RGPD : Définir votre plan de contrôle annuel et les audits internes à mener
Céline Avignon et Virginie Bensoussan-Brulé animent une conférence Lexing sur le plan de contrôle annuel et les audits internes, le mercredi 5 avril 2023 de 9 heures à 11 heure en visioconférence.
Le plan de contrôle annuel et la réalisation d’audits internes sont essentiels au maintien en condition opérationnel de la conformité. Ils participent de la démarche visant à s’assurer de la conformité dans le temps des pratiques de traitement des données de l’organisme.
Signalons que la Cnil a annoncé dans son plan stratégique 2022-2024 vouloir accroître l’efficacité de son action répressive. A ce titre, « Elle maintiendra l’instruction des plaintes comme une priorité au cœur de sa stratégie répressive et veillera à réduire les délais d’instruction ».
L’importance du plan de contrôle annuel et des audits internes
L’élaboration d’un plan de contrôle annuel fait partie des mesures pouvant garantir le respect des obligations du RGPD. Il permet notamment :
- de contrôler l’effectivité et l’adéquation des mesures fixées par la politique Informatique et libertés de l’organisme
- d’évaluer les écarts
- de prendre les mesures correctives qui s’imposent
- de fixer les orientations prioritaires à mener tant sur le plan juridique qu’organisationnel
Ce plan doit donc comporter la liste exhaustive des contrôles et audits qui pourront être programmés durant l’année.
- Quelle méthodologie suivre pour réaliser un plan de contrôle ?
- Quels outils utiliser ?
- Quels acteurs de l’organisme impliquer ?
- Quel est le rôle du DPO ?
Cette conférence sera l’occasion d’échanger sur ces différentes questions.
Inscription
Pour assister à la conférence du mercredi 5 avril 2023, nous vous remercions de compléter les champs marqués d’un (*) du formulaire d’inscription :
Informations conférence Lexing :
Date : 05-04-2023
Thème : « RGPD : Définir votre plan de contrôle annuel et les audits internes à mener »
Animé par : Céline Avignon, Virginie Bensoussan-Brulé
Domaine technique : Informatique et Technologie
Domaine juridique : Informatique & Libertés
Format de conférence : Distanciel
Conformément à la réglementation applicable en matière de données à caractère personnel, vous pouvez accéder aux données vous concernant, les rectifier, demander leur effacement ou exercer votre droit à la limitation du traitement de vos données. Vous pouvez également exercer votre droit d’opposition au traitement de vos données, à moins qu’un motif impérieux ne prévale, sans limite. De plus, vous pouvez retirer votre consentement, à tout moment, le cas échéant. Enfin, vous disposez d’un droit à la portabilité et d’un droit de formuler des directives spécifiques et générales concernant la conservation, l’effacement et la communication de vos données post-mortem. Ces droits peuvent être exercés directement auprès de Alain Bensoussan Sela à l’adresse suivante : dpo@alain-bensoussan.com ou 58 boulevard Gouvion-Saint-Cyr 75017 Paris, en justifiant de votre identité par tout moyen. Au besoin, vous avez le droit d’introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés.
Pour en savoir plus sur la gestion de vos données et vos droits.