SlideShare une entreprise Scribd logo
1  sur  7
GDPR : un voyage à M€20….
Xavier Trasancos / Laurent Pontegnier
Crayon – Chiffres Clés
Crayon Group Highlights Crayon France Highligts
Customers (France)
Competitive positioning
 Employees: ~1000
 Revenues (2016F): EUR ~ 676 millions
 Headquarters: Oslo, Norway
 Locations : 23 countries – 44 cities
Nordics, Europe, Middle East, US, Southwest Asia
 No. of Customers: ~10,000 (>40% public)
 Robust business model: +30% recurring gross profit
with cash conversion ~50%
 Among 10 largest Microsoft partners globally
(generating $750m+ Microsoft revenue FY16)
 3rd largest Microsoft hosting/cloud reseller
worldwide (SPLA)
 One of the fastest growing partner (all +cloud)
within Microsoft, Oracle and IBM
 Largest SAM player in Europe, and one of the
fastest growing SAM players globally
 Employees: ~ 45
 Locations : Paris, Montpellier
GDPR, qu’est ce que c’est ?
La General Data Protection Regulation (GDPR) est une réglementation de l’Union Européenne
existant depuis Mai 2016 :
• Elle prévaut sur les directives nationales concernant la protection des données
• Elle s’étend à la protection des données personnelles
• Elle s’applique à tous les membres de l’Union Européenne
• Elle donne le pouvoir aux individus sur le contrôle de leurs informations personnelles
• Elle oblige les entreprises à fournir de la transparence sur les process de gestion des données,
afin de garantir que les droits de chacun soient respectés
• Elle impose des pénalités financières aux entreprises qui enfreignent la réglementation
Pourquoi la GDPR ?
La GDPR est sous tendue par deux grandes idées :
• La première est que l’UE souhaite donner aux individus un meilleur contrôle sur la manière dont
leurs données personnelles sont utilisées, avec à l’esprit, le fait que des plateformes comme
FaceBook et Google ne permettent pas un accès simple à ses données.
• La législation en vigueur a été écrite avant le déploiement extensif de l’internet et du Cloud.
• En donnant plus de contrôle sur ses propres données, l’UE veut renforcer la confiance des citoyens dans l’économie
numérique.
• La seconde est que l’UE souhaite donner aux entreprise un cadre plus clair pour opérer en
conformité sur l’ensemble du marché européen. (L’UE estime que les entreprises vont économiser au
global €2,3 milliards par an grâce à l’unification de la réglementation).
Vue 360
Les faits
• La GDPR sera appliquée intégralement et
obligatoirement en mai 2018
• Les dispositions législatives actuelles ne couvren
qu’une partie de la GDPR
• Une des plus grandes révolutions dans l’histoire de
l’IT
L’environnement
• Beaucoup de bruit et d’intervenant sur la GDPR…
• … alors que la problématique est assez simple et
peut être adressée par un seul acteur offrant un
service global
• Mixe des aspects technologiques, humains et
organisationnels
Les risques
• Une entreprise non conforme pourra être
condamnée à une amende pouvant aller jusqu’à
€20,000,000 or 4% de son chiffre d’affaires mondial
Les challenges
• Aucune entreprise n’est conforme
• Peu d’entreprises comprennent les enjeux et les
risques
• L’émergence d’un nouveau rôle dans les
organisations, le DPO (Digital Personnal Officer).
Ou le placer dans les hiérarchies ?
• La GDPR impose de process qui vont “vivre” dans
le temps et nécessiter des actualisation
permanentes.
• Définir des indicateurs de conformité
Notre proposition de valeur
L’ Assessment Crayon GDPR vous apporte…
Une visibilité complète sur votre niveau de conformité GDPR
Le moyen de bâtir une stratégie GDPR globale
Le moyen d’évaluer l’impact de cette stratégie sur les process business et sur
l’organisation
Une vue claire de la localisation des données personnelles et du moyen de les gérer.
Une clarification du rôle et des responsabilités du DPO
Notre promesse
• Notre approche de la GDPR, fondée sur le contrôle des risques,
permet à nos client de comprendre leur niveau de maturité et
d’être au clair sur la conformité et sur la gouvernance IT
Le parcours client GDPR
Le point d’entrée
• “Self assessment” sur le
site Crayon
• 6 questions sur la
maturité GDPR
• Gratuit pour tous
L’ Assessment
• Assessment approfondi
• Restitué dans le portail
GDRP/ SAM iQ
• Inclus des
recommandations et un
plan d’action
• Service facturé
SAM-iQ
• Managed service à disposition
du DPO
• Support Technique (via
le portail GRPR/SAM
iQ)
• Formation – GDPR
Academy
• Assessment annuel
récurent
• Workshops bi-annuels
sur site
• Peut être combine avec
l’offres SAMaas
• Facturable à
l’abonnement
• Implémentation de la
conformité GDPR incluant :
• Assessment et analyse
des données
• Déploiement et
assainissement
• Procédure et politiques
d’usage
• Maîtriser les risques
GDPR 360

