD impose à l’organisme de fournir des informations complètes aux personnes
concernées lors de la collecte de leurs données personnelles sur le traitement, la finalité, la
durée de conservation et les modalités de retrait des données.
Obtenir
• L’un des points principaux de ce nouveau règlement consiste en l’obtention du
consentement explicite des personnes concernées par le traitement des données.
Garantir :
• la sécurité et la portabilité des données en conversant avec les sous-traitants ou les
interlocuteurs techniques.
• que la récolte des données soit bien en adéquation avec l'objectif recherché,
ATELIER MÉTHODO 30E FORUM DE LA COMMUNICATION
PUBLIQUE ET TERRITORIALE
4.5.6 Décembre 2018 LYON
RGPD : l’expérience d’Issy-
les-Moulineaux
Eric LEGALE
Directeur général d’Issy Média
D’abord une question de principe
Le RGPD A ISSY-LES-MOULINEAUX ?
DES COLLECTIVITÉS
LOCALES S’ENGAGENT
POUR LA PROTECTION
DES DONNÉES
PERSONNELLES
30E FORUM DE LA COMMUNICATION
PUBLIQUE ET TERRITORIALE
4.5.6 Décembre 2018 LYON
LE RÔLE DU DÉLÉGUÉ
A LA PROTECTION DES
DONNÉES
AVOIR UNE VISION
CLAIRE DE LA GESTION
DES DONNÉES
VOS PRESTATAIRES
DOIVENT RESPECTER
LE RGPD
30E FORUM DE LA COMMUNICATION
PUBLIQUE ET TERRITORIALE
4.5.6 Décembre 2018 LYON
• Web : www.issy.com
• Facebook :
IssylesMoulineaux
• Twitter : @issylesmoul
Merci
pour votre attention
30E FORUM DE LA COMMUNICATION
PUBLIQUE ET TERRITORIALE
4.5.6 Décembre 2018 LYON
échangez sur
#CAPCOM18
30E FORUM DE LA COMMUNICATION
PUBLIQUE ET TERRITORIALE
4.5.6 Décembre 2018 LYON
Les collectivités et organismes du territoire
Le cercle des partenaires de Cap’Com
ATELIER MÉTHODO 30E FORUM DE LA COMMUNICATION
PUBLIQUE ET TERRITORIALE
4.5.6 Décembre 2018 LYON
RGPD : il n’est pas trop tard
pour comprendre et agir

Contenu connexe

Tendances

AT9 - La com de la com : pour mieux travailler avec les autres services + ANN...
AT9 - La com de la com : pour mieux travailler avec les autres services + ANN...AT9 - La com de la com : pour mieux travailler avec les autres services + ANN...
AT9 - La com de la com : pour mieux travailler avec les autres services + ANN...Cap'Com
 
AT17 etude observatoire-territoires_#capcom18
AT17 etude observatoire-territoires_#capcom18AT17 etude observatoire-territoires_#capcom18
AT17 etude observatoire-territoires_#capcom18Cap'Com
 
AT20 - Les stéréotypes de sexe : les comprendre pour mieux les combattre_#cap...
AT20 - Les stéréotypes de sexe : les comprendre pour mieux les combattre_#cap...AT20 - Les stéréotypes de sexe : les comprendre pour mieux les combattre_#cap...
AT20 - Les stéréotypes de sexe : les comprendre pour mieux les combattre_#cap...Cap'Com
 
VP3 - La ville digitale, la communication au service de la participation_#cap...
VP3 - La ville digitale, la communication au service de la participation_#cap...VP3 - La ville digitale, la communication au service de la participation_#cap...
VP3 - La ville digitale, la communication au service de la participation_#cap...Cap'Com
 
AT1 - L'événementiel : se positionner, attirer, valoriser_#capcom18
AT1 - L'événementiel : se positionner, attirer, valoriser_#capcom18AT1 - L'événementiel : se positionner, attirer, valoriser_#capcom18
AT1 - L'événementiel : se positionner, attirer, valoriser_#capcom18Cap'Com
 
AT14 - Patrimoine de l'Unesco : plus qu'un classement, une stratégie
AT14 - Patrimoine de l'Unesco : plus qu'un classement, une stratégieAT14 - Patrimoine de l'Unesco : plus qu'un classement, une stratégie
AT14 - Patrimoine de l'Unesco : plus qu'un classement, une stratégieCap'Com
 
AT24 - La fête des lumières : introduction à l'événement qui symbolise Lyon_#...
AT24 - La fête des lumières : introduction à l'événement qui symbolise Lyon_#...AT24 - La fête des lumières : introduction à l'événement qui symbolise Lyon_#...
AT24 - La fête des lumières : introduction à l'événement qui symbolise Lyon_#...Cap'Com
 
AT6 - Logos : tendances et règles pour réussir sa création_capcom18
AT6 - Logos : tendances et règles pour réussir sa création_capcom18AT6 - Logos : tendances et règles pour réussir sa création_capcom18
AT6 - Logos : tendances et règles pour réussir sa création_capcom18Cap'Com
 
AT10 - Magazine territorial : s'ouvrir à l'expression des habitants
AT10 - Magazine territorial : s'ouvrir à l'expression des habitantsAT10 - Magazine territorial : s'ouvrir à l'expression des habitants
AT10 - Magazine territorial : s'ouvrir à l'expression des habitantsCap'Com
 
VP1 - Communiquer sur les projets urbains_#capcom18
VP1 - Communiquer sur les projets urbains_#capcom18VP1 - Communiquer sur les projets urbains_#capcom18
VP1 - Communiquer sur les projets urbains_#capcom18Cap'Com
 
AT4 - [Décryptage] - Union Européenne : une communication plus offensive pour...
AT4 - [Décryptage] - Union Européenne : une communication plus offensive pour...AT4 - [Décryptage] - Union Européenne : une communication plus offensive pour...
AT4 - [Décryptage] - Union Européenne : une communication plus offensive pour...Cap'Com
 
