{"id":987519049,"date":"2025-04-03T11:25:48","date_gmt":"2025-04-03T09:25:48","guid":{"rendered":"https:\/\/www.ags-recordsmanagement.com\/fr\/?p=987519049"},"modified":"2025-04-03T13:54:31","modified_gmt":"2025-04-03T11:54:31","slug":"service-de-sante-conformite-rgpd","status":"publish","type":"post","link":"https:\/\/www.ags-recordsmanagement.com\/fr\/news\/service-de-sante-conformite-rgpd\/","title":{"rendered":"RGPD : Le r\u00f4le cl\u00e9 du DPO dans les services de pr\u00e9vention et sant\u00e9 au travail"},"content":{"rendered":"\n<h2 class=\"wp-block-heading has-vivid-cyan-blue-color has-text-color has-link-color wp-elements-548dcd8a783cd7db91e9e4148597fd2b\">Face \u00e0 la n\u00e9cessaire mise en conformit\u00e9 au RGPD, les services de pr\u00e9vention et de sant\u00e9 au travail se tournent vers un D\u00e9l\u00e9gu\u00e9 \u00e0 la protection des donn\u00e9es (DPO). Acteur cl\u00e9, il garantit que les services de sant\u00e9 au travail traitent les donn\u00e9es de mani\u00e8re \u00e9thique et l\u00e9gale, tout en prot\u00e9geant la vie priv\u00e9e des salari\u00e9s.<\/h2>\n\n\n\n<p><\/p>\n\n\n\n<p>Julianna R\u00e9vi, D\u00e9l\u00e9gu\u00e9e \u00e0 la protection des donn\u00e9es chez AGS Records Management, nous explique son r\u00f4le et ses missions quotidiennes.<\/p>\n\n\n\n<p>La mise en conformit\u00e9 des <strong><a href=\"https:\/\/www.ags-recordsmanagement.com\/fr\/news\/certification-spec2217-spsti\/\">services de pr\u00e9vention et de sant\u00e9 au travail<\/a><\/strong> (SPST) impose la d\u00e9signation d&rsquo;un D\u00e9l\u00e9gu\u00e9 \u00e0 la Protection des Donn\u00e9es (DPO) aupr\u00e8s de la CNIL. Et pour cause&nbsp;: ces services traitent des donn\u00e9es personnelles particuli\u00e8rement sensibles qui n\u00e9cessitent une vigilance accrue en mati\u00e8re de protection de ces derni\u00e8res.<\/p>\n\n\n\n<p>Le <strong>DPO<\/strong> joue un r\u00f4le essentiel, en assurant la <strong>conformit\u00e9<\/strong> avec la r\u00e9glementation sur la protection des donn\u00e9es, notamment le <strong>RGPD<\/strong>. Julianna R\u00e9vi, D\u00e9l\u00e9gu\u00e9e \u00e0 la protection des donn\u00e9es chez AGS Records Management, apporte son expertise au quotidien aupr\u00e8s du deuxi\u00e8me plus important service de sant\u00e9 au travail de France et de plusieurs SPST dans les Pays de la Loire.<\/p>\n\n\n\n<p>Cette expertise, valoris\u00e9e \u00e0 l\u2019occasion d\u2019\u00e9v\u00e8nements comme les journ\u00e9es nationales de sant\u00e9 au travail ou des salons comme Preventica, lui permet de conseiller les clients dans les moindres d\u00e9tails. <strong>Conformit\u00e9 r\u00e9glementaire<\/strong>, <strong>sensibilisation<\/strong> et <strong>formation<\/strong>, <strong>\u00e9valuation des risques<\/strong> ou encore <strong>suivi des incidents<\/strong> font partie de son quotidien.