Contenu connexe

Similaire à GDPR : un voyage à 20 millions d'euros - par CRAYON FRANCE

Protection des données personnelles - Sia Partners vous accompagne !
Protection des données personnelles - Sia Partners vous accompagne !Protection des données personnelles - Sia Partners vous accompagne !
Protection des données personnelles - Sia Partners vous accompagne !Philippe Mignen
 
Guillaume VALCIN - Livre Blanc RGPD - GDPR White Paper
Guillaume VALCIN  - Livre Blanc RGPD - GDPR White Paper Guillaume VALCIN  - Livre Blanc RGPD - GDPR White Paper
Guillaume VALCIN - Livre Blanc RGPD - GDPR White Paper Guillaume Valcin
 
Les points clés du GDPR
Les points clés du GDPRLes points clés du GDPR
Les points clés du GDPRMartin Dupuy
 
BAROMÈTRE RGPD
BAROMÈTRE RGPDBAROMÈTRE RGPD
BAROMÈTRE RGPDConverteo
 
Données personnelles et SI - GDPR
Données personnelles et SI - GDPRDonnées personnelles et SI - GDPR
Données personnelles et SI - GDPRAntoine Vigneron
 
Dossier presse chaire-big-data-market-insights
Dossier presse chaire-big-data-market-insightsDossier presse chaire-big-data-market-insights
Dossier presse chaire-big-data-market-insightsTélécom Paris
 
Déjeuner-débat EIM360 | RGPD : Êtes-vous prêts ?
Déjeuner-débat EIM360 | RGPD : Êtes-vous prêts ?Déjeuner-débat EIM360 | RGPD : Êtes-vous prêts ?
Déjeuner-débat EIM360 | RGPD : Êtes-vous prêts ?Sollan France
 
Future Marketing Club #4 : quand <data et Marketing ne font plus qu'un !
Future Marketing Club #4 : quand <data et Marketing ne font plus qu'un !Future Marketing Club #4 : quand <data et Marketing ne font plus qu'un !
Future Marketing Club #4 : quand <data et Marketing ne font plus qu'un !Kiss The Bride
 
Guillaume VALCIN - Livre Blanc RGPD - GDPR White Paper 2
Guillaume VALCIN  - Livre Blanc RGPD - GDPR White Paper 2Guillaume VALCIN  - Livre Blanc RGPD - GDPR White Paper 2
Guillaume VALCIN - Livre Blanc RGPD - GDPR White Paper 2Guillaume Valcin
 
RGPD et Loi de finances : quels impacts pour vos sites internet ? - Février ...
RGPD et Loi de finances : quels impacts pour vos sites internet ? - Février ...RGPD et Loi de finances : quels impacts pour vos sites internet ? - Février ...
RGPD et Loi de finances : quels impacts pour vos sites internet ? - Février ...Medialibs
 