GA3 - Au-delà de la com_#capcom18
GA3 - Au-delà de la com_#capcom18GA3 - Au-delà de la com_#capcom18
GA3 - Au-delà de la com_#capcom18Cap'Com
 
AT16 - Grand Prix : à la découverte de la campagne de l'année 2018_#capcom18
AT16 - Grand Prix : à la découverte de la campagne de l'année 2018_#capcom18AT16 - Grand Prix : à la découverte de la campagne de l'année 2018_#capcom18
AT16 - Grand Prix : à la découverte de la campagne de l'année 2018_#capcom18Cap'Com
 
AT7 - Vidéo : filmer comme un pro avec son smartphone_#capcom18
AT7 - Vidéo : filmer comme un pro avec son smartphone_#capcom18AT7 - Vidéo : filmer comme un pro avec son smartphone_#capcom18
AT7 - Vidéo : filmer comme un pro avec son smartphone_#capcom18Cap'Com
 
AT5 - L'affichage numérique : un nouveau média en gestation_#capcom18
AT5 - L'affichage numérique : un nouveau média en gestation_#capcom18AT5 - L'affichage numérique : un nouveau média en gestation_#capcom18
AT5 - L'affichage numérique : un nouveau média en gestation_#capcom18Cap'Com
 
CN1 - L'utilisation des stories sur les réseaux sociaux
CN1 - L'utilisation des stories sur les réseaux sociauxCN1 - L'utilisation des stories sur les réseaux sociaux
CN1 - L'utilisation des stories sur les réseaux sociauxCap'Com
 
Ouverture du 30e Forum et Audience du Tribunal pour les générations futures_#...
Ouverture du 30e Forum et Audience du Tribunal pour les générations futures_#...Ouverture du 30e Forum et Audience du Tribunal pour les générations futures_#...
Ouverture du 30e Forum et Audience du Tribunal pour les générations futures_#...Cap'Com
 
GA4 - Territoires en transition : associer les citoyens pour inventer des sol...
GA4 - Territoires en transition : associer les citoyens pour inventer des sol...GA4 - Territoires en transition : associer les citoyens pour inventer des sol...
GA4 - Territoires en transition : associer les citoyens pour inventer des sol...Cap'Com
 
Créer un réseau de contributeurs et susciter la participation - Laurence Ladier
Créer un réseau de contributeurs et susciter la participation - Laurence LadierCréer un réseau de contributeurs et susciter la participation - Laurence Ladier
Créer un réseau de contributeurs et susciter la participation - Laurence LadierCap'Com
 
Com interne et évaluation : deux aspects clefs pour assurer la réussite des d...
Com interne et évaluation : deux aspects clefs pour assurer la réussite des d...Com interne et évaluation : deux aspects clefs pour assurer la réussite des d...
Com interne et évaluation : deux aspects clefs pour assurer la réussite des d...Cap'Com
 

Tendances (20)

AT9 - La com de la com : pour mieux travailler avec les autres services + ANN...
AT9 - La com de la com : pour mieux travailler avec les autres services + ANN...AT9 - La com de la com : pour mieux travailler avec les autres services + ANN...
AT9 - La com de la com : pour mieux travailler avec les autres services + ANN...
 
AT17 etude observatoire-territoires_#capcom18
AT17 etude observatoire-territoires_#capcom18AT17 etude observatoire-territoires_#capcom18
AT17 etude observatoire-territoires_#capcom18
 
AT20 - Les stéréotypes de sexe : les comprendre pour mieux les combattre_#cap...
AT20 - Les stéréotypes de sexe : les comprendre pour mieux les combattre_#cap...AT20 - Les stéréotypes de sexe : les comprendre pour mieux les combattre_#cap...
AT20 - Les stéréotypes de sexe : les comprendre pour mieux les combattre_#cap...
 
VP3 - La ville digitale, la communication au service de la participation_#cap...
VP3 - La ville digitale, la communication au service de la participation_#cap...VP3 - La ville digitale, la communication au service de la participation_#cap...
VP3 - La ville digitale, la communication au service de la participation_#cap...
 
AT1 - L'événementiel : se positionner, attirer, valoriser_#capcom18
AT1 - L'événementiel : se positionner, attirer, valoriser_#capcom18AT1 - L'événementiel : se positionner, attirer, valoriser_#capcom18
AT1 - L'événementiel : se positionner, attirer, valoriser_#capcom18
 
AT14 - Patrimoine de l'Unesco : plus qu'un classement, une stratégie
AT14 - Patrimoine de l'Unesco : plus qu'un classement, une stratégieAT14 - Patrimoine de l'Unesco : plus qu'un classement, une stratégie
AT14 - Patrimoine de l'Unesco : plus qu'un classement, une stratégie
 
AT24 - La fête des lumières : introduction à l'événement qui symbolise Lyon_#...
AT24 - La fête des lumières : introduction à l'événement qui symbolise Lyon_#...AT24 - La fête des lumières : introduction à l'événement qui symbolise Lyon_#...
AT24 - La fête des lumières : introduction à l'événement qui symbolise Lyon_#...
 
AT6 - Logos : tendances et règles pour réussir sa création_capcom18
AT6 - Logos : tendances et règles pour réussir sa création_capcom18AT6 - Logos : tendances et règles pour réussir sa création_capcom18
AT6 - Logos : tendances et règles pour réussir sa création_capcom18
 
AT10 - Magazine territorial : s'ouvrir à l'expression des habitants
AT10 - Magazine territorial : s'ouvrir à l'expression des habitantsAT10 - Magazine territorial : s'ouvrir à l'expression des habitants
AT10 - Magazine territorial : s'ouvrir à l'expression des habitants
 
VP1 - Communiquer sur les projets urbains_#capcom18
VP1 - Communiquer sur les projets urbains_#capcom18VP1 - Communiquer sur les projets urbains_#capcom18
VP1 - Communiquer sur les projets urbains_#capcom18
 
AT4 - [Décryptage] - Union Européenne : une communication plus offensive pour...
AT4 - [Décryptage] - Union Européenne : une communication plus offensive pour...AT4 - [Décryptage] - Union Européenne : une communication plus offensive pour...
AT4 - [Décryptage] - Union Européenne : une communication plus offensive pour...
 