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<h2 class=\"wp-block-heading has-black-color has-text-color has-link-color wp-elements-a3bb2d49321362e974084de885186416\"><strong>Une ma\u00eetrise parfaite de la r\u00e9glementation du secteur<\/strong><\/h2>\n\n\n\n<p>Gr\u00e2ce \u00e0 son exp\u00e9rience, de plus en plus de services se rapprochent d\u2019AGS Records Management pour ses <a href=\"https:\/\/www.ags-recordsmanagement.com\/fr\/audit-documentaire-conseil-archivage\/audit-rgpd-dpo-externalise\/\">prestations de mise en conformit\u00e9 au RGPD<\/a>, entre autres. Sa connaissance des textes r\u00e9glementaires, des proc\u00e9dures obligatoires et son exp\u00e9rience lui permettent d\u2019acc\u00e9l\u00e9rer les process de mise en conformit\u00e9 dans les SPST.&nbsp;<\/p>\n\n\n\n<p>\u00ab&nbsp;<em>Ce qui est une probl\u00e9matique dans un service r\u00e9sonne bien souvent avec la difficult\u00e9 d\u2019un autre. Une bonne partie des pr\u00e9conisations sont duplicables d\u2019un service \u00e0 l\u2019autre<\/em> \u00bb, assure Julianna R\u00e9vi.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"400\" src=\"https:\/\/www.ags-recordsmanagement.com\/fr\/wp-content\/uploads\/sites\/2\/2025\/04\/certification-SPST-RGPD.jpg\" alt=\"DPO externalis\u00e9: accompagnement et conseil pour la mise en conformit\u00e9 au RGPD.\" class=\"wp-image-987519061\" srcset=\"https:\/\/www.ags-recordsmanagement.com\/fr\/wp-content\/uploads\/sites\/2\/2025\/04\/certification-SPST-RGPD.jpg 1024w, https:\/\/www.ags-recordsmanagement.com\/fr\/wp-content\/uploads\/sites\/2\/2025\/04\/certification-SPST-RGPD-980x383.jpg 980w, https:\/\/www.ags-recordsmanagement.com\/fr\/wp-content\/uploads\/sites\/2\/2025\/04\/certification-SPST-RGPD-480x188.jpg 480w\" sizes=\"(min-width: 0px) and (max-width: 480px) 480px, (min-width: 481px) and (max-width: 980px) 980px, (min-width: 981px) 1024px, 100vw\" \/><\/figure>\n\n\n\n<p>Lorsqu\u2019un service de sant\u00e9 au travail fait appel \u00e0 AGS Records Management, la DPO d\u00e9bute toujours le projet par un <strong>audit<\/strong>, d\u2019une dur\u00e9e moyenne de trois jours pour un service comptant un petit nombre de salari\u00e9s et d\u2019adh\u00e9rents et jusqu\u2019\u00e0 cinq jours pour les plus grands services.<\/p>\n\n\n\n<p>\u00ab&nbsp;<em>J\u2019interviens soit quand un service veut se mettre en conformit\u00e9 et se faire accompagner dans la certification, soit quand il y a un important changement organisationnel en interne, par exemple lors d\u2019une fusion de deux services<\/em>&nbsp;\u00bb, assure Julianna R\u00e9vi.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<h2 class=\"wp-block-heading has-black-color has-text-color has-link-color wp-elements-293a8d0123da68f234523a9344102eb1\"><strong>Un audit complet et d\u00e9taill\u00e9<\/strong><\/h2>\n\n\n\n<p>Durant cette p\u00e9riode d\u2019audit, la D\u00e9l\u00e9gu\u00e9e analyse tout&nbsp;: si les portes des bureaux sont bien ferm\u00e9es \u00e0 cl\u00e9 lors des pauses d\u00e9jeuner, si les <strong>donn\u00e9es m\u00e9dicales<\/strong> sont bien broy\u00e9es et non juste jet\u00e9es dans une corbeille ou encore si un document sensible tra\u00eene dans le scan. Elle interroge l&rsquo;ensemble de l&rsquo;\u00e9quipe pluridisciplinaire du service ainsi que les responsables des diff\u00e9rents d\u00e9partements tels que la comptabilit\u00e9, la direction et l&rsquo;informatique sur leurs processus. L\u2019objectif est de v\u00e9rifier que les <strong>proc\u00e9dures et pratiques respectent le RGPD<\/strong>, d\u2019\u00e9valuer comment les donn\u00e9es de sant\u00e9 et autres donn\u00e9es sensibles sont <strong>collect\u00e9es<\/strong>, <strong>stock\u00e9es<\/strong> et <strong>trait\u00e9es<\/strong> ou encore de v\u00e9rifier si les mesures de s\u00e9curit\u00e9 sont ad\u00e9quates pour <strong>prot\u00e9ger les donn\u00e9es<\/strong>.