29.08.2018 Views

Guide des communes 2018

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Que penser du rôle qu’a joué la CNPD<br />

dans l’information aux entreprises par<br />

rapport au RGPD?<br />

La CNPD a investi beaucoup dans la<br />

sensibilisation, ce qui est utile. Elle a<br />

longtemps annoncé la création d’un<br />

outil qui aurait aidé les entreprises à se<br />

conformer au RGPD. Cette annonce a<br />

découragé les entreprises privées comme<br />

la nôtre à créer leur propre outil, puisque<br />

l’organe de référence se proposait<br />

d’en fournir un gratuit. Or, le simple<br />

questionnaire d’audit qui en est sorti<br />

n’est en rien une aide pour se mettre<br />

en règle; les secteurs public et privé<br />

ont besoin d’une aide, d’un coaching<br />

et d’outils concrets pour atteindre les<br />

objectifs fixés par le RGPD. De plus, le<br />

secteur public n’a pas pris les devants<br />

pour montrer l’exemple, comme on aurait<br />

pu s’y attendre et encore aujourd’hui de<br />

nombreuses entités publiques doivent se<br />

mettre à jour et se pencher sur la mise<br />

en application imminente du règlement.<br />

Quels conseils adresseriez-vous aux entreprises<br />

face à cette nouvelle réglementation?<br />

Tout d’abord nous conseillons à toute<br />

entreprise n’ayant pas encore enclenché le<br />

processus de prendre cette réglementation<br />

au sérieux. Même si la date butoir est<br />

passée, il n’est jamais trop tard pour s’y<br />

conformer.<br />

Nous voyons cette réglementation comme<br />

une opportunité pour les entreprises<br />

d’améliorer certains de leur processus et<br />

d’éliminer toutes les données inutiles.<br />

Nous leur conseillons par ailleurs<br />

d’améliorer la façon dont sont documentés<br />

les processus, surtout dans les petites<br />

entreprises où il n’y a pas de culture de la<br />

documentation pour les décisions prises<br />

au quotidien. Apprendre à recueillir et<br />

documenter <strong>des</strong> décisions peut avoir <strong>des</strong><br />

effets positifs au niveau de l’amélioration<br />

de l’efficacité du management, au-delà<br />

du fait que la réglementation oblige cette<br />

documentation. Ce règlement peut pousser<br />

Carlo Harpes<br />

les entreprises à adopter un nouveau mode<br />

de fonctionnement dont les bienfaits s’en<br />

ressentiront dans l’exercice quotidien de<br />

leur activité.<br />

Pour les plus gran<strong>des</strong> entreprises, nous<br />

les encourageons à poursuivre sur leur<br />

lancée d’application d’un management<br />

de la sécurité et de la protection <strong>des</strong><br />

données, et ce, au travers d’un changement<br />

de culture dans l’entreprise supporté<br />

par une documentation adéquate. Nous<br />

avons également élaborés 50 points<br />

d’améliorations <strong>des</strong> prochaines normes<br />

internationales ISO sur la gestion et<br />

la protection <strong>des</strong> données à caractère<br />

personnel qui pourraient aider les<br />

dirigeants dans leurs démarches. n

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!