GA3 - Au-delà de la com_#capcom18
GA3 - Au-delà de la com_#capcom18GA3 - Au-delà de la com_#capcom18
GA3 - Au-delà de la com_#capcom18
 
AT16 - Grand Prix : à la découverte de la campagne de l'année 2018_#capcom18
AT16 - Grand Prix : à la découverte de la campagne de l'année 2018_#capcom18AT16 - Grand Prix : à la découverte de la campagne de l'année 2018_#capcom18
AT16 - Grand Prix : à la découverte de la campagne de l'année 2018_#capcom18
 
AT7 - Vidéo : filmer comme un pro avec son smartphone_#capcom18
AT7 - Vidéo : filmer comme un pro avec son smartphone_#capcom18AT7 - Vidéo : filmer comme un pro avec son smartphone_#capcom18
AT7 - Vidéo : filmer comme un pro avec son smartphone_#capcom18
 
AT5 - L'affichage numérique : un nouveau média en gestation_#capcom18
AT5 - L'affichage numérique : un nouveau média en gestation_#capcom18AT5 - L'affichage numérique : un nouveau média en gestation_#capcom18
AT5 - L'affichage numérique : un nouveau média en gestation_#capcom18
 
CN1 - L'utilisation des stories sur les réseaux sociaux
CN1 - L'utilisation des stories sur les réseaux sociauxCN1 - L'utilisation des stories sur les réseaux sociaux
CN1 - L'utilisation des stories sur les réseaux sociaux
 
Ouverture du 30e Forum et Audience du Tribunal pour les générations futures_#...
Ouverture du 30e Forum et Audience du Tribunal pour les générations futures_#...Ouverture du 30e Forum et Audience du Tribunal pour les générations futures_#...
Ouverture du 30e Forum et Audience du Tribunal pour les générations futures_#...
 
GA4 - Territoires en transition : associer les citoyens pour inventer des sol...
GA4 - Territoires en transition : associer les citoyens pour inventer des sol...GA4 - Territoires en transition : associer les citoyens pour inventer des sol...
GA4 - Territoires en transition : associer les citoyens pour inventer des sol...
 
Créer un réseau de contributeurs et susciter la participation - Laurence Ladier
Créer un réseau de contributeurs et susciter la participation - Laurence LadierCréer un réseau de contributeurs et susciter la participation - Laurence Ladier
Créer un réseau de contributeurs et susciter la participation - Laurence Ladier
 
Com interne et évaluation : deux aspects clefs pour assurer la réussite des d...
Com interne et évaluation : deux aspects clefs pour assurer la réussite des d...Com interne et évaluation : deux aspects clefs pour assurer la réussite des d...
Com interne et évaluation : deux aspects clefs pour assurer la réussite des d...
 

Similaire à AT15 - RGPD : il n'est pas trop tard pour comprendre et agir_#capcom18

Le partenariat Virtualegis Nystek
Le partenariat Virtualegis NystekLe partenariat Virtualegis Nystek
Le partenariat Virtualegis NystekPascal ALIX
 
presentation_rgpd_062018.pptx
presentation_rgpd_062018.pptxpresentation_rgpd_062018.pptx
presentation_rgpd_062018.pptxSidiAbdallah1
 
Atelier 8 - RGPD - Conférence Thierry Preel 2019
Atelier 8 - RGPD - Conférence Thierry Preel 2019Atelier 8 - RGPD - Conférence Thierry Preel 2019
Atelier 8 - RGPD - Conférence Thierry Preel 2019Tarn Tourisme
 
RGPD / GDPR : Principes, Démarche, Outils
RGPD / GDPR : Principes, Démarche, OutilsRGPD / GDPR : Principes, Démarche, Outils
RGPD / GDPR : Principes, Démarche, OutilsaYaline
 
Les points clés du GDPR ppt
Les points clés du GDPR ppt Les points clés du GDPR ppt
Les points clés du GDPR ppt Jeanny LUCAS
 
Les points clés du gdpr ppt
Les points clés du gdpr ppt Les points clés du gdpr ppt
Les points clés du gdpr ppt Jeanny LUCAS
 
Adetem 15 sept 2017 rgpd et marketing
Adetem 15 sept 2017 rgpd et marketingAdetem 15 sept 2017 rgpd et marketing
Adetem 15 sept 2017 rgpd et marketingLuc-Marie AUGAGNEUR
 
SÉCURITÉ DES DONNÉES & RGPD
SÉCURITÉ DES DONNÉES & RGPDSÉCURITÉ DES DONNÉES & RGPD
SÉCURITÉ DES DONNÉES & RGPDTelecomValley
 
#LOVEDATADAY : la présentation de l'événement !
#LOVEDATADAY : la présentation de l'événement !#LOVEDATADAY : la présentation de l'événement !
#LOVEDATADAY : la présentation de l'événement !Contact SNCD
 
RGPD et e-santé: transformer les obligations en opportunité
RGPD et e-santé: transformer les obligations en opportunitéRGPD et e-santé: transformer les obligations en opportunité
RGPD et e-santé: transformer les obligations en opportunitéPierreDesmarais6
 
Rgpd presentation
Rgpd presentationRgpd presentation
Rgpd presentationgnizon
 
Impact du RGPD dans la formation et l'e-learning
Impact du RGPD dans la formation et l'e-learningImpact du RGPD dans la formation et l'e-learning
Impact du RGPD dans la formation et l'e-learningLeslie HUIN
 
Les points clés du GDPR
Les points clés du GDPRLes points clés du GDPR
Les points clés du GDPRMartin Dupuy
 