<\/p>\n\n\n\n<p>Apr\u00e8s la phase d\u2019audit, Julianna R\u00e9vi \u00e9dite un livrable (<strong>rapport d\u2019audit<\/strong>) qui sert de plan d\u2019action pour le service.<\/p>\n\n\n\n<p>\u00ab&nbsp;<em>J\u2019indique dedans les non-conformit\u00e9s majeures qu\u2019il est n\u00e9cessaire de r\u00e9gler rapidement, les moyennes et les mineures, et je n\u2019oublie pas aussi de pr\u00e9ciser tout ce qui est d\u00e9j\u00e0 bien conforme<\/em>&nbsp;\u00bb, souligne-t-elle.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<h2 class=\"wp-block-heading has-black-color has-text-color has-link-color wp-elements-9882c112480ccc36263768c6d94f02e5\"><strong>L\u2019analyse de la moindre action<\/strong><\/h2>\n\n\n\n<p>Sur cette check-list apparaissent par exemple la s\u00e9curisation de <strong>l\u2019h\u00e9bergement des donn\u00e9es<\/strong>, la v\u00e9rification et le renforcement du cloisonnement des acc\u00e8s aux donn\u00e9es par m\u00e9tiers et par profils, la mise \u00e0 jour de la charte informatique, le d\u00e9ploiement d\u2019une messagerie s\u00e9curis\u00e9e ou encore des proc\u00e9dures comme celle du recueil de consentement ou de non-opposition. Le DPO veille \u00e9galement \u00e0 ce que les \u00e9changes entre les membres de l\u2019\u00e9quipe pluridisciplinaire et d\u2019autres experts ext\u00e9rieurs (psychologue, assistante sociale\u2026) soient s\u00e9curis\u00e9s.<\/p>\n\n\n\n<p>Le suivi des services de pr\u00e9vention et de sant\u00e9 au travail se fait de pr\u00e8s, puisque Julianna R\u00e9vi se rend dans chacun d\u2019entre eux toutes les trois semaines environ. Cette <strong>proximit\u00e9 \u00e9lev\u00e9e<\/strong> permet de pointer ce qui n\u2019avance pas et de cr\u00e9er des r\u00e9flexes dans l\u2019esprit des collaborateurs des services.<\/p>\n\n\n\n<p>\u00ab&nbsp;<em>L\u2019id\u00e9e est de faire comprendre \u00e0 mes interlocuteurs et \u00e0 l\u2019\u00e9quipe que tous les sujets peuvent \u00eatre sujets au RGPD<\/em>, souligne-t-elle. <em>Il faut y penser tout le temps. La moindre action peut avoir des cons\u00e9quences sur une non-conformit\u00e9<\/em>&nbsp;\u00bb.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<h2 class=\"wp-block-heading has-black-color has-text-color has-link-color wp-elements-808dbd5dc5682935d86f686cc13accb7\"><strong>P\u00e9dagogie et diplomatie de mise<\/strong><\/h2>\n\n\n\n<p>\u00c0 chaque non-conformit\u00e9, elle r\u00e9fl\u00e9chit \u00e0 la solution la plus adapt\u00e9e au service et pr\u00e9vient des risques en cas de non-application de ses recommandations. Par exemple, en cas d\u2019absence de clause RGPD dans un contrat de travail, elle propose un mod\u00e8le \u00e0 int\u00e9grer. C\u2019est ensuite au dirigeant du service de trancher sur l\u2019int\u00e9gration ou non de la clause. La qualit\u00e9 premi\u00e8re d\u2019un bon DPO doit \u00eatre la diplomatie.