Village de la Justice www.village-justice.com

Gouvernance effective des données personnelles : quelle collaboration entre le DPO et les équipes opérationnelles ? Par Jérôme Deroulez, Avocat.
Parution : vendredi 8 décembre 2023
Adresse de l'article original :
https://www.village-justice.com/articles/gouvernance-effective-des-donnees-personnelles-quelle-collaboration-entre-dpo,48128.html
Reproduction interdite sans autorisation de l'auteur.

La mise en œuvre d’une gouvernance effective en matière de protection des données est liée au rôle du DPO et à ses relations avec les équipes opérationnelles. Tour d’horizon de la notion de "gouvernance effective" à la lumière des délibérations de la CNIL et des enjeux pour les DPO.

I. Quelles missions pour le DPO ?

Les missions du DPO au sens du RGPD.

Le DPO (Délégué à la Protection des Données) est un professionnel chargé de veiller à la conformité et au respect des réglementations en matière de protection des données au sein d’une organisation.

Ce dernier effectue les missions suivantes conformément à l’article 39 du RGPD :

Les missions du DPO précisées par la CNIL.

Selon le guide pratique RGPD - Délégué à la protection des données, la CNIL a apporté de nombreuses contributions sur les contours des missions des DPO.

La CNIL a notamment souligné les aspects suivants.

Le DPO doit conseiller et accompagner l’organisme concerné. En particulier, il :

Par ailleurs, le DPO a un rôle de pilote de la conformité au RGPD. Ainsi, il :

Le DPO doit aussi contrôler l’effectivité des règles mises en œuvre, pour assurer une « gouvernance effective » en matière de données personnelles. A ce titre, il :

Enfin, le DPO a un rôle de point de contact sur tous les sujets en matière de protection des données personnelles. Il :

II. Gouvernance des données : quelle définition ?

La notion de gouvernance des données.

Le délégué à la protection des données détient un rôle clé en matière de gouvernance des données au sein de l’organisation. Mais qu’entend-on par gouvernance des données ?

Cette notion de gouvernance des données personnelles au sein d’une organisation désigne l’ensemble des politiques, des processus, des normes et des contrôles mis en place pour gérer et protéger les données personnelles de manière efficace, éthique et conforme aux réglementations et législations en vigueur.

La gouvernance des données implique plusieurs éléments clés :

La gouvernance des données au sens large vise donc à établir un cadre robuste et cohérent pour gérer les données personnelles de manière responsable, sécurisée et conforme.

La notion de gouvernance effective selon la CNIL.

La notion de « gouvernance effective » dont les contours demeurent flous, découle de l’application de l’article 5 du RGPD. La CNIL a été amenée par ses travaux et ses délibérations à définir de manière plus précise ce à quoi correspond la « gouvernance effective ».

III. Comment assurer une gouvernance effective des données lors de la coopération entre DPO et les équipes opérationnelles ?

L’implication du DPO au quotidien.

L’implication du DPO est essentielle à une gouvernance effective en matière de protection des données. La gouvernance des données ne doit pas être de façade :

Jérôme Deroulez Avocat au Barreau de Paris [->deroulez@cabinetderoulez.com]