TwinPeek RGPD Meetup 201903
TwinPeek RGPD Meetup 201903TwinPeek RGPD Meetup 201903
TwinPeek RGPD Meetup 201903Herve Blanc
 
RGPD en pratique : notions clefs et bons réflexes
RGPD en pratique : notions clefs et bons réflexesRGPD en pratique : notions clefs et bons réflexes
RGPD en pratique : notions clefs et bons réflexesCap'Com
 

Similaire à AT15 - RGPD : il n'est pas trop tard pour comprendre et agir_#capcom18 (20)

Le partenariat Virtualegis Nystek
Le partenariat Virtualegis NystekLe partenariat Virtualegis Nystek
Le partenariat Virtualegis Nystek
 
presentation_rgpd_062018.pptx
presentation_rgpd_062018.pptxpresentation_rgpd_062018.pptx
presentation_rgpd_062018.pptx
 
Atelier 8 - RGPD - Conférence Thierry Preel 2019
Atelier 8 - RGPD - Conférence Thierry Preel 2019Atelier 8 - RGPD - Conférence Thierry Preel 2019
Atelier 8 - RGPD - Conférence Thierry Preel 2019
 
Rapport annuelannexes 2018
Rapport annuelannexes 2018Rapport annuelannexes 2018
Rapport annuelannexes 2018
 
RGPD / GDPR : Principes, Démarche, Outils
RGPD / GDPR : Principes, Démarche, OutilsRGPD / GDPR : Principes, Démarche, Outils
RGPD / GDPR : Principes, Démarche, Outils
 
Les points clés du GDPR ppt
Les points clés du GDPR ppt Les points clés du GDPR ppt
Les points clés du GDPR ppt
 
Les points clés du gdpr ppt
Les points clés du gdpr ppt Les points clés du gdpr ppt
Les points clés du gdpr ppt
 
Adetem 15 sept 2017 rgpd et marketing
Adetem 15 sept 2017 rgpd et marketingAdetem 15 sept 2017 rgpd et marketing
Adetem 15 sept 2017 rgpd et marketing
 
SÉCURITÉ DES DONNÉES & RGPD
SÉCURITÉ DES DONNÉES & RGPDSÉCURITÉ DES DONNÉES & RGPD
SÉCURITÉ DES DONNÉES & RGPD
 
#LOVEDATADAY : la présentation de l'événement !
#LOVEDATADAY : la présentation de l'événement !#LOVEDATADAY : la présentation de l'événement !
#LOVEDATADAY : la présentation de l'événement !
 
Rgpd
RgpdRgpd
Rgpd
 
RGPD et e-santé: transformer les obligations en opportunité
RGPD et e-santé: transformer les obligations en opportunitéRGPD et e-santé: transformer les obligations en opportunité
RGPD et e-santé: transformer les obligations en opportunité
 
Rgpd presentation
Rgpd presentationRgpd presentation
Rgpd presentation
 
RGPD / GDPR
RGPD / GDPRRGPD / GDPR
RGPD / GDPR
 
Obligations RGPD : Comment-agir ?
Obligations RGPD : Comment-agir ?Obligations RGPD : Comment-agir ?
Obligations RGPD : Comment-agir ?
 
Impact du RGPD dans la formation et l'e-learning
Impact du RGPD dans la formation et l'e-learningImpact du RGPD dans la formation et l'e-learning
Impact du RGPD dans la formation et l'e-learning
 
Les points clés du GDPR
Les points clés du GDPRLes points clés du GDPR
Les points clés du GDPR
 
Workshop CNIL
Workshop CNILWorkshop CNIL
Workshop CNIL
 
TwinPeek RGPD Meetup 201903
TwinPeek RGPD Meetup 201903TwinPeek RGPD Meetup 201903
TwinPeek RGPD Meetup 201903
 
RGPD en pratique : notions clefs et bons réflexes
RGPD en pratique : notions clefs et bons réflexesRGPD en pratique : notions clefs et bons réflexes
RGPD en pratique : notions clefs et bons réflexes
 

Plus de Cap'Com

Plénière de clôture | S'appuyer sur les sciences comportementales pour accomp...
Plénière de clôture | S'appuyer sur les sciences comportementales pour accomp...Plénière de clôture | S'appuyer sur les sciences comportementales pour accomp...
Plénière de clôture | S'appuyer sur les sciences comportementales pour accomp...Cap'Com
 
Créer une web radio : décryptage du dispositif mis en place à l'agglomération...
Créer une web radio : décryptage du dispositif mis en place à l'agglomération...Créer une web radio : décryptage du dispositif mis en place à l'agglomération...
Créer une web radio : décryptage du dispositif mis en place à l'agglomération...Cap'Com
 
E1.Évaluer sa communication interne .
E1.Évaluer sa communication interne     .E1.Évaluer sa communication interne     .
E1.Évaluer sa communication interne .Cap'Com
 
D2. Impliquer les agents dans les événements internes
D2. Impliquer les agents dans les événements internesD2. Impliquer les agents dans les événements internes
D2. Impliquer les agents dans les événements internesCap'Com
 
D1. Application intranet mobile : peser le pour et le contre
D1. Application intranet mobile : peser le pour et le contreD1. Application intranet mobile : peser le pour et le contre
D1. Application intranet mobile : peser le pour et le contreCap'Com
 
C2. Miser sur la sobriété éditoriale pour des contenus accessibles
C2. Miser sur la sobriété éditoriale pour des contenus accessiblesC2. Miser sur la sobriété éditoriale pour des contenus accessibles
C2. Miser sur la sobriété éditoriale pour des contenus accessiblesCap'Com
 
C1. Créer et accompagner un réseau d'ambassadeurs sur Linkedin
C1. Créer et accompagner un réseau d'ambassadeurs sur LinkedinC1. Créer et accompagner un réseau d'ambassadeurs sur Linkedin
C1. Créer et accompagner un réseau d'ambassadeurs sur LinkedinCap'Com
 