<\/p>\n\n\n\n<p>\u00ab&nbsp;<em>Il faut expliquer que le service doit mettre en place des process qui peuvent ralentir les projets, qui peuvent \u00eatre contraignants, mais faire comprendre surtout qu\u2019une fois que la d\u00e9marche est acquise, tout est plus simple<\/em>&nbsp;\u00bb, explique-t-elle.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"400\" src=\"https:\/\/www.ags-recordsmanagement.com\/fr\/wp-content\/uploads\/sites\/2\/2025\/04\/dpo-audit-conformite-rgpd.jpg\" alt=\"Processus d\u2019audit RGPD dans les SPSTi. \" class=\"wp-image-987519063\" srcset=\"https:\/\/www.ags-recordsmanagement.com\/fr\/wp-content\/uploads\/sites\/2\/2025\/04\/dpo-audit-conformite-rgpd.jpg 1024w, https:\/\/www.ags-recordsmanagement.com\/fr\/wp-content\/uploads\/sites\/2\/2025\/04\/dpo-audit-conformite-rgpd-980x383.jpg 980w, https:\/\/www.ags-recordsmanagement.com\/fr\/wp-content\/uploads\/sites\/2\/2025\/04\/dpo-audit-conformite-rgpd-480x188.jpg 480w\" sizes=\"(min-width: 0px) and (max-width: 480px) 480px, (min-width: 481px) and (max-width: 980px) 980px, (min-width: 981px) 1024px, 100vw\" \/><\/figure>\n\n\n\n<p>Le DPO fait le pont entre le service et la <strong>CNIL<\/strong>, qui est en charge des contr\u00f4les et peut \u00e9mettre des avertissements ou mener des contr\u00f4les pour v\u00e9rifier la conformit\u00e9 au RGPD.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<h2 class=\"wp-block-heading has-black-color has-text-color has-link-color wp-elements-f5964f6dc35b121ecdead94cb959fbd9\"><strong>Un accompagnement pour une s\u00e9curisation optimale dans le temps<\/strong><\/h2>\n\n\n\n<p>Julianna R\u00e9vi insiste sur l\u2019importance de la <strong>sensibilisation<\/strong> des salari\u00e9s. Elle reprend avec les collaborateurs les bases du RGPD et son importance en termes de <strong>s\u00e9curit\u00e9<\/strong>. Par exemple, elle mise sur le jeu pour inculquer la d\u00e9finition d\u2019une donn\u00e9e personnelle ou explique la diff\u00e9rence entre une donn\u00e9e anonyme et pseudonyme. Autant de r\u00e9flexes qu\u2019elle cr\u00e9e dans la t\u00eate des salari\u00e9s qui seront alors plus \u00e0 m\u00eame \u00e0 \u00ab&nbsp;penser RGPD&nbsp;\u00bb lorsque cela sera n\u00e9cessaire dans le quotidien.<\/p>\n\n\n\n<p>\u00ab&nbsp;<em>Je suis l\u00e0 pour qu\u2019on r\u00e9fl\u00e9chisse avec le service \u00e0 la s\u00e9curisation optimale de toutes les donn\u00e9es, c\u2019est pourquoi j\u2019ai besoin d\u2019\u00eatre au courant de tous les projets et d\u2019y \u00eatre int\u00e9gr\u00e9e au plus t\u00f4t<\/em>&nbsp;\u00bb.<\/p>\n\n\n\n<p>La pr\u00e9sence d\u2019un DPO externe comme Julianna R\u00e9vi est n\u00e9cessaire m\u00eame apr\u00e8s les trois ans d\u2019accompagnement initial. Et pour cause&nbsp;: il assure la <strong>veille juridique<\/strong> et <strong>technique li\u00e9e au RGPD<\/strong>, adapte les process aux <strong>nouvelles l\u00e9gislations europ\u00e9ennes<\/strong> sur l\u2019intelligence artificielle par exemple ou fait part des nouvelles normes en mati\u00e8re de <strong><a href=\"https:\/\/www.ags-recordsmanagement.com\/fr\/news\/securite-donnees-archivage-conforme\/\">s\u00e9curit\u00e9 informatique<\/a><\/strong>.