mercredi, 28 mai 2025
  • Kit média 2025
  • Devenir auteur RH
  • Parole de RH
  • Contact
myRHline
  • Actualités RH
  • Livres Blancs
  • Études RH
  • Agenda RH
  • Annuaire
  • Replay Webinar
  • Podcast RH
  • Newsletter RH
ArticlesLes métiers RH
0FacebookTwitterPinterestLinkedinEmail

Les métiers de la fonction RH : Data Privacy Officer

par La rédaction 29 octobre, 2019
29 octobre, 2019 681 vues
0FacebookTwitterPinterestLinkedinEmail

Au coeur de la protection des données au sein de l’entreprise, un(e) Data Privacy Officer – plus communément appelé(e) DPO – est garant(e) du traitement des data en interne, en conformité avec la réglementation relative à la protection des données personnelles. A travers ses activités, elle/il participe activement au rayonnement de l’organisation et reflète sa volonté concrète d’inscrire cette problématique au centre de ses préoccupations.

Le RGPD oblige les organisations traitant d’une masse d’éléments à caractère sensible à faire appel à un(e) expert(e) en la matière. Lorsque la société recrute le DP officer, elle en informe la CNIL par le biais d’un formulaire à renseigner. Les structures qui ne respectent pas cette loi peuvent être soumises à des sanctions relativement lourdes.

C’est un métier qui mêle sécurité, informatique et juridique. De même, accéder à cet emploi implique une certaine maîtrise de la culture numérique.

  • Parole de RH : … sur l’intérêt de faire appel à un(e) DPO

« Dans le cadre de la maîtrise des risques et de la compliance de leur entreprise, les entreprises doivent pouvoir maitriser les traitements des données personnelles qu’elles réalisent afin de respecter la réglementation RGPD pour leurs collaborateurs, pour leurs clients et en cas de contrôle et de plaintes de notre autorité de contrôle (la CNIL) notamment ».

Jacques Aoun, Program Director Data Privacy, Directeur Programme RGPD – Groupe La Poste

 

La/le Data Privacy Officer en théorie

Quelque soit son rattachement – à la direction des ressources humaines, à la direction générale ou qu’il/elle soit consultant(e) – le/la DPO s’assure du respect de la législation lors du traitement RH et commercial des données. Elle/il est en interaction avec l’ensemble des services de l’organisation.
Les Ressources Humaines revêtent de fait un nombre considérable d’informations sensibles appartenant non seulement à l’entreprise, mais également à ses collaborateurs, qu’ils soient en emploi, l’aient été ou soient susceptibles de l’être à l’avenir.

Aussi, le traitement de ces éléments dans le cadre de la gestion du personnel, de la paie, de la réalisation d’études RH internes, de la gestion des compétences ou de la gestion des carrières, a une double valeur : celle de data métriques et confidentielles, traitant certains éléments sensibles. La/le DP Officer exerce donc un double rôle de conseil et de contrôle, auprès de sa direction.

  • Parole de RH : … sur les enjeux principaux de la fonction de Data Privacy Officer

« Maitriser les traitements réalisés dans l’entreprise afin de mettre en conformité l’existant et travailler sur le privacy by design afin de mettre en conformité RGPD les nouveaux projets, en formant, sensibilisant, tous les interlocuteurs de l’entreprise, et en mettant à jour le corpus documentaire et les procédures adéquates dans l’entreprise notamment ».

Jacques Aoun, Program Director Data Privacy, Directeur Programme RGPD – Groupe La Poste

Dans l’exercice de sa profession, l’expert(e) en la matière a pour rôle de s’assurer que son client respecte la loi quand il exploite ou stocke les informations personnelles de ses cibles ou clients. Lorsque les actions de l’organisation ne sont pas conformes aux règles établies, l’expert(e) peut proposer des solutions pour pallier ces manquements. Et en cas de manquement, il/elle est chargé(e) d’alerter la direction générale à cet égard.

Autrement dit, ce métier implique non seulement la maîtrise de l’environnement informatique, mais également celle de l’environnement législatif.

 

La/le Data Privacy Officer en pratique

Un(e) DPO possède de nombreuses connaissances, aussi bien en termes juridiques et en droit des NTIC qu’en cybersécurité. La/le DPO répond à un besoin et à une obligation légale (article 37 du RGPD) et représente de fait, un interlocuteur clé entre l’organisation et la CNIL.

 

Information et Communication

La/le DPO exerce un rôle de conseil au sein de son organisation à travers ses activités. Elle/il doit être en mesure de définir et communiquer aux IRPs les modalités de traitement des données à caractère personnel dans les délais impartis. Elle/il doit veiller à ce que des procédures permettent de répondre à l’exercice des droits des collaborateurs dans les délais impartis (un mois depuis le RGPD). Mais au-delà d’un travail de contrôle, il s’agit de participer activement au bien être des salariés et au maintien du climat social en veillant à la communication d’une information claire et précise sur les traitements qui les concernent (badge, géolocalisation, vidéosurveillance, vote électronique, etc.)

