
{"id":15767,"date":"2024-10-25T11:48:09","date_gmt":"2024-10-25T09:48:09","guid":{"rendered":"https:\/\/www.dp-institute.eu\/?p=15767"},"modified":"2024-10-25T14:05:24","modified_gmt":"2024-10-25T12:05:24","slug":"dpo-in-the-spotlight-pierre-remacle","status":"publish","type":"post","link":"https:\/\/www.dp-institute.eu\/fr\/dpo-in-the-spotlight-pierre-remacle\/","title":{"rendered":"DPO in the spotlight: Pierre Remacle"},"content":{"rendered":"<p><a href=\"https:\/\/www.dp-institute.eu\/wp-content\/uploads\/2024\/10\/PHOTO-REMACLE-Pierre.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-medium wp-image-15762\" src=\"https:\/\/www.dp-institute.eu\/wp-content\/uploads\/2024\/10\/PHOTO-REMACLE-Pierre-255x300.jpg\" alt=\"\" width=\"255\" height=\"300\" srcset=\"https:\/\/www.dp-institute.eu\/wp-content\/uploads\/2024\/10\/PHOTO-REMACLE-Pierre-255x300.jpg 255w, https:\/\/www.dp-institute.eu\/wp-content\/uploads\/2024\/10\/PHOTO-REMACLE-Pierre-768x904.jpg 768w, https:\/\/www.dp-institute.eu\/wp-content\/uploads\/2024\/10\/PHOTO-REMACLE-Pierre.jpg 850w\" sizes=\"auto, (max-width: 255px) 100vw, 255px\" \/><\/a><\/p>\n<p>Apr\u00e8s une courte pause cet \u00e9t\u00e9, nous avons de nouveau un DPO \u00e0 l&rsquo;honneur ce mois-ci. Ce mois-ci, c&rsquo;est au tour de Pierre Remacle, le DPO de la Soci\u00e9t\u00e9 Wallonne des Eaux (SWDE). Il a r\u00e9pondu \u00e0 nos questions.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>DPI: Comment \u00eates-vous arriv\u00e9e au r\u00f4le de DPO ?<\/strong><\/p>\n<p><strong>Pierre<\/strong>: Le DPO pr\u00e9c\u00e9dent allait prendre une retraite bien m\u00e9rit\u00e9e et le responsable du traitement cherchait un candidat pour lui succ\u00e9der. J\u2019ai postul\u00e9 \u00e0 ce poste et, apparemment peut-\u00eatre le seul\u2026, ma candidature a \u00e9t\u00e9 accept\u00e9e et j\u2019ai pris mes fonctions au 1 f\u00e9vrier 2019, \u00e0 raison de 50 % de mon temps de travail<\/p>\n<p>&nbsp;<\/p>\n<p><strong>DPI: Quelles missions du r\u00f4le de DPO pr\u00e9f\u00e9rez-vous ?<\/strong><\/p>\n<p><strong>Pierre<\/strong>: Pour rendre concr\u00e8te l\u2019application du RGPD, r\u00e9pondre aux interrogations ou aux demandes de conseils de mes coll\u00e8gues, des r\u00e9f\u00e9rents RPGD au sein des d\u00e9partements ou de la direction du responsable du traitement.<\/p>\n<p>Continuer \u00e0 me former en permanence, notamment par les formations du DPI (Date Protection Institute), qui constituent un lieu privil\u00e9gi\u00e9 d\u2019informations expliqu\u00e9es par des sp\u00e9cialistes ainsi qu\u2019un endroit d\u2019\u00e9change des pratiques et \u2026des difficult\u00e9s rencontr\u00e9es par les DPO<\/p>\n<p>Animer l\u2019\u00e9quipe des r\u00e9f\u00e9rents RGPD (au moins un r\u00e9f\u00e9rent par d\u00e9partement) : fin 2024, une formation d\u2019introduction \u00e0 la protection des donn\u00e9es leur sera donn\u00e9e par le DPI, en alternant th\u00e9orie et pratique, pr\u00e9requis indispensable \u00e0 une nouvelle impulsion \u00ab RGPD \u00bb par le DPO et \u00e0 la relance des r\u00e9unions, pl\u00e9ni\u00e8res ou bilat\u00e9rales, avec les r\u00e9f\u00e9rents RGPD et le DPO<\/p>\n<p>Sensibiliser les membres du personnel, en collaboration avec le RSSI (Responsable de la s\u00e9curit\u00e9 du syst\u00e8me d\u2019information), \u00e0 la n\u00e9cessit\u00e9 de prot\u00e9ger les donn\u00e9es, notamment face aux actes informatiques malveillants<\/p>\n<p>&nbsp;<\/p>\n<p><strong>DPI: Quel \u00e9v\u00e9nement dans le paysage de la vie priv\u00e9e vous a le plus affect\u00e9\/touch\u00e9 jusqu&rsquo;\u00e0 pr\u00e9sent ?<\/strong><\/p>\n<p><strong>Pierre:\u00a0<\/strong> C\u2019est un \u00e9v\u00e9nement externe qui m\u2019a affect\u00e9 le plus : l\u2019attaque informatique dont un r\u00e9seau hospitalier a \u00e9t\u00e9 victime en mai 2022 ! Lors d\u2019une journ\u00e9e consacr\u00e9e \u00e0 la cybers\u00e9curit\u00e9 en f\u00e9vrier 2024, le responsable informatique de ce r\u00e9seau a expos\u00e9 les cons\u00e9quences de ce piratage et les actions prises pour y rem\u00e9dier, en collaboration et avec le soutien du CCB (Center for Cybersecurity Belgium) et son CERT (Cyber Emergency Response Team).