GDPR programme formation
GDPR programme formationGDPR programme formation
GDPR programme formationMartin Dupuy
 
"Take the L.E.A.D." l'offre globale de Sedona
"Take the L.E.A.D." l'offre globale de Sedona"Take the L.E.A.D." l'offre globale de Sedona
"Take the L.E.A.D." l'offre globale de SedonaAgence West
 
Synthèse Solucom - Energéticiens et monde digital : une relation en mode combat?
Synthèse Solucom - Energéticiens et monde digital : une relation en mode combat?Synthèse Solucom - Energéticiens et monde digital : une relation en mode combat?
Synthèse Solucom - Energéticiens et monde digital : une relation en mode combat?Wavestone
 
Sujet-zero-Impact-du-numerique-Session-2022.pdf
Sujet-zero-Impact-du-numerique-Session-2022.pdfSujet-zero-Impact-du-numerique-Session-2022.pdf
Sujet-zero-Impact-du-numerique-Session-2022.pdfmartin SEGAL
 
GDPR / RGPD - Livre Blanc - Aion Solutions
GDPR / RGPD - Livre Blanc - Aion SolutionsGDPR / RGPD - Livre Blanc - Aion Solutions
GDPR / RGPD - Livre Blanc - Aion SolutionsAïon Solutions
 
Le GDPR (General Data Protection Regulation) dans le détail - Document
Le GDPR (General Data Protection Regulation) dans le détail - DocumentLe GDPR (General Data Protection Regulation) dans le détail - Document
Le GDPR (General Data Protection Regulation) dans le détail - DocumentJean-Michel Tyszka
 
Quelle fonction SI demain? | Club Informatique de l'Est
Quelle fonction SI demain? | Club Informatique de l'EstQuelle fonction SI demain? | Club Informatique de l'Est
Quelle fonction SI demain? | Club Informatique de l'EstVOIRIN Consultants
 

Similaire à GDPR : un voyage à 20 millions d'euros - par CRAYON FRANCE (20)

Protection des données personnelles - Sia Partners vous accompagne !
Protection des données personnelles - Sia Partners vous accompagne !Protection des données personnelles - Sia Partners vous accompagne !
Protection des données personnelles - Sia Partners vous accompagne !
 
Guillaume VALCIN - Livre Blanc RGPD - GDPR White Paper
Guillaume VALCIN  - Livre Blanc RGPD - GDPR White Paper Guillaume VALCIN  - Livre Blanc RGPD - GDPR White Paper
Guillaume VALCIN - Livre Blanc RGPD - GDPR White Paper
 
Les points clés du GDPR
Les points clés du GDPRLes points clés du GDPR
Les points clés du GDPR
 
BAROMÈTRE RGPD
BAROMÈTRE RGPDBAROMÈTRE RGPD
BAROMÈTRE RGPD
 
Données personnelles et SI - GDPR
Données personnelles et SI - GDPRDonnées personnelles et SI - GDPR
Données personnelles et SI - GDPR
 
Dossier presse chaire-big-data-market-insights
Dossier presse chaire-big-data-market-insightsDossier presse chaire-big-data-market-insights
Dossier presse chaire-big-data-market-insights
 
Compte-rendu atelier n°2 - 87e Congrès ADF
Compte-rendu atelier n°2 - 87e Congrès ADFCompte-rendu atelier n°2 - 87e Congrès ADF
Compte-rendu atelier n°2 - 87e Congrès ADF
 
Rgpd
RgpdRgpd
Rgpd
 
Déjeuner-débat EIM360 | RGPD : Êtes-vous prêts ?
Déjeuner-débat EIM360 | RGPD : Êtes-vous prêts ?Déjeuner-débat EIM360 | RGPD : Êtes-vous prêts ?
Déjeuner-débat EIM360 | RGPD : Êtes-vous prêts ?
 
