<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Donneo, Author at Donneo</title>
	<atom:link href="https://www.donneo.fr/author/donneo/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.donneo.fr/author/donneo/</link>
	<description>&#34;Installer l&#039;Avenir&#34; avec la Gouvernance Sociétale ©  QUALITE ISO9001, ENVIRONNEMENT ISO14001 , ISO 50001, BILAN CARBONE, RSE ISO 26000, RGPD, PCRH, QVCT, GPEC, SST ISO 45001, DURABLILITE ODD ISO 53001, CYBERSECURITE ISO  27001, NIS2, DORA, DEVOPS, IA ISO 42001</description>
	<lastBuildDate>Mon, 03 Mar 2025 19:55:39 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.donneo.fr/wp-content/uploads/2025/03/cropped-DONNEO-PICTO-GOUVERNANCE-SOCIETALE-32x32.png</url>
	<title>Donneo, Author at Donneo</title>
	<link>https://www.donneo.fr/author/donneo/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Commercial(e) Freelance BtoB Occitanie</title>
		<link>https://www.donneo.fr/commercial_freelance_btob_toulouse/</link>
		
		<dc:creator><![CDATA[Donneo]]></dc:creator>
		<pubDate>Fri, 28 Feb 2025 10:00:00 +0000</pubDate>
				<category><![CDATA[Actualités]]></category>
		<guid isPermaLink="false">https://www.donneo.fr/?p=1704</guid>

					<description><![CDATA[<p>Le poste : Commercial(e) Freelance BtoB :<br />
Nous recherchons un(e) commercial(e) indépendant(e), basé (idéalement) en région toulousaine, ayant une excellente connaissance du tissu économique local et un solide réseau de dirigeants