Como parte de la optimización de la gobernanza de datos de la ciudad de Lyon, el cumplimiento del RGPD se ha identificado como un área de trabajo importante.
Con 70 direcciones en la ciudad de Lyon, la administración pública de la ciudad no estaba organizada para atender el número de solicitudes y su complejidad. Hasta entonces, el procesamiento de datos se realizaba con herramientas de oficina: por eso nos parecía difícil mantener tanta cantidad de archivos aislados a lo largo del tiempo, con datos heterogéneos y a veces de baja calidad. Más allá de la multitud de fuentes de datos, no teníamos una visión transversal del procesamiento y necesitábamos armonizar nuestros métodos de trabajo.
El proyecto de la ciudad de Lyon
Por ello, hemos puesto en marcha un proyecto global de gestión del cumplimiento para todos los departamentos de la ciudad de Lyon.
¿cómo? Hemos creado talleres con un piloto para cada departamento con el fin de identificar las medidas, procesos y medios a poner en marcha para cumplir con las obligaciones legales del RGPD: procesamiento de registros, violaciones de datos, gestión de datos contractuales, acciones de sensibilización de los empleados, acciones de comunicación interna/externa, ...
Los talleres nos permitieron definir nuestros objetivos:
- Proporcionar a la estructura una herramienta que le permita tener una visión transversal y rElacional sobre cuestiones de protección de datos
- Cumplir con los requisitos reglamentarios
- Disponer de trazabilidad de las solicitudes (cumplimiento del principio de rendición de cuentas)
- Ser capaz de presentar una evaluación y cuantificar los desafíos de cada obligación para Ser capaz de responder mejor a ellos y seguir su progreso
- Tener tendencias en el desarrollo del tratamiento y niveles de riesgo alertas sobre la presencia de datos sensibles, ...
- Además, hemos definido las 3 acciones clave de este proyecto: Simplificar – Industrializar – Estandarizar
- Un vasto proyecto en el que nos dimos cuenta de que necesitábamos apoyo y recursos dedicados.
La conclusión:
- Por lo tanto, creamos un par: DPO y GDPR IS Project Manager para gestionar y tener éxito en este proyecto.
- Avanzamos rápidamente hacia una plataforma de software con un marco legal estandarizado para las comunidades, ofreciendo la gestión de varias entidades y ofreciendo centralización de datos.
Cumplimiento del RGPD y ciberseguridad: un problema importante
Sí, la protección de los datos personales está estrechamente vinculada a la seguridad de los sistemas de información.
El cumplimiento del RGPD nos ha permitido reposicionar al DPO en el centro de la seguridad de la información y permitir que sus equipos participen más en la elección de nuevas herramientas. Nuestros servicios son ahora consultados sobre el proceso de elección de una nueva solución en materia de cumplimiento de la protección de datos personales y gobernanza de datos (definición de responsables del tratamiento, subcontratistas).
Cumplimiento del RGPD e imagen entre los ciudadanos: por un uso ético de los datos y una mayor transparencia
Los datos se han convertido en el nuevo oro negro: recopilamos cada vez más datos, a veces incluso irrelevantes.
Es esencial que devolvamos a nuestros ciudadanos el control de sus datos y les informemos del tratamiento realizado con ellos en aras de la transparencia. El RGPD ha permitido regular esta valorización de los datos y el Ayuntamiento de Lyon se enorgullece de poder ofrecer garantías a los ciudadanos y usuarios de las medidas de protección de datos y confianza en los servicios digitales que ofrece la ciudad.
Nuestra elección de la plataforma Data Comply One (anteriormente Mission RGPD) respeta las 3 acciones de nuestro proyecto: Simplificar – Industrializar – Estandarizar
Al principio teníamos una gran necesidad de concienciación y apoyo. Data Comply One (anteriormente Mission RGPD) nos permitió comenzar a utilizar la plataforma rápidamente y adquirir suficientes habilidades para capacitar a nuestros referentes internos.
Luego co-creamos las características esenciales para una comunidad tan grande como la nuestra. En este sentido, saludamos las habilidades mixtas de nuestros corresponsales de Data Comply One (anteriormente Mission RGPD), tanto técnicas como legales.
Hoy en día utilizamos casi todas las funciones de la plataforma. Estos son los puntos representativos de nuestro uso:
El registro de procesamiento:
- Contamos con un enfoque de mejora continua que afecta a más de 500 operaciones de procesamiento de datos durante 2 años que procesamos mediante automatización en la plataforma.
- El registro de la plataforma nos permitió simplificar la presentación de informes sobre el procesamiento de datos y reducir en cascada el nivel de riesgo del procesamiento:
- detección de tratamientos de riesgo
- La declaración PIA simplificada (metodología CNIL)
Plan de acción:
- Con la complejidad del número de departamentos de los servicios de la ciudad de Lyon, era necesario racionalizar y armonizar las acciones para gestionar la conformidad de un servicio, un tratamiento, una entidad, ...
- Este módulo de la plataforma Data Comply One (anteriormente Mission RGPD) nos permitió establecer un modelo de las acciones a implementar y priorizarlas:
- Ganar visibilidad sobre áreas de mejora o Automatización del seguimiento de acciones
Los principales beneficios de la plataforma Data Comply One (anteriormente Mission RGPD):
- Simplificación de tratamientos
- Industrialización de procesos
- Estandarización de datos
- Estructurando el proyecto
- Visibilidad de la gestión en una estructura como la ciudad de Lyon
Un proyecto exitoso con Data Comply One (anteriormente Mission RGPD)
Después de 3 años de uso, hemos tenido éxito en el desafío: gestionamos nuestro cumplimiento después de haber implementado la estructuración del proyecto de gobernanza.
La herramienta y funcionalidades corresponden al enfoque que hemos implementado en materia de protección de datos personales.
La integración nativa de los diferentes componentes funcionales en la plataforma Data Comply One (anteriormente Mission RGPD) nos permite tener la visión global esperada sobre el seguimiento del procesamiento y proyectos en diferentes niveles: entidades, servicios, ...
Las habilidades técnicas y legales de los empleados de Mission son una garantía de confianza y merecen la promesa hecha por el editor: ¡hacer que el RGPD sea accesible para todos!
Un proyecto de cumplimiento no recae únicamente sobre los hombros del DPO, es necesario contar con el apoyo de su jerarquía y de los actores del proyecto
La sensibilización continua es fundamental para garantizar la protección de los datos personales, de modo que los empleados tengan en cuenta el tema a diario.
El cumplimiento no se limita a crear el registro y producir documentación. Es necesario gestionar el cumplimiento a lo largo del tiempo, por un lado, procesar gradualmente los datos utilizados y, por otro, integrar nuevos datos en su procesamiento existente.
Como ocurre con muchos proyectos de TI, la comunicación es esencial: diga qué nuevos pasos ha dado, dé cifras a sus colegas para demostrar que su proyecto está progresando.
La mejor plataforma GDPR: mejor valorado
⭐️⭐️⭐️⭐️⭐️