 

Mise en conformité et accompagnement au changement

Elle/il accompagne l’organisation professionnelle dans sa conduite du changement, mise en conformité et transparence. Pour y parvenir, la/le DP Officer déploie les outils informatiques permettant de sécuriser les données par le biais de diverses technologies (tokenisation, chiffrement applicatif, cryptologie…). Des actions qui ne sont pas réservées à l’interne, mais également aux candidats, prestataires qui sont amenés à collaborer temporairement ou durablement avec l’entreprise. En ce sens, la/le spécialiste en la matière participe également au rayonnement de la marque employeur.

  • Parole de RH : … sur l’étiquette « métier de Grands Groupes »

« Non, c’est un choix d’entreprise, de nommer un DPO, tout dépend de la taille des entreprises et leurs organisations (filiales, directions, BU, associations, ….) avec des DPO Délégués, des Correspondants RGDP… en mettant des délégations ou subdélégations de pouvoirs ».

Jacques Aoun, Program Director Data Privacy, Directeur Programme RGPD – Groupe La Poste

 

La/le Data Privacy Officer en définitive

Le bagage

  • Une expérience confirmée en tant qu’ingénieur(e) informatique ou juriste
  • Un diplôme Bac +5 en Management & protection des données numériques, sécurité de l’informatique et des systèmes, DPO
  • Des connaissances solides en anglais (niveau soutenu requis)
  • Des soft skills ou qualités interpersonnelles telles que le sens du détail et une excellente organisation

Concernant ces compétences comportementales que sont les soft skills, la personne qui exerce ce métier doit également faire montre d’une certaine aisance relationnelle et d’une certaine capacité de persuasion. En effet, elle doit contribuer, à travers les activités requises par l’exercice de sa profession, à instaurer une culture de la conformité. Dans cette logique, le bon usage d’informations sensibles doit devenir la norme. Cela implique de bannir les mauvaises habitudes que l’on peut retrouver dans les équipes et intégrer pleinement ces nouvelles bonnes pratiques à la culture d’entreprise.

« Lorsque l’action de l’entreprise n’est pas conforme à la loi et qu’elle réprouve les suggestions du Data Privacy Officer, celui-ci doit s’imposer. D’ailleurs, la loi stipule qu’il ne peut être relevé de ses fonctions ou sanctionné pendant l’exercice de ses fonctions », indique l’Ecole d’Informatique et de la Tech Hetic.

Plusieurs formations peuvent permettre d’acquérir de solides compétences et connaissances en la matière et ainsi d’accéder à cet emploi pour développer son expérience dans le domaine de la sécurité informatique et juridique.

Ainsi, pour exercer ce type de métier, il est possible de suivre des formations à l’université (ex : DU Protection des données à caractère personnel à Paris Descartes, formation spécialisée à Paris ou ailleurs, etc.) Mais aussi en dehors de l’université. Il est en effet possible de suivre des parcours de formation au sein de grandes écoles telles que l’ISEP (Master Spécialisé en Management et protection des données personnelles), Sciences Po (Certificat Data Protection Officer)… Il est encore possible de suivre une formation en Droit du numérique à Reims par exemple. De nombreux parcours préparatoires existent en ce sens.

Retrouvez l’ensemble des formations spécialisées disponibles sur le site de l’AFCDP. Quoi qu’il en soit, plusieurs méthodes d’apprentissage permettent d’exercer ce type de métier lié à la sécurité informatique.

  • Sur les principales compétences / qualités requises…

« Le Data Privacy Officer ou Correspondant […] doit être le moteur du privacy by design et doit apparaître dans les procédures internes de validation ou de labellisation des projets dans l’entreprise. Il doit être un acteur présent dans tous les nouveaux projets de l’entreprise. Sans oublier de mettre à jour l’existant […] gardant en tête la maitrise des risques et leurs évaluations afin de veiller à la protection des droits des personnes (clients, collaborateurs, partenaires…) et leurs Données Personnelles, en respectant la ou les réglementations (RGPD, droit bancaire…) et les règles SSI de l’entreprise au regard des contraintes budgétaires afin de mettre la sécurité adéquate et les technologies proportionnelles (cryptage…) au regard des projets ou traitements ».

