{"id":13348,"date":"2023-09-22T09:52:08","date_gmt":"2023-09-22T07:52:08","guid":{"rendered":"https:\/\/www.dp-institute.eu\/?p=13348"},"modified":"2023-09-29T16:11:47","modified_gmt":"2023-09-29T14:11:47","slug":"trois-tendances-dans-le-role-du-dpd","status":"publish","type":"post","link":"https:\/\/www.dp-institute.eu\/fr\/trois-tendances-dans-le-role-du-dpd\/","title":{"rendered":"Trois tendances dans le r\u00f4le du DPD"},"content":{"rendered":"
M\u00eame le service de premi\u00e8re ligne de l\u2019APD l\u2019a remarqu\u00e9\u00a0: en 2023, les questions pos\u00e9es sont de plus en plus li\u00e9es \u00e0 la technologie ou aux implications techniques des traitements, et de moins en moins aux principes juridiques qui les sous-tendent. On observe \u00e9galement cette tendance au sein des \u00e9quipes charg\u00e9es de la protection de la vie priv\u00e9e\u00a0: une \u00e9quipe en charge de cette question qui est compos\u00e9e uniquement de juristes se heurtera tr\u00e8s rapidement \u00e0 un angle mort. Le DPD est d\u00e9j\u00e0 souvent amen\u00e9 \u00e0 rechercher des informations et, sans une solide formation en informatique, il risque de tourner en rond.<\/p>\n
Doit-il alors \u00eatre un technicien ? Pas du tout, mais l\u2019acc\u00e8s \u00e0 des connaissances informatiques ind\u00e9pendantes est indispensable. Par \u2018ind\u00e9pendantes\u2019, on entend que la personne dont vous devez \u00e9valuer les op\u00e9rations de traitement ne doit pas aussi \u00eatre celle qui dispense des conseils sur le contexte informatique du traitement. Vous ou votre \u00e9quipe ne disposez pas de connaissances informatiques\u00a0? Veillez \u00e0 obtenir les connaissances dont vous avez besoin dans une autre division de l\u2019organisation ou par l\u2019interm\u00e9diaire d\u2019une partie externe.<\/p>\n
<\/p>\n
Une tendance qui est clairement visible aux Pays-Bas et qui, t\u00f4t ou tard, s\u2019\u00e9tendra de toute fa\u00e7on \u00e0 la Belgique\u00a0: dans quelle mesure le DPD est-il autoris\u00e9 \u00e0 s\u2019impliquer dans le \u2018business\u2019\u00a0? R\u00e9cemment \u00e0 Amsterdam<\/a> et Almere<\/a>, l\u2019AP, l\u2019autorit\u00e9 n\u00e9erlandaise de protection des donn\u00e9es, a tir\u00e9 la sonnette d\u2019alarme quant \u00e0 l\u2019ind\u00e9pendance du DPD. Il s\u2019agit d\u2019un conflit reconnaissable\u00a0: d\u2019une part, le DPD veut r\u00e9fl\u00e9chir avec l\u2019organisation et apporter des solutions. D\u2019autre part, c\u2019est un superviseur interne qui ne peut donc pas se retrouver dans une position o\u00f9 il est amen\u00e9 \u00e0 superviser des op\u00e9rations de traitement pour lesquelles il a pr\u00e9c\u00e9demment dispens\u00e9 des conseils.<\/p>\n Aux Pays-Bas et dans les entreprises internationales, on assiste de plus en plus souvent \u00e0 la d\u00e9signation d\u2019un CPO (Chief Privacy Officer) en plus du DPD en vue de r\u00e9soudre ce conflit d\u2019int\u00e9r\u00eats. Le CPO est responsable de la politique interne en mati\u00e8re de protection de la vie priv\u00e9e, c\u2019est-\u00e0-dire de l\u2019op\u00e9rationnalisation de la protection des donn\u00e9es au sein de l\u2019organisation. Le DPD est davantage un superviseur qui doit pouvoir \u00eatre en mesure de superviser de mani\u00e8re ind\u00e9pendante tous les aspects de la protection des donn\u00e9es au sein de l\u2019organisation.<\/p>\n