Conférence HOP | Renforcer la proximité : la com interne sur le terrain
Conférence HOP | Renforcer la proximité : la com interne sur le terrainConférence HOP | Renforcer la proximité : la com interne sur le terrain
Conférence HOP | Renforcer la proximité : la com interne sur le terrainCap'Com
 
Dynamiser ses voeux et événements protocolaires : décryptage du Grand Prix 20...
Dynamiser ses voeux et événements protocolaires : décryptage du Grand Prix 20...Dynamiser ses voeux et événements protocolaires : décryptage du Grand Prix 20...
Dynamiser ses voeux et événements protocolaires : décryptage du Grand Prix 20...Cap'Com
 
B2. Travailler sa communication managériale
B2. Travailler sa communication managérialeB2. Travailler sa communication managériale
B2. Travailler sa communication managérialeCap'Com
 
B1. Valoriser et s'appuyer sur le sport en com interne
B1. Valoriser et s'appuyer sur le sport en com interneB1. Valoriser et s'appuyer sur le sport en com interne
B1. Valoriser et s'appuyer sur le sport en com interneCap'Com
 
A2. Réinventer son dispositif de recrutement au travers de l'ingénierie conve...
A2. Réinventer son dispositif de recrutement au travers de l'ingénierie conve...A2. Réinventer son dispositif de recrutement au travers de l'ingénierie conve...
A2. Réinventer son dispositif de recrutement au travers de l'ingénierie conve...Cap'Com
 
A1. S'adresser aux nouvelles générations
A1. S'adresser aux nouvelles générationsA1. S'adresser aux nouvelles générations
A1. S'adresser aux nouvelles générationsCap'Com
 
L'événementiel pour mobiliser les journalistes
L'événementiel pour mobiliser les journalistesL'événementiel pour mobiliser les journalistes
L'événementiel pour mobiliser les journalistesCap'Com
 
S'emparer de Linkedin
S'emparer de LinkedinS'emparer de Linkedin
S'emparer de LinkedinCap'Com
 
Acculturer les élus et les agents
Acculturer les élus et les agentsAcculturer les élus et les agents
Acculturer les élus et les agentsCap'Com
 
Tirer parti des clubs de presse en région
Tirer parti des clubs de presse en régionTirer parti des clubs de presse en région
Tirer parti des clubs de presse en régionCap'Com
 
Utiliser l'intelligence artificielle dans ses pratiques métier
Utiliser l'intelligence artificielle dans ses pratiques métierUtiliser l'intelligence artificielle dans ses pratiques métier
Utiliser l'intelligence artificielle dans ses pratiques métierCap'Com
 
Tendances RP 2024 : comment "pimper" ses RP ?
Tendances RP 2024 : comment "pimper" ses RP ?Tendances RP 2024 : comment "pimper" ses RP ?
Tendances RP 2024 : comment "pimper" ses RP ?Cap'Com
 
VP1 - Toulouse terre de rugby : un puissant marqueur du territoire
VP1 - Toulouse terre de rugby : un puissant marqueur du territoireVP1 - Toulouse terre de rugby : un puissant marqueur du territoire
VP1 - Toulouse terre de rugby : un puissant marqueur du territoireCap'Com
 

Plus de Cap'Com (20)

Plénière de clôture | S'appuyer sur les sciences comportementales pour accomp...
Plénière de clôture | S'appuyer sur les sciences comportementales pour accomp...Plénière de clôture | S'appuyer sur les sciences comportementales pour accomp...
Plénière de clôture | S'appuyer sur les sciences comportementales pour accomp...
 
Créer une web radio : décryptage du dispositif mis en place à l'agglomération...
Créer une web radio : décryptage du dispositif mis en place à l'agglomération...Créer une web radio : décryptage du dispositif mis en place à l'agglomération...
Créer une web radio : décryptage du dispositif mis en place à l'agglomération...
 
E1.Évaluer sa communication interne .
E1.Évaluer sa communication interne     .E1.Évaluer sa communication interne     .
E1.Évaluer sa communication interne .
 
D2. Impliquer les agents dans les événements internes
D2. Impliquer les agents dans les événements internesD2. Impliquer les agents dans les événements internes
D2. Impliquer les agents dans les événements internes
 
D1. Application intranet mobile : peser le pour et le contre
D1. Application intranet mobile : peser le pour et le contreD1. Application intranet mobile : peser le pour et le contre
D1. Application intranet mobile : peser le pour et le contre
 
C2. Miser sur la sobriété éditoriale pour des contenus accessibles
C2. Miser sur la sobriété éditoriale pour des contenus accessiblesC2. Miser sur la sobriété éditoriale pour des contenus accessibles
C2. Miser sur la sobriété éditoriale pour des contenus accessibles
 
C1. Créer et accompagner un réseau d'ambassadeurs sur Linkedin
C1. Créer et accompagner un réseau d'ambassadeurs sur LinkedinC1. Créer et accompagner un réseau d'ambassadeurs sur Linkedin
C1. Créer et accompagner un réseau d'ambassadeurs sur Linkedin
 
Conférence HOP | Renforcer la proximité : la com interne sur le terrain
Conférence HOP | Renforcer la proximité : la com interne sur le terrainConférence HOP | Renforcer la proximité : la com interne sur le terrain
Conférence HOP | Renforcer la proximité : la com interne sur le terrain
 
Dynamiser ses voeux et événements protocolaires : décryptage du Grand Prix 20...
Dynamiser ses voeux et événements protocolaires : décryptage du Grand Prix 20...Dynamiser ses voeux et événements protocolaires : décryptage du Grand Prix 20...
Dynamiser ses voeux et événements protocolaires : décryptage du Grand Prix 20...
 