<\/p>\n<p><strong>DPI: Comment d\u00e9cririez-vous le r\u00f4le du DPO au sein de votre entreprise ?<\/strong><\/p>\n<p><strong>Pierre:\u00a0 <\/strong>Je mettrai en exergue 3 r\u00f4les :<\/p>\n<ul>\n<li>\u00eatre une ressource efficace pour le responsable du traitement et l\u2019ensemble du personnel, par exemple pour des questions pr\u00e9cises ou avant de mettre en place de nouveaux traitements<\/li>\n<li>animer le syst\u00e8me interne de protection des donn\u00e9es \u00e0 caract\u00e8re personnel avec l\u2019\u00e9quipe des r\u00e9f\u00e9rents RGPD d\u00e9sign\u00e9s dans les diff\u00e9rents d\u00e9partements<\/li>\n<li>fixer les objectifs d\u2019am\u00e9lioration de la conformit\u00e9 au RGPD et aux autres l\u00e9gislations (par exemple la loi \u00ab cam\u00e9ras \u00bb) dans le cadre d\u2019un plan pluri-annuel<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<p><strong>DPI: Selon vous, quel est le plus grand d\u00e9fi pour un DPO ?<\/strong><\/p>\n<p><strong>Pierre:\u00a0 <\/strong>Assurer la p\u00e9rennit\u00e9 d\u2019un syst\u00e8me de gestion global efficace de l\u2019ensemble des exigences et des probl\u00e9matiques RGPD au sens large, en ma\u00eetrisant l\u2019\u00e9volution technologique et juridique, en incluant toutes les parties prenantes internes et en renfor\u00e7ant leur implication dans la protection des donn\u00e9es.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>DPI: Selon vous, quelle \u00e9volution technologique a le plus d&rsquo;impact sur la protection des donn\u00e9es (positif\/n\u00e9gatif) ?<\/strong><\/p>\n<p><strong>Pierre:\u00a0<\/strong>L\u2019intelligence artificielle : difficile d\u2019\u00e9valuer actuellement son impact ! le responsable du traitement examine selon quelles modalit\u00e9s recourir \u00e0 l\u2019IA et avec quels b\u00e9n\u00e9fices pour notre entreprise, au-del\u00e0 des lieux communs et des effets d\u2019annonce.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>DPI: En tant que DPO, quelle relation avez-vous avec les personnes concern\u00e9es\/l\u2019autorit\u00e9?<\/strong><\/p>\n<p><strong>Pierre:\u00a0<\/strong>Avec les clients, je reste en principe en seconde ligne, pour conseiller les collaborateurs du Service Client\u00e8le, qui assurent en premi\u00e8re ligne les r\u00e9ponses aux demandes de droit des clients<\/p>\n<p>&nbsp;<\/p>\n<p>Avec les membres du personnel et avec les responsables de service, je suis \u00e0 leur disposition en premi\u00e8re ligne et je leur propose les actions qui me semblent n\u00e9cessaires par l\u2019interm\u00e9diaire de leurs r\u00e9f\u00e9rents (par exemple, mettre \u00e0 jour ou cr\u00e9er des fiches de traitement ou des analyses d\u2019impact relatives \u00e0 la protection des donn\u00e9es (AIPD)).<\/p>\n<p>&nbsp;<\/p>\n<p><strong>DPI: Quel est votre meilleur conseil afin de placer la protection des donn\u00e9es et la s\u00e9curit\u00e9 des informations plus haut dans l&rsquo;agenda de la direction ?<\/strong><\/p>\n<p><strong>Pierre:\u00a0 <\/strong>Avoir des r\u00e9unions avec un membre de la direction, aussi bien formelles (au moins une fois par mois, avec le compte rendu \u00e9crit des dossiers en cours) qu\u2019informelles, notamment pour attirer son attention sur les nouveaut\u00e9s RGPD et les risques \u00e9ventuels qu\u2019elles entra\u00eenent si elles ne sont pas ma\u00eetris\u00e9es par le responsable du traitement<\/p>\n<p>&nbsp;<\/p>\n<p>Proposer chaque ann\u00e9e un plan d\u2019action annuel (avec adaptation du plan d\u2019action pluri-annuel) \u00e0 l\u2019approbation de l\u2019ensemble de la direction (comit\u00e9 de direction), avec si n\u00e9cessaire la proposition d\u2019un budget sp\u00e9cifique.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>DPI: En tant que DPO, quel est votre couteau suisse vous permettant de surmonter tous vos challenges?<\/strong><\/p>\n<p><strong>Pierre:\u00a0<\/strong>Mon exp\u00e9rience du fonctionnement et de la structure du responsable du traitement, qui est mon employeur depuis plus de 35 ans.