RGPD : Bron s'implique dans sa mise en place

Bron| Action publiée depuis le16/11/2018| Actualisée le19/11/2021| Blandine Bourdin
statut :réalisée
  • prévue
  • en cours
  • réalisée

Synthèse

Présentez brièvement l'action et le contexte de mise en place de l'usage numérique

👁️ visibilité publique

Diagnostic, état des lieux, plan d'action et désignation en interne d'un Délégué à la Protection des Données (DPD) : la Ville de Bron s'est impliquée dans la mise en place du Règlement Général sur la Protection des Données (RGPD).

Actions

Détaillez les principales étapes du projet ou les actions réalisées

👁️ visibilité publique

Le 25 mai 2018, Ce règlement européen est entré en application.
Après consultation publique, la Ville de Bron a missionné la société Actecil certifiée par la CNIL pour mener un diagnostic. Celui-ci a été mené dans l'ensemble des  services dès mars 2018, avec :
- collecte de documents structurants sur le sujet
- questionnaire et interviews ciblées de toutes les directions
Objectifs :
- Evaluer le Niveau de Maturité de la Ville par rapport aux aux de la loi 78 -17 dite «Informatique et Libertés », aux aux recommandations de la CNIL,mais mais également au Règlement Européen Général sur la Protection des Données de 2016
- Etablir un Niveau de Risques actuel
- Disposer d’une Feuille de Route pour initier la démarche démarche de mise en conformité CNIL, décomposée par service
- Proposer une réflexion de Mise en Conformité par service
- Réfléchir sur les Processus et Traitements

Pendant cette phase de diagnostic, plusieurs éléments ont été corrigés.
Après analyse, un rapport d'évaluation de la conformité a été présenté en novembre 2018 assorti d'un plan d'actions.
Celui-ci est piloté en interne par le nouveau Délégué à la Protection des Données (DPD) qui est par ailleurs le Directeur des Affaires Juridiques et Réglementaires.
En 2019,  un logiciel de tenue du registre a été acquis.

Prestataires & Partenaires

Informations réservées aux membres.
> En savoir plus
> Se connecter

Services4

    • La confidentialité, le droit d'accès et de modification des données personnelles (création et actualisation du registre des activités de traitement...)
    • La désignation d'un délégué à la protection des données personnelles, des processus de maintien de la conformité RGPD
    • L'application du droit de retrait (droit à l'oubli)
    • L'évaluation et la démarche qualité sur les usages internes du numérique

    Enjeux

    Documents attachés

      Actions connexes

        Votre action n'a pas été sauvegardée : merci de vérifier les informations à compléter.