Nous assurons pour votre organisation l’ensemble des composantes du service : de l’audit de protection des données personnelles à la formation des employés.
Un Délégué à la protection des données certifié assumera les fonctions de DPO pour votre organisation.
Nous analysons les processus de traitement des données, examinons la documentation, évaluons l’infrastructure et les technologies de l’information, élaborons des recommandations concrètes et accompagnons leur mise en œuvre.
Nous préparons et mettons à jour des politiques, protocoles, lignes directrices, instructions, règlements internes, modèles de documents et autres supports adaptés aux activités de votre organisation.
Nous assurons une sensibilisation continue des employés aux questions de protection des données et les informons des évolutions juridiques et réglementaires.
Nous accompagnons l’identification, l’évaluation, l’enregistrement et la gestion des incidents, contribuons à minimiser les dommages potentiels et coordonnons les communications avec les personnes concernées et l’autorité de contrôle.
Nous représentons et accompagnons votre organisation dans ses échanges avec le Service de protection des données personnelles, y compris dans la coordination et la mise en œuvre de ses instructions et exigences.
Nous assumons une responsabilité financière pour les services que nous fournissons. Vos intérêts sont protégés non seulement par notre professionnalisme, mais également par une garantie contractuelle d’indemnisation en cas de dommage potentiel.
Data Protection Officer LLC accompagne les organisations privées et publiques afin qu’elles traitent les données personnelles de manière licite et sécurisée.
Notre service comprend l’exercice de la fonction de Délégué à la protection des données, l’audit des activités de traitement et l’évaluation des risques, la préparation de la documentation nécessaire ainsi que l’accompagnement dans la mise en œuvre des recommandations.
Notre équipe de Délégués à la protection des données certifiés propose aux organisations partenaires un conseil continu, un suivi de la conformité et des formations pour les employés. Notre objectif est de mettre en place un système de protection des données efficace, conforme à la législation géorgienne et opérationnel en pratique.
Des organisations de tous les secteurs nous font confiance.
Réponses aux questions les plus fréquentes sur la protection des données personnelles et les services de délégué à la protection des données (DPO).
Une donnée à caractère personnel est toute information grâce à laquelle une personne peut être identifiée, directement ou indirectement.
Il peut s’agir, par exemple, du nom, du prénom, du numéro d’identification personnel, du numéro de téléphone, de l’adresse électronique, de l’adresse postale, d’une photographie, d’un enregistrement vidéo, d’informations sur la santé, de données bancaires, du lieu de travail ou d’informations concernant l’activité en ligne.
La nomination ou la désignation d’un délégué à la protection des données est obligatoire pour :
Elle est également obligatoire pour toute organisation qui :
Constituent notamment une surveillance systématique et à grande échelle :
Pour apprécier d’autres activités, il est notamment tenu compte de la fréquence et de la durée de la surveillance, du nombre de personnes concernées, du volume et de la nature des données traitées ainsi que de l’étendue géographique du traitement.
La vidéosurveillance ordinaire, utilisée exclusivement pour assurer la sécurité d’un bureau, d’un lieu de travail ou d’une infrastructure auxiliaire, n’est pas considérée, à cette fin, comme une surveillance systématique et à grande échelle. L’utilisation de « caméras intelligentes », lorsque le système analyse automatiquement les personnes ou leur comportement, constitue une exception.
Le délégué à la protection des données aide l’organisation à traiter les données à caractère personnel de manière licite et sécurisée. Ses principales missions consistent à :
Le délégué à la protection des données aide l’organisation à détecter les problèmes en amont et à prévenir les violations.
Non. La fonction de délégué à la protection des données peut être exercée par une société fournissant ce service sur une base contractuelle.
Le délégué à la protection des données doit disposer des compétences professionnelles appropriées, exercer ses fonctions en toute indépendance et être exempt de tout conflit d’intérêts. L’organisation doit l’associer en temps utile aux décisions importantes concernant le traitement des données et lui fournir les ressources nécessaires à l’exercice de ses fonctions.
Dans les 10 jours ouvrables suivant la nomination ou le remplacement du délégué à la protection des données, l’organisation doit communiquer son identité et ses coordonnées au Service d’audit de l’État de Géorgie. Ces informations doivent également être publiées sur le site internet de l’organisation ou mises à disposition par un autre moyen accessible.
Lorsqu’une organisation est légalement tenue de désigner un délégué à la protection des données et qu’elle ne respecte pas cette obligation, sa responsabilité administrative est engagée.
La loi ne prévoit pas une amende unique et uniforme. La responsabilité dépend de la nature et de la gravité de la violation, du chiffre d’affaires annuel de l’organisation ainsi que de l’existence de circonstances aggravantes ou atténuantes.
La loi prévoit aussi bien l’avertissement que des amendes de montants variables. Pour une violation particulière, l’amende peut atteindre 10 000 GEL.
Si plusieurs violations sont constatées dans le cadre d’une même procédure, le montant total des amendes peut atteindre :
Outre l’amende, l’organisation peut être tenue de remédier à la violation, de suspendre temporairement ou définitivement le traitement, ou encore de bloquer, effacer, détruire ou dépersonnaliser les données, entre autres mesures.
Non. Le consentement n’est que l’une des bases juridiques du traitement des données à caractère personnel.
Les données peuvent également être traitées aux fins de l’exécution d’un contrat, du respect d’une obligation légale, de la protection d’un intérêt légitime important ou sur tout autre fondement prévu par la loi.
Dans chaque cas, la finalité du traitement et la base juridique correspondant à cette finalité doivent être déterminées à l’avance. Le seul fait d’obtenir formellement un consentement ne peut rendre licite un traitement illégal ou incompatible avec sa finalité.
Toute personne a le droit de :
L’organisation doit disposer d’une procédure efficace permettant de recevoir, d’examiner et de traiter ces demandes en temps utile.
Le contrôle de l’État est exercé par le Service d’audit de l’État de Géorgie, qui est habilité à effectuer des inspections programmées et non programmées des organisations.
Data Protection Officer LLC propose aux organisations une gamme complète de services en matière de protection des données à caractère personnel, notamment :
Contactez-nous : notre équipe répondra à toutes vos questions concernant les données personnelles.
Contactez-nousContactez-nous à tout moment - nous serons ravis de vous conseiller.