<\/p>\n<p>En corollaire, la connaissance des coll\u00e8gues directement impliqu\u00e9s dans la protection des donn\u00e9es, en restant \u00e0 leur \u00e9coute et en contact permanent avec eux<\/p>\n<p>En corollaire \u00e9galement, la capacit\u00e9 de relativiser les objectifs, les contraintes et les obstacles : la protection des donn\u00e9es est un processus d\u2019am\u00e9lioration continue !<\/p>\n<p>&nbsp;<\/p>\n<p><strong>DPI: Comment vous tenez-vous au courant des nouvelles tendances en mati\u00e8re de technologie et de l\u00e9gislation RGPD ?<\/strong><\/p>\n<p><strong>Pierre:\u00a0<\/strong>Pour la l\u00e9gislation RGPD, je mets un point d\u2019honneur \u00e0 suivre chaque ann\u00e9e les 4 journ\u00e9es de formation organis\u00e9es par le DPI (Stay Tuned As DPO) qui m\u2019a donn\u00e9 ma formation initiale (certification DPO) : m\u00eame si une s\u00e9ance tombe pendant mes cong\u00e9s, j\u2019opte alors pour la formule en ligne.<\/p>\n<p>Une autre source est la veille juridique, \u00e0 la fois par le Service juridique du responsable du traitement et par le cabinet d\u2019avocats sp\u00e9cialis\u00e9 en protection des donn\u00e9es (en outre, ce dernier organise r\u00e9guli\u00e8rement des webinaires sur les nouveaut\u00e9s RGPD), ainsi que la consultation du site internet de l\u2019APD (je suis inscrit \u00e0 la \u00ab Newsletter \u00bb de l\u2019APD).\u00a0 Je suis \u00e9galement affili\u00e9 \u00e0 DPO-pro et \u00e0 son site internet.<\/p>\n<p>Pour la technologie informatique, je suis \u00e0 la recherche d\u2019une formation de base, qui, sans me transformer en un expert informatique, me permettrait d\u2019avoir une vue globale de cette technologie, de r\u00e9pondre aux questions RGPD relatives aux mesures techniques et organisationnelles et surtout de m\u2019assurer, en ma\u00eetrisant un minimum la terminologie informatique, que les r\u00e9ponses qui me sont donn\u00e9es par des informaticiens correspondent \u00e0 mes demandes, sont correctes et sont suffisamment d\u00e9taill\u00e9es.<\/p>\n<p>Les formations par le DPI et le site internet de l\u2019APD fournissent \u00e9galement des informations \u00e0 ce sujet (par exemple, le 19 septembre 2024, l\u2019APD publie une brochure informative sur \u00ables syst\u00e8me d\u2019intelligence artificielle et le RGPD sous l\u2019angle de la protection des donn\u00e9es \u00bb).<\/p>\n<p>&nbsp;<\/p>\n<p><strong>DPI<\/strong>: merci !<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Apr\u00e8s une courte pause cet \u00e9t\u00e9, nous avons de nouveau un DPO \u00e0 l&rsquo;honneur ce mois-ci. Ce mois-ci, c&rsquo;est au tour de Pierre Remacle, le DPO de la Soci\u00e9t\u00e9 Wallonne des Eaux (SWDE). Il a r\u00e9pondu \u00e0 nos questions. &nbsp; DPI: Comment \u00eates-vous arriv\u00e9e au r\u00f4le de DPO ? Pierre: Le DPO pr\u00e9c\u00e9dent allait prendre [&hellip;]<\/p>\n","protected":false},"author":30,"featured_media":15762,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[612,624],"tags":[],"class_list":["post-15767","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-dpo-fr","category-nouvelles"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.dp-institute.eu\/fr\/wp-json\/wp\/v2\/posts\/15767","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.dp-institute.eu\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.dp-institute.eu\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.dp-institute.eu\/fr\/wp-json\/wp\/v2\/users\/30"}],"replies":[{"embeddable":true,"href":"https:\/\/www.dp-institute.eu\/fr\/wp-json\/wp\/v2\/comments?post=15767"}],"version-history":[{"count":4,"href":"https:\/\/www.dp-institute.eu\/fr\/wp-json\/wp\/v2\/posts\/15767\/revisions"}],"predecessor-version":[{"id":15776,"href":"https:\/\/www.dp-institute.eu\/fr\/wp-json\/wp\/v2\/posts\/15767\/revisions\/15776"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.dp-institute.eu\/fr\/wp-json\/wp\/v2\/media\/15762"}],"wp:attachment":[{"href":"https:\/\/www.dp-institute.eu\/fr\/wp-json\/wp\/v2\/media?parent=15767"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.dp-institute.eu\/fr\/wp-json\/wp\/v2\/categories?post=15767"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.dp-institute.eu\/fr\/wp-json\/wp\/v2\/tags?post=15767"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}