B2. Travailler sa communication managériale
B2. Travailler sa communication managérialeB2. Travailler sa communication managériale
B2. Travailler sa communication managériale
 
B1. Valoriser et s'appuyer sur le sport en com interne
B1. Valoriser et s'appuyer sur le sport en com interneB1. Valoriser et s'appuyer sur le sport en com interne
B1. Valoriser et s'appuyer sur le sport en com interne
 
A2. Réinventer son dispositif de recrutement au travers de l'ingénierie conve...
A2. Réinventer son dispositif de recrutement au travers de l'ingénierie conve...A2. Réinventer son dispositif de recrutement au travers de l'ingénierie conve...
A2. Réinventer son dispositif de recrutement au travers de l'ingénierie conve...
 
A1. S'adresser aux nouvelles générations
A1. S'adresser aux nouvelles générationsA1. S'adresser aux nouvelles générations
A1. S'adresser aux nouvelles générations
 
L'événementiel pour mobiliser les journalistes
L'événementiel pour mobiliser les journalistesL'événementiel pour mobiliser les journalistes
L'événementiel pour mobiliser les journalistes
 
S'emparer de Linkedin
S'emparer de LinkedinS'emparer de Linkedin
S'emparer de Linkedin
 
Acculturer les élus et les agents
Acculturer les élus et les agentsAcculturer les élus et les agents
Acculturer les élus et les agents
 
Tirer parti des clubs de presse en région
Tirer parti des clubs de presse en régionTirer parti des clubs de presse en région
Tirer parti des clubs de presse en région
 
Utiliser l'intelligence artificielle dans ses pratiques métier
Utiliser l'intelligence artificielle dans ses pratiques métierUtiliser l'intelligence artificielle dans ses pratiques métier
Utiliser l'intelligence artificielle dans ses pratiques métier
 
Tendances RP 2024 : comment "pimper" ses RP ?
Tendances RP 2024 : comment "pimper" ses RP ?Tendances RP 2024 : comment "pimper" ses RP ?
Tendances RP 2024 : comment "pimper" ses RP ?
 
VP1 - Toulouse terre de rugby : un puissant marqueur du territoire
VP1 - Toulouse terre de rugby : un puissant marqueur du territoireVP1 - Toulouse terre de rugby : un puissant marqueur du territoire
VP1 - Toulouse terre de rugby : un puissant marqueur du territoire
 

