Délégué à La Protection Des Données - Faye-l'Abbesse, France - Centre Hospitalier Nord Deux-Sèvres

Sophie Dupont

Posté par:

Sophie Dupont

beBee Recruiter


Description
**Détails de l'offre**:
**POSTE PROPOSÉ**

Délégué à la Protection des Données -DPO- (H/F)

**CONTRAT**

CDI

**DESCRIPTIF**

Le Centre Hospitalier Nord Deux-Sèvres RECRUTE un(e) Délégué(e) à la Protection des Données (DPO) à temps plein dès que possible.

Temps plein avec répartition du temps de travail : GHVSM (Groupe hospitalier et médico-social du Haut Val de Sèvre et du Mellois) 20%, CH Mauléon 10%, CHNDS (Centre Hospitalier Nord Deux-Sèvres) 70%

Recrutement en CDI avec période d'essai de 3 mois

Rattachement à la Direction Générale

PRÉSENTATION

Cette fonction de DPD est définie dans le Règlement général sur la protection des données (RGPD), 2016/679 du 27 avril 2016, principalement par le considérant 97 et par sa section 4. L'article 37 traite de la désignation du délégué à la protection des données, l'article 38 décrit ses fonctions et l'article 39 liste ses missions.

À partir du 25 mai 2018, les Délégués à la protection des données sont formellement désignés par les responsables de traitement auprès des autorités de contrôle (la CNIL en France), soit obligatoirement soit volontairement.

MISSIONS, ACTIVITÉS ET TÂCHES

La mission principale d'un DPD est de faire en sorte que l'organisme qui l'a désigné soit en conformité avec le cadre légal relatif aux données personnelles. La fonction de Délégué à la protection des données est un élément clé de co-régulation, par la pratique.

Cet objectif est atteint au travers des missions suivantes:
a) Informer et sensibiliser, diffuser une culture « Informatique et Libertés »

Le Délégué à la protection des données:

- mène ou pilote, de façon maîtrisée, des actions visant à sensibiliser la direction, les collaborateurs - dont le personnel participant aux opérations de traitement - aux règles à respecter en matière de protection des données à caractère personnel ;
- fait en sorte de présenter les efforts de mise en conformité comme productifs et positifs, et non comme seulement des contraintes ;
- s'assure que les personnes concernées sont informées des traitements opérés impliquant leurs données personnelles, ainsi que de leurs droits.

b) Veiller au respect du cadre légal

Le Délégué à la protection des données veille en toute indépendance au respect du Règlement européen (RGPD), d'autres dispositions du droit de l'Union ou du droit des États membres et des règles internes du responsable du traitement ou du sous-traitant en matière de protection des données à caractère personnel, y compris en ce qui concerne la répartition des responsabilités. Ses analyses et conseils s'étendent aux sous-traitants et prestataires prenant part aux traitements décidés par le responsable de traitement.

Le DPD porte conseil auprès des directions Métiers concernées et, si besoin, auprès du Responsable de traitement, et émet des avis et recommandations motivés et documentés. Pour mener à bien ses tâches, le Délégué à la protection des données se fait communiquer par le Responsable de traitement l'ensemble des informations nécessaires et dispose des moyens adéquats.

Le Délégué à la protection des données est, notamment, étroitement associé aux sujets suivants:

- EIVP (Étude d'impacts sur la vie privée) ;
- « Privacy by Design » (prise en compte des impacts sur la vie privée dès la conception) ;
- notification des violations de données et communication aux personnes concernées.

Il est obligatoirement consulté avant la mise en œuvre d'un nouveau traitement ou la modification substantielle d'un traitement en cours et peut faire toute recommandation au Responsable de traitement.

c) Informer et responsabiliser, alerter si besoin, son responsable de traitement

Le Délégué à la protection des données informe sans délai le responsable de traitement de tout risque que les initiatives des opérationnels ou le non-respect de ses recommandations feraient courir à l'organisme et à ses dirigeants. À cette fin, il peut faire toute recommandation au Responsable des traitements et présenter des demandes d'arbitrage (il appartient au responsable de traitement de prendre la responsabilité de mettre en œuvre un traitement malgré les recommandations du DPD) Le professionnel veille à formaliser une procédure pour informer directement le Responsable de traitement d'une non-conformité majeure.

d) Analyser, investiguer, auditer, contrôler

e) Établir et maintenir une documentation au titre de « l'Accountability »

Le Délégué à la protection des données établit et maintient une documentation relative aux traitements de données à caractère personnel (dont le registre des traitements), au titre de la Responsabilité du Responsable de traitement (« Accountability ») et assure son accessibilité à l'autorité de contrôle.

f) Assurer la médiation avec les personnes concernées

Le Délég

Plus d'emplois de Centre Hospitalier Nord Deux-Sèvres