Référent RGPD : qui choisir pour être en conformité ?
Focus sur les missions du référent RGPD
Dans un premier temps, avant de savoir qui choisir pour être en conformité avec le Règlement Général pour la Protection des Données, voici tout ce qu’il faut savoir sur le référent RGPD, notamment sur les rôles et les missions qui lui sont attribuées.
Au sein d’une entreprise, le référent RGPD est donc la personne chargée de faire appliquer les règles en lien avec la protection des données personnelles. Il peut parfois être confondu avec le DPO, Délégué à la Protection des Données, qui est quant à lui responsable de la conformité de l’entreprise en matière RGPD.
Le référent RGPD a plusieurs missions :
- informer et former le personnel sur la politique de confidentialité mise en place par l’entreprise
- faire connaître les conséquences en cas de non respect du RGPD
- superviser et mettre en place les processus de traitement des données personnelles
- vérifier l’application des différents principes RGPD
- réaliser des audits
- contrôler les activités soumises à la protection des données à caractère personnel
- faire le relais du DPO auprès des salariés sur les consignes et l’actualité RGPD
Les types de référents RGPD
Il existe principalement deux types de référents RGPD. Il peut être un salarié de l’entreprise ou bien être un prestataire extérieur. Dans le premier cas de figure, il peut être désigné par le DPO tant qu’aucun conflit d’intérêt n’empêche de mener à bien les missions du référent.
- référent RGPD interne : il s’agit d’un personnel de votre entreprise. Toutefois, il est fortement déconseillé d’opter pour un employé qui occupe des fonctions importantes afin de limiter le risque de conflits
- référent RGPD externe : il s’agit alors d’un prestataire extérieur à l’entreprise. L’avantage est qu’il sera totalement neutre, quelle que soit la situation à traiter.
Il est préconisé de se tourner vers un référent RGPD réactif, facilement joignable et étant à la fois autonome et parfaitement polyvalent. Enfin, ce professionnel devra également effectuer ses missions de manière totalement confidentielle.
Pourquoi opter pour un référent RGPD ?
Même si le référent RGPD n’est parfois pas obligatoire, il est tout de même recommandé de faire appel au savoir-faire de ce professionnel et ce pour de nombreuses raisons. Voici quelques unes d’entre elles :
- permet de se concentrer sur le coeur même de son activité
- être certain de la conformité RGPD de son entreprise
- réduit considérablement le risque de manquements et de sanctions
- professionnel qui dispose de compétence juridiques et techniques perpétuellement mises à jour
Afin d'éviter tout risque pour votre société concernant un manquement à la RGPD, CODPO est présent pour réaliser un audit RGPD au sein de votre entreprise ou pour répondre à vos questions.