Mission 1 : Gouvernance des données à caractère personnel
Contribution aux évolutions des processus de Gouvernance de protection des données personnelles déclinés dans les entités du Groupe Groupama en lien avec le DPO, rédaction des documents associés (politiques, procédures, organisations, guides…), et accompagnement des entités du Groupe dans la mise en oeuvre de cette Gouvernance
Co-animation des instances périodiques des entités France avec le DPO France
Animation du réseau des délégués relais du DPO
Coordination opérationnelle et fonctionnelle de projets et groupes de travail spécifiques
Contrôle du respect des règles de Gouvernance des données à caractère personnel dans les entités
Etude de conformité des traitements mis en œuvre au sein du groupe, actuels ou futurs (Groupama Assurances Mutuelles, caisses régionales, filiales), analyses d'impacts, tenue des registres de traitement, gestion des droits des personnes
Mission 2 : Etudes, Conseils, Sensibilisation
Etudes et activité de conseil juridique et technique aux entités du groupe sur l'application des règlementations relatives aux données personnelles
Proposition et contribution à la mise en œuvre de processus conformes à la règlementation;
Coordination avec les différentes directions (RH, marketing, Achats, Juridique, Audits…) afin de faire prendre en compte la conformité des traitements
Assistance et contribution auprès des entités sur la rédaction des contrats pour le volet données personnelles
Veille législative et réglementaire sur tous textes en lien avec l'activité (français & européens)
Elaboration d'outils sur la mise en œuvre de la réglementation « Données personnelles » : guides, codes de bonne conduite, chartes, alimentation de l'intranet, formation et information des DRPOs et entités demandeurs.
Veille technique sur les nouvelles technologies
Animation d'actions de communication, de sensibilisation, de formation ou d'information et intervention devant différentes instances du Groupe et différents publics
Mission 3 : Contrôle et Audit
Contrôles : Contribution à l'élaboration des dispositifs de contrôle niveau 1 et 2, définition des processus de contrôles et suivi des contrôles réalisés (Niveau 2) sur le périmètre France et International, élaboration restitutions et recommandations aux responsables de traitement.
Contribution aux missions d'audits : élaboration du programme, préparation de l'audit, présentation à la direction générale de l'entité concernée par l'audit, réalisation de la mission, élaboration du rapport, restitution et suivi des plans d'action.
Contrôles CNIL : conseil et assistance des responsables de traitements dans le cadre des contrôles diligentés par les autorités, définition et diffusion de procédures internes de gestion des contrôles, prise en compte et suivi des observations CNIL et actions correctives s'il y a lieu, conservation des rapports de contrôles et de tous documents associés
Expérience en pilotage de projets et coordination d'acteurs en environnement complexe
Très bonne connaissance des lois et règlements impactant le domaine des « données à caractère personnel », de la doctrine CNIL et des textes sectoriels français et européens : LCEN, géolocalisation, biométrie, vote électronique....
Maitrise de la langue anglaise indispensable.
Bon sens relationnel et capacité à communiquer, esprit de synthèse et d'initiative, sens de la négociation et capacité à convaincre