Audit RGPD RH

Demande de conseil
 

Audit RGPD pour le service Ressources Humaines

RGPD Consulting, cabinet spécialisé dans la Data, vous propose un accompagnement personnalisé à travers la réalisation d'un audit RGPD RH. Nos experts certifiés par le Bureau Véritas, effectueront un audit complet de votre service Ressources humaines pour analyser le respect de la protection des données au sein de l'entreprise.

L'impact du RGPD dans les RH

Les répercussions pour une entreprise en non-conformité avec le RGPD peuvent être très importantes : 4% du chiffre d’affaires (voire dans certains cas 10 millions d’euros), mais aussi poursuites pénales du dirigeant, réputation négative… Faire l’impasse sur la mise en conformité en matière de protection des données peut donc s’avérer dangereux pour vous et votre entreprise.

Et pour cause, le nombre de plaintes augmente chaque année. En 2019, la CNIL (Commission Nationale Informatique & Libertés) a enregistré une hausse de près de 27% des plaintes déposées pour non-respect de la protection des données.

cabinet-rgpd

La mise en conformité RGPD est un processus complexe, c'est pourquoi l’étape de l’audit est fondamentale. Il permet d'avoir une vue d’ensemble sur le fonctionnement de l’organisation en terme de protection des données personnelles.

À cet égard, les entreprises qui internalisent leur DPO sont parfois confrontées a plus de difficultés, notamment en termes d’audit car pour obtenir une analyse complète des failles, il faut faire appel à plusieurs corps de métiers : experts juristes, DPO certifiés...

Les dispositions légales étant en constante évolution, l’audit doit à la fois permettre de détecter les carences existantes, mais aussi les potentielles failles futures.

Notre cabinet RGPD Consulting vous propose un accompagnement personnalisé et une expertise certifiée dans le traitement des données.

Nos DPO (Data Protection Officier) sont nommés auprès de la CNIL, signataires de la charte déontologique du DPO et certifiés par le Bureau Veritas. Nos juristes, spécialistes en la matière, effectuent un audit complet selon les normes actuelles et leurs évolutions.

Demander un audit RH

Les étapes de l'audit RGPD RH

Procéder à une mise en conformité peut être un processus très complexe, surtout dans le domaine des services RH. Centre névralgique de l’entreprise, c’est bien souvent ce secteur qui fait l’objet d’un nombre important de failles légales.

En effet, le service Ressources humaines est amené à gérer un nombre très important de données à caractère personnel. La protection de ces dernières touche de nombreux pans : gestion administrative du personnel, recrutement, gestion de la paie… 

dpo-externalise_1

Afin d’obtenir une analyse compléte, l’audit RGPD se décompose en trois étapes :

Etape 1 : Un questionnaire complet afin d’obtenir une vision d’ensemble solide

Dans un premier temps, nos équipes spécialisées soumettent au Responsable du service RH un questionnaire détaillé. Ce dernier a pour but de procéder à un état des lieux complet, indispensable pour disposer d’une base exploitable. Ce questionnaire a pour but de répondre à de nombreuses questions fondamentales, comme :

  • Comment sont collectées les données personnelles ?
  • De quelle nature sont ces données ?
  • Les salariés sont-ils informés sur le traitement de leurs DCP ?
  • En outre, sont-ils informés de leurs droits sur leurs DCP ?
  • Combien de temps sont conservés les DCP des salariés ?
  • Quels logiciels-métiers sont utilisés dans la gestion du personnel ?
  • Ces logiciels intègrent-ils les dispositions du RGPD ?
  • A qui sont envoyés les DCP collectées ? 
  • Quels sont les prestataires impliqués dans le traitement des DCP ?

Etape 2 : Un entretien avec le Responsable Ressources Humaines

Après avoir procédé à l’audit de conformité, nos experts en protection des données effectuent un entretien avec le Responsable Ressources Humaines. Si la plupart des failles sont détectées par le biais du questionnaire, un échange complet doit permettre d’obtenir des précisions et de nouvelles informations. Une fois cette étape réalisée, nos experts disposent de toutes les informations nécessaires à l’établissement d’un document exploitable et détaillé.

Etape 3. La remise du rapport d’audit RGPD RH

Après avoir procédé à une analyse approfondie portant sur les différents pans des ressources humaines, notre équipe vous remet un document au format PDF. Cette analyse fait état des lieux de la gestion des données personnelles numériques.
Ce document technique rend également accessibles et claires les différentes mesures à adopter pour procéder à la mise en conformité. Nos experts (juristes et managers) vous apportent donc des conseils construits et personnalisés, selon les incohérences identifiées et les obligations en vigueur.