Future Marketing Club #4 : quand <data et Marketing ne font plus qu'un !
Future Marketing Club #4 : quand <data et Marketing ne font plus qu'un !Future Marketing Club #4 : quand <data et Marketing ne font plus qu'un !
Future Marketing Club #4 : quand <data et Marketing ne font plus qu'un !
 
Guillaume VALCIN - Livre Blanc RGPD - GDPR White Paper 2
Guillaume VALCIN  - Livre Blanc RGPD - GDPR White Paper 2Guillaume VALCIN  - Livre Blanc RGPD - GDPR White Paper 2
Guillaume VALCIN - Livre Blanc RGPD - GDPR White Paper 2
 
RGPD et Loi de finances : quels impacts pour vos sites internet ? - Février ...
RGPD et Loi de finances : quels impacts pour vos sites internet ? - Février ...RGPD et Loi de finances : quels impacts pour vos sites internet ? - Février ...
RGPD et Loi de finances : quels impacts pour vos sites internet ? - Février ...
 
GDPR programme formation
GDPR programme formationGDPR programme formation
GDPR programme formation
 
"Take the L.E.A.D." l'offre globale de Sedona
"Take the L.E.A.D." l'offre globale de Sedona"Take the L.E.A.D." l'offre globale de Sedona
"Take the L.E.A.D." l'offre globale de Sedona
 
GDPR
GDPRGDPR
GDPR
 
Synthèse Solucom - Energéticiens et monde digital : une relation en mode combat?
Synthèse Solucom - Energéticiens et monde digital : une relation en mode combat?Synthèse Solucom - Energéticiens et monde digital : une relation en mode combat?
Synthèse Solucom - Energéticiens et monde digital : une relation en mode combat?
 
Sujet-zero-Impact-du-numerique-Session-2022.pdf
Sujet-zero-Impact-du-numerique-Session-2022.pdfSujet-zero-Impact-du-numerique-Session-2022.pdf
Sujet-zero-Impact-du-numerique-Session-2022.pdf
 
GDPR / RGPD - Livre Blanc - Aion Solutions
GDPR / RGPD - Livre Blanc - Aion SolutionsGDPR / RGPD - Livre Blanc - Aion Solutions
GDPR / RGPD - Livre Blanc - Aion Solutions
 
Le GDPR (General Data Protection Regulation) dans le détail - Document
Le GDPR (General Data Protection Regulation) dans le détail - DocumentLe GDPR (General Data Protection Regulation) dans le détail - Document
Le GDPR (General Data Protection Regulation) dans le détail - Document
 
Quelle fonction SI demain? | Club Informatique de l'Est
Quelle fonction SI demain? | Club Informatique de l'EstQuelle fonction SI demain? | Club Informatique de l'Est
Quelle fonction SI demain? | Club Informatique de l'Est
 