AT15 - RGPD : il n'est pas trop tard pour comprendre et agir_#capcom18

  • 1. ATELIER MÉTHODO 30E FORUM DE LA COMMUNICATION PUBLIQUE ET TERRITORIALE 4.5.6 Décembre 2018 LYON RGPD : il n’est pas trop tard pour comprendre et agir
  • 2. ATELIER MÉTHODO 30E FORUM DE LA COMMUNICATION PUBLIQUE ET TERRITORIALE 4.5.6 Décembre 2018 LYON RGPD : il n’est pas trop tard pour comprendre et agir Pascal TOUHARI Directeur juridique Ville de Villeurbanne Chargé d’enseignements à l’Université Paris 1 Panthéon- Sorbonne et à l’Ecole Normale Supérieure Eric LEGALE Directeur général d’Issy Média
  • 3. ATELIER MÉTHODO 30E FORUM DE LA COMMUNICATION PUBLIQUE ET TERRITORIALE 4.5.6 Décembre 2018 LYON Le RGPD, quels enjeux juridiques 6 mois plus tard Pascal TOUHARI Directeur juridique Ville de Villeurbanne Chargé d’enseignements à l’Université Paris 1 Panthéon- Sorbonne et à l’Ecole Normale Supérieure
  • 4. 30E FORUM DE LA COMMUNICATION PUBLIQUE ET TERRITORIALE 4.5.6 Décembre 2018 LYON Protection des données, nouvelles obligations • Rappel des définitions et grands principes • Ce qui change avec le RGPD • L’obligation de nommer un DPO
  • 5. 30E FORUM DE LA COMMUNICATION PUBLIQUE ET TERRITORIALE 4.5.6 Décembre 2018 LYON Rappels des définitions, grands principes et acteurs Données à caractère personnel : • Constitue une donnée à caractère personnel toute information se rapportant à une personne physique identifiée ou identifiable : •Directement ou Indirectement, notamment par référence à un identifiant (nom, numéro, matricule, adresse IP) ou à un ou plusieurs identifiants spécifiques à son identité (physique, physiologique, génétique, psychique, économique, social etc)
  • 6. 30E FORUM DE LA COMMUNICATION PUBLIQUE ET TERRITORIALE 4.5.6 Décembre 2018 LYON Traitement Constitue un traitement de données à caractère personnel toute opération ou tout ensemble d'opérations effectuées ou non à l'aide de procédés automatisés et appliquées à des données ou des ensembles de données à caractère personnel, telles que: • la collecte, • l'enregistrement, • l'organisation, • la structuration, • la conservation, l'adaptation ou la modification, l'extraction, la consultation, l'utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition • le rapprochement ou l'interconnexion
  • 7. 30E FORUM DE LA COMMUNICATION PUBLIQUE ET TERRITORIALE 4.5.6 Décembre 2018 LYON Fichier Constitue un fichier de données à caractère personnel : • tout ensemble structuré et stable de données à caractère personnel • accessibles selon des critères déterminés, que cet ensemble soit:  centralisé  décentralisé ou  réparti de manière fonctionnelle ou géographique
  • 8. 30E FORUM DE LA COMMUNICATION PUBLIQUE ET TERRITORIALE 4.5.6 Décembre 2018 LYON Les grands principes de la collecte de données Principe de finalité : indiquer à quoi le fichier va servir. Les données ne peuvent être recueillies que pour une finalité déterminée, explicite et légitime, correspondant aux missions de la collectivité Principe de pertinence : aussi appelé principe de proportionnalité ou de minimisation de la collecte. Seules les données strictement nécessaires à la réalisation de l’objectif peuvent être collectées. Principe de temporalité : aussi appelé principe de conservation. Une fois que l’objectif poursuivi par la collecte des données est atteint, il n’y a plus lieu de conserver les données et elles doivent être supprimées.
  • 9. 30E FORUM DE LA COMMUNICATION PUBLIQUE ET TERRITORIALE 4.5.6 Décembre 2018 LYON Ce qui change avec le RGPD Une nouvelle logique de responsabilité Les droits des personnes renforcés Un risque aggravé de sanctions Un Délégué à la Protection des Données (DPD) obligatoire
  • 10. 30E FORUM DE LA COMMUNICATION PUBLIQUE ET TERRITORIALE 4.5.6 Décembre 2018 LYON Une nouvelle logique de responsabilité Réflexion sur la protection des données dès la création / conception d’un service : «Privacy by design»: • Dès la conception d’un service et par défaut • Mise en œuvre de mesures techniques et / organisationnelles • Veiller à limiter la quantité de données traitées Suppression des obligations de déclarations préalables pour les traitements sans risque pour la vie privée • Logique de responsabilisation des élu·e·s (RT) • Obligations de mettre en place des mesures de protection, de les documenter et de démontrer la conformité à tout moment (mise en conformité dynamique et permanente) • Maintien des déclarations préalables pour les demandes d’autorisation
  • 11. 30E FORUM DE LA COMMUNICATION PUBLIQUE ET TERRITORIALE 4.5.6 Décembre 2018 LYON Une nouvelle logique de responsabilité Etudes d’impact sur la vie privée (EIVP) obligatoires : • pour les traitements « à risques », traitant des données sensibles ou reposant sur du profilage • pour faire apparaître les caractéristiques du traitement, les risques et les mesures adoptées pour protéger les données Partage des responsabilités : le sous-traitant aussi doit respecter le RGPD • Potentielle co-responsabilité • Obligation de désigner un DPD et de tenir un registre des traitements • Obligation de conseil pour permettre la conformité au RGPD (EIVP, failles de sécurité, audit, destruction des données)
  • 12. 30E FORUM DE LA COMMUNICATION PUBLIQUE ET TERRITORIALE 4.5.6 Décembre 2018 LYON Les droits des personnes renforcés Obligation d’information dans des termes clairs • L’information doit être claire, intelligible et facilement accessible • Les personnes doivent donner leur accord pour le traitement de leurs données, ou pouvoir s’y opposer, de façon « non ambigüe » • La charge de la preuve pèse sur le responsable du traitement Obligation d’information en cas de perte de données : • Obligation d’informer la CNIL dans les 72 heures • Obligation d’informer les personnes concernées si la violation est susceptible d’engendrer un risque élevé pour les droits et libertés des personnes • Droit à réparation du préjudice, auprès de l’élu·e (RT) ou de son sous- traitant Délais pour faire droit à une demande : « dans les meilleurs délais » et au plus tard en 1 mois
  • 13. 30E FORUM DE LA COMMUNICATION PUBLIQUE ET TERRITORIALE 4.5.6 Décembre 2018 LYON Un risque aggravé de sanctions L’élu·e et le sous-traitant peuvent faire l’objet de sanctions administratives : jusqu’à 20 millions d’euros pour le responsable du traitement et de 2 à 4 % du chiffre d’affaires annuels du sous- traitant Des sanctions pénales toujours en vigueur : • Article L226-16 à L226-24 et articles R625-10 à R625-13 du code pénal • Peine d’amendes à peines de prison avec sursis En cas de non-conformité, le risque est ailleurs : réputation, image, perte de confiance, climat social • Loi République numérique et loi Informatiques et Libertés 2 (à venir) pour adapter précisions en droit français • https://www.cnil.fr/fr/hertz-france-sanction-pecuniaire-pour-violation-de-donnees-personnelles
  • 14. 30E FORUM DE LA COMMUNICATION PUBLIQUE ET TERRITORIALE 4.5.6 Décembre 2018 LYON La désignation obligatoire d’un Délégué à la Protection des Données (DPO en anglais) Désignation obligatoire du délégué à la protection des données, sans seuil de dispense. Profil : • Doit être qualifié: qualités professionnelles, connaissances spécialisées du droit et des pratiques en matière de protection de données • Doit bénéficier d’actions de formation continue Obligations pour la collectivité de : • fournir au DPD les ressources nécessaires à ses missions • l’associer d’une manière appropriée et en temps utile à toutes les questions relatives à la protection des données • lui donner accès aux données • lui permettre de se former
  • 15. 30E FORUM DE LA COMMUNICATION PUBLIQUE ET TERRITORIALE 4.5.6 Décembre 2018 LYON Le rôle du DPD • Informer, conseiller et accompagner, afin de faire respecter le règlement européen et le droit national dans sa collectivité • Sensibiliser aux enjeux de la protection des données personnelles • Superviser des audits internes sur la protection des données personnelles • Conseiller le responsable sur l'opportunité de réaliser une analyse d’impact sur la vie privée (EIVP) et d'en vérifier l'exécution • Recevoir les réclamations relatives à la protection des données et y répondre • Coopérer avec la CNIL et être son point de contact dans la collectivité • Tenir le registre des traitements et dresser le bilan annuel
  • 16. 30E FORUM DE LA COMMUNICATION PUBLIQUE ET TERRITORIALE 4.5.6 Décembre 2018 LYON Quelle mise en œuvre du DPD Possibilité de : • Externaliser un DPD : avocat, prestataire • Mutualiser un DPD : à l’échelle de l’EPCI, à l’échelle d’un département, etc. • Mutualiser pour éviter le conflit d’intérêt : DGS ≠ DPD • Mutualiser pour disposer des ressources nécessaires d’un DPD formé et habitué aux problématiques de protection des données • d’un DPD indépendant
  • 17. 30E FORUM DE LA COMMUNICATION PUBLIQUE ET TERRITORIALE 4.5.6 Décembre 2018 LYON Quelques chiffres après 6 mois • 32 000 organismes ont désigné 15 000 délégués à la protection des données (personnes physiques ou morales - DPO) contre 5 000 correspondants informatique et libertés auparavant ; • 1 000 notifications de violations de données ont été reçues ; • 5 référentiels ont été élaborés par la CNIL pour mettre à jour la doctrine de celle-ci au regard des exigences du RGPD ; ils feront l'objet d'une consultation ; • 2 référentiels de certification de compétences « DPO » ont été adoptés après consultation (les premiers agréments pourraient être délivrés au 1er semestre 2019) ; • une dizaine de codes de conduite sont en cours d'élaboration ; • la conception d'un MOOC est à l'étude et plan d'accompagnement des collectivités locales 2019 sera publié.
  • 18. 30E FORUM DE LA COMMUNICATION PUBLIQUE ET TERRITORIALE 4.5.6 Décembre 2018 LYON Quelques chiffres après 6 mois • 66 % des Français ont conscience de la nécessité de protéger leurs données ; • 65 % des Français ont entendu parler du règlement, mais seulement 54 % le comprennent ; une fois expliqué, 73 % considèrent qu'il est efficace pour les protéger ; • 6 000 plaintes ont été reçues depuis le 25 mai : elles poussent les organismes à repenser leur organisation notamment concernant le droit d'accès aux données ; • des plaintes collectives ont été déposées par 3 organismes ; • 345 plaintes transfrontalières sont traitées par les autorités de protection européennes dont 187 qui concernent la CNIL : elles soulèvent notamment des questions sur le consentement
  • 19. 30E FORUM DE LA COMMUNICATION PUBLIQUE ET TERRITORIALE 4.5.6 Décembre 2018 LYON Le rôle des communicants : informer, obtenir, garantir Informer • Le RPGD impose à l’organisme de fournir des informations complètes aux personnes concernées lors de la collecte de leurs données personnelles sur le traitement, la finalité, la durée de conservation et les modalités de retrait des données. Obtenir • L’un des points principaux de ce nouveau règlement consiste en l’obtention du consentement explicite des personnes concernées par le traitement des données. Garantir : • la sécurité et la portabilité des données en conversant avec les sous-traitants ou les interlocuteurs techniques. • que la récolte des données soit bien en adéquation avec l'objectif recherché,
  • 20. ATELIER MÉTHODO 30E FORUM DE LA COMMUNICATION PUBLIQUE ET TERRITORIALE 4.5.6 Décembre 2018 LYON RGPD : l’expérience d’Issy- les-Moulineaux Eric LEGALE Directeur général d’Issy Média
  • 21. D’abord une question de principe Le RGPD A ISSY-LES-MOULINEAUX ?
  • 22. DES COLLECTIVITÉS LOCALES S’ENGAGENT POUR LA PROTECTION DES DONNÉES PERSONNELLES
  • 23. 30E FORUM DE LA COMMUNICATION PUBLIQUE ET TERRITORIALE 4.5.6 Décembre 2018 LYON
  • 24. LE RÔLE DU DÉLÉGUÉ A LA PROTECTION DES DONNÉES
  • 25. AVOIR UNE VISION CLAIRE DE LA GESTION DES DONNÉES
  • 27. 30E FORUM DE LA COMMUNICATION PUBLIQUE ET TERRITORIALE 4.5.6 Décembre 2018 LYON
  • 28. • Web : www.issy.com • Facebook : IssylesMoulineaux • Twitter : @issylesmoul Merci pour votre attention
  • 29. 30E FORUM DE LA COMMUNICATION PUBLIQUE ET TERRITORIALE 4.5.6 Décembre 2018 LYON échangez sur #CAPCOM18
  • 30. 30E FORUM DE LA COMMUNICATION PUBLIQUE ET TERRITORIALE 4.5.6 Décembre 2018 LYON Les collectivités et organismes du territoire Le cercle des partenaires de Cap’Com
  • 31. ATELIER MÉTHODO 30E FORUM DE LA COMMUNICATION PUBLIQUE ET TERRITORIALE 4.5.6 Décembre 2018 LYON RGPD : il n’est pas trop tard pour comprendre et agir

Notes de l'éditeur

  1. Les collectivités urbaines, premiers investisseurs publics (70%), sont confrontées à des contraintes de natures différentes dont les effets se cumulent : Stagnation des recettes propres et diminution des dotations de l’État. Recul des investissements des collectivités territoriales.
  2. Depuis 2009 = Correspondant Informatique et Libertés (CIL). Cette décision lui a permis d’engager de nouvelles politiques publiques en apportant une garantie supplémentaire de protection des données à caractère personnel.   Interlocuteur privilégié de la CNIL, le Correspondant Informatique et Libertés met à jour les traitements de données à caractère personnel dans un registre dédié, répondant à l'une des exigences de la RGPD. Son rôle est de s’assurer que toutes les précautions utiles sont respectées pour préserver la sécurité des données et empêcher qu’elles soient détournées de leur finalité, endommagées ou que des personnes non autorisées y aient accès. Le CIL est devenu depuis le 25 mai dernier le Délégué à la Protection des données, visant à assurer le respect du droit en matière de protection des données et à conseiller les collectivités sur la réalisation d’une analyse d’impact liée à la protection des informations personnelles.
  3. Le traitement des données personnelles n’est pas uniquement lié aux démarches administratives. Les directions de la communication gèrent aussi des données, à travers les newsletters, les fichiers d’adresses pour l’envoi des invitations. A Issy Média, nous avons créé un registre spécifique des traitements sensibles au cours de l’été. Ce registre recense l’ensemble des canaux traitant des données et doit être mis à jour au-fur-et à mesure, dans le cas de nouvelles collectes de données personnelles.
  4. Le plus compliqué à comprendre = les plateformes que nous utilisons doivent garantir leur propre respect du RGPD. Notre responsabilité est engagée.
  5. Etre pragmatique : avancer pas à pas pour construire un modèle à taille humaine, facilement duplicable