Jacques Aoun

Le voyage

  • Emploi mid-level – senior
  • Salaire de départ estimé entre 40 et 50 K euros 
  • Évolution vers des postes de Direction, Compliance Director, etc.
  • A propos du parcours idéal…

« Il faut être formé à la réglementation et avoir certaines qualités, qu’on peut retrouver chez des juristes, des risk manager, des RSSI […]. Mon profil est au départ celui d’un juriste droit des affaires et NTIC qui a toujours eu une fonction ou une mission de chargé du respect de l’I&L avec différentes casquettes selon les entreprises (CIL, RIL, Adjoint DPO…). Il faut avoir la rigueur d’un juriste, être curieux comme un acheteur, et être un chef de projet « solutionneur » et être pragmatique, mais également un formateur, pour communiquer et sensibiliser ; et un manager, pour piloter et construire des filières RGPD ».

Jacques Aoun

 

Découvrez les autres métiers de la fonction RH :

  • Concepteur pédagogique
  • HR Business Partner
  • Responsable rémunération
  • Responsable communication RH
  • Responsable formation
  • Responsable des relations sociales
  • Responsable RSE
  • Campus manager
  • Responsable SIRH
  • Chief consulting officer
  • Responsable recrutement
  • DRH
  • Chief freelance officer
  • Responsable du développement RH
  • Directeur e-marketing RH
  • Responsable marque employeur
  • Data analyst RH
  • Chief happiness officer
  • Digital learning manager

Nihad H.C

Newsletter RH

Abonnez-vous à notre newsletter pour rester au courant des actualités RH et des tendances et recevoir nos livres blancs, guides et plus !

Rechercher dans les articles RH

Newsletter RH

Agenda RH

  • Voir tout
  • 05juinSoirée de remise des trophées de l'engagement RH 2025
  • 13juinBibliothèque RH : "Permis de recruter" d’Elise Moron et Léo Bernard
  • 27juinBibliothèque RH : "Créer des expériences de formation engageantes" d’Anne Marie Cuinier
  • 01juilletComment un recrutement efficace réduit vos dépenses ?

Études RH

Voir tout
  • L’IA et les RH : L’étude ultime

    29 avril, 2025
  • Étude RH : la gestion de la paie 2024

    24 octobre, 2024
  • L’IA et les RH – L’Étude Ultime 2024

    17 octobre, 2024

Participer aux études en cours

  • Étude RH : la gestion de la paie 2024

    24 octobre, 2024
  • L’IA et les RH – L’Étude Ultime 2024

    17 octobre, 2024
  • Baromètre myRHline 2024 : C’est l’heure de faire bouger les lignes des RH !

    5 août, 2024

Replay Webinar RH

Voir tout
  • Comment gérer les transferts de salariés

    27 mai, 2025
  • Booster l’engagement collaborateurs pour propulser la croissance de votre...

    23 mai, 2025
  • Relance d’un projet e-learning : impacter et engager avec...

    23 mai, 2025
  • Maîtriser la gestion des temps et la planification

    21 mai, 2025
  • Santé au travail : ce qui fonctionne vraiment pour...

    20 mai, 2025
  • Retour au travail post burn-out : comment prévenir les...

    13 mai, 2025

Actualités RH

Voir tout
  • Gérer les plannings de travail : mission impossible ?

  • 5 tendances qui transforment le paysage RH

  • Comment gérer les transferts de salariés

  • Volontariat de crise : comment créer un programme pour les salariés ?

  • Booster l’engagement collaborateurs pour propulser la croissance de votre entreprise

DataDPOles métiers RH
0 FacebookTwitterPinterestLinkedinEmail

Articles RH relatifs

28 mars, 2025

Données RH : vraie boussole pour la prise...

Laisser un commentaire

Enregistrez mon nom, mon e-mail et site web dans ce navigateur pour la prochaine fois que je laisse un commentaire.


La période de vérification reCAPTCHA a expiré. Veuillez recharger la page.

mercredi, 28 mai 2025
  • Partenaires RH
  • Annonceurs
  • Devenir auteur RH
  • Contact
  • Mentions Légales
  • Politique de Protection des Données Personnelles
  • Politique de cookies (UE)
  • Kit annonceur myRHline
Footer Logo
  • Facebook
  • Twitter
  • Instagram
  • Linkedin
  • Youtube
© DESIGN RH 2025 – Tous droits réservésLe média des Ressources Humaines. Toute l’actualité pour les DRH : recrutement, processus RH, QVT, GPEC, marque employeur, RSE, social, droit du travail, formation, elearning, développement des compétences
  • Facebook
  • Twitter
  • Instagram
  • Linkedin
  • Youtube
myRHline
  • Actualités RH
  • Livres Blancs
  • Études RH
  • Agenda RH
  • Annuaire
  • Replay Webinar
  • Podcast RH
  • Newsletter RH
  • Kit média 2025
  • Devenir auteur RH
  • Parole de RH
  • Contact
myRHline
  • Actualités RH
  • Livres Blancs
  • Études RH
  • Agenda RH
  • Annuaire
  • Replay Webinar
  • Podcast RH
  • Newsletter RH
  • Kit média 2025
  • Devenir auteur RH
  • Parole de RH
  • Contact