GDPR : un voyage à 20 millions d'euros - par CRAYON FRANCE

  • 1. GDPR : un voyage à M€20…. Xavier Trasancos / Laurent Pontegnier
  • 2. Crayon – Chiffres Clés Crayon Group Highlights Crayon France Highligts Customers (France) Competitive positioning  Employees: ~1000  Revenues (2016F): EUR ~ 676 millions  Headquarters: Oslo, Norway  Locations : 23 countries – 44 cities Nordics, Europe, Middle East, US, Southwest Asia  No. of Customers: ~10,000 (>40% public)  Robust business model: +30% recurring gross profit with cash conversion ~50%  Among 10 largest Microsoft partners globally (generating $750m+ Microsoft revenue FY16)  3rd largest Microsoft hosting/cloud reseller worldwide (SPLA)  One of the fastest growing partner (all +cloud) within Microsoft, Oracle and IBM  Largest SAM player in Europe, and one of the fastest growing SAM players globally  Employees: ~ 45  Locations : Paris, Montpellier
  • 3. GDPR, qu’est ce que c’est ? La General Data Protection Regulation (GDPR) est une réglementation de l’Union Européenne existant depuis Mai 2016 : • Elle prévaut sur les directives nationales concernant la protection des données • Elle s’étend à la protection des données personnelles • Elle s’applique à tous les membres de l’Union Européenne • Elle donne le pouvoir aux individus sur le contrôle de leurs informations personnelles • Elle oblige les entreprises à fournir de la transparence sur les process de gestion des données, afin de garantir que les droits de chacun soient respectés • Elle impose des pénalités financières aux entreprises qui enfreignent la réglementation
  • 4. Pourquoi la GDPR ? La GDPR est sous tendue par deux grandes idées : • La première est que l’UE souhaite donner aux individus un meilleur contrôle sur la manière dont leurs données personnelles sont utilisées, avec à l’esprit, le fait que des plateformes comme FaceBook et Google ne permettent pas un accès simple à ses données. • La législation en vigueur a été écrite avant le déploiement extensif de l’internet et du Cloud. • En donnant plus de contrôle sur ses propres données, l’UE veut renforcer la confiance des citoyens dans l’économie numérique. • La seconde est que l’UE souhaite donner aux entreprise un cadre plus clair pour opérer en conformité sur l’ensemble du marché européen. (L’UE estime que les entreprises vont économiser au global €2,3 milliards par an grâce à l’unification de la réglementation).
  • 5. Vue 360 Les faits • La GDPR sera appliquée intégralement et obligatoirement en mai 2018 • Les dispositions législatives actuelles ne couvren qu’une partie de la GDPR • Une des plus grandes révolutions dans l’histoire de l’IT L’environnement • Beaucoup de bruit et d’intervenant sur la GDPR… • … alors que la problématique est assez simple et peut être adressée par un seul acteur offrant un service global • Mixe des aspects technologiques, humains et organisationnels Les risques • Une entreprise non conforme pourra être condamnée à une amende pouvant aller jusqu’à €20,000,000 or 4% de son chiffre d’affaires mondial Les challenges • Aucune entreprise n’est conforme • Peu d’entreprises comprennent les enjeux et les risques • L’émergence d’un nouveau rôle dans les organisations, le DPO (Digital Personnal Officer). Ou le placer dans les hiérarchies ? • La GDPR impose de process qui vont “vivre” dans le temps et nécessiter des actualisation permanentes. • Définir des indicateurs de conformité
  • 6. Notre proposition de valeur L’ Assessment Crayon GDPR vous apporte… Une visibilité complète sur votre niveau de conformité GDPR Le moyen de bâtir une stratégie GDPR globale Le moyen d’évaluer l’impact de cette stratégie sur les process business et sur l’organisation Une vue claire de la localisation des données personnelles et du moyen de les gérer. Une clarification du rôle et des responsabilités du DPO Notre promesse • Notre approche de la GDPR, fondée sur le contrôle des risques, permet à nos client de comprendre leur niveau de maturité et d’être au clair sur la conformité et sur la gouvernance IT
  • 7. Le parcours client GDPR Le point d’entrée • “Self assessment” sur le site Crayon • 6 questions sur la maturité GDPR • Gratuit pour tous L’ Assessment • Assessment approfondi • Restitué dans le portail GDRP/ SAM iQ • Inclus des recommandations et un plan d’action • Service facturé SAM-iQ • Managed service à disposition du DPO • Support Technique (via le portail GRPR/SAM iQ) • Formation – GDPR Academy • Assessment annuel récurent • Workshops bi-annuels sur site • Peut être combine avec l’offres SAMaas • Facturable à l’abonnement • Implémentation de la conformité GDPR incluant : • Assessment et analyse des données • Déploiement et assainissement • Procédure et politiques d’usage • Maîtriser les risques GDPR 360

Notes de l'éditeur

  1. Recommendations Close to limit usage Extended software rights