Plan annuel
Priorités et contrôles.
RCMUn référent expérimenté conseille la direction et les équipes, suit les risques et maintient la documentation sans se substituer aux responsabilités de l’organisation.
Un DPO externalisé exerce les missions du délégué à la protection des données sur la base d’un contrat de service. Il informe, conseille, contrôle la conformité, accompagne les AIPD et coopère avec l’autorité de contrôle. L’entreprise reste responsable de ses traitements et doit garantir au DPO son indépendance, ses ressources et son accès aux informations nécessaires.
Programme, registre, responsabilités, arbitrages et reporting.
Base légale, information, minimisation, contrats, AIPD et sécurité.
Droits, incidents, contrôles, demandes clients et autorités.
Le rythme et le temps DPO sont définis au contrat selon les risques et les projets.
Priorités et contrôles.
Décisions et actions.
Projets et incidents.
Risques et avancement.
Entités, activités, interlocuteurs et systèmes couverts.
Temps, accès, outils, disponibilité et coopération interne.
Absence d’instruction sur l’exercice de la fonction et gestion des conflits.
Localisation, confidentialité, sécurité et transferts éventuels.
La CNIL rappelle le rôle, les moyens et les conditions d’exercice du DPO, interne ou externe. Consulter la page de la CNIL →