Page 31 - DCG - La sécurité - 2025
P. 31
3 étapes majeures pour se conformer au RGPD
1. Nommer un pilote
Afin de contrôler, conseiller et informer, il est indispensable de nommer un « Délégué à la protection
des données » ou DPO (Data Protection Officer) afin de piloter la gouvernance des données
personnelles au sein de la structure (nomination obligatoire pour les entreprises de plus de 250
salariés)
2. Cartographier les traitements de données personnelles
L’impact du RGPD sur la protection des données doit être concrètement mesuré, il est donc
indispensable de mettre en place un registre de traitement permettant de recenser de façon précise
les traitements de données personnelles au sein de l’organisation.
3. Documenter la conformité
Une fois toutes ces actions réalisées, il est important de pouvoir prouver la conformité au
règlement… Il faut donc constituer et regrouper la documentation nécessaire reprenant chaque
étape de la mise en conformité.
Le RGPD ne s’applique pas au traitement des données à caractère personnel des personnes décédées ou des
personnes morales.
Page 27 sur 42