<\/p>\n\n\n\n<p>Assurez la protection des donn\u00e9es de votre service de pr\u00e9vention et sant\u00e9 au travail avec l\u2019expertise d\u2019un DPO d\u00e9di\u00e9. Contactez-nous d\u00e8s aujourd\u2019hui pour un accompagnement personnalis\u00e9 et 100 % conforme au RGPD ! \u2705<\/p>\n\n\n\n<p><\/p>\n\n\n\n<div class=\"wp-block-buttons is-horizontal is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-1 wp-block-buttons-is-layout-flex\">\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link has-white-color has-text-color has-background has-link-color wp-element-button\" href=\"https:\/\/www.ags-recordsmanagement.com\/fr\/contactez-nous\/\" style=\"background-color:#aa1111\">Contactez-nous<\/a><\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Face \u00e0 la n\u00e9cessaire mise en conformit\u00e9 au RGPD, les services de pr\u00e9vention et de sant\u00e9 au travail se tournent vers un D\u00e9l\u00e9gu\u00e9 \u00e0 la protection des donn\u00e9es (DPO). Acteur cl\u00e9, il garantit que les services de sant\u00e9 au travail traitent les donn\u00e9es de mani\u00e8re \u00e9thique et l\u00e9gale, tout en prot\u00e9geant la vie priv\u00e9e des [&hellip;]<\/p>\n","protected":false},"author":4,"featured_media":987519059,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_et_pb_use_builder":"off","_et_pb_old_content":"","_et_gb_content_width":"","footnotes":""},"categories":[1139,1107],"tags":[],"subjects":[],"class_list":["post-987519049","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-paroles-dexperts","category-rgpd"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.ags-recordsmanagement.com\/fr\/wp-json\/wp\/v2\/posts\/987519049"}],"collection":[{"href":"https:\/\/www.ags-recordsmanagement.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ags-recordsmanagement.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ags-recordsmanagement.com\/fr\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ags-recordsmanagement.com\/fr\/wp-json\/wp\/v2\/comments?post=987519049"}],"version-history":[{"count":8,"href":"https:\/\/www.ags-recordsmanagement.com\/fr\/wp-json\/wp\/v2\/posts\/987519049\/revisions"}],"predecessor-version":[{"id":987519068,"href":"https:\/\/www.ags-recordsmanagement.com\/fr\/wp-json\/wp\/v2\/posts\/987519049\/revisions\/987519068"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ags-recordsmanagement.com\/fr\/wp-json\/wp\/v2\/media\/987519059"}],"wp:attachment":[{"href":"https:\/\/www.ags-recordsmanagement.com\/fr\/wp-json\/wp\/v2\/media?parent=987519049"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ags-recordsmanagement.com\/fr\/wp-json\/wp\/v2\/categories?post=987519049"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ags-recordsmanagement.com\/fr\/wp-json\/wp\/v2\/tags?post=987519049"},{"taxonomy":"subjects","embeddable":true,"href":"https:\/\/www.ags-recordsmanagement.com\/fr\/wp-json\/wp\/v2\/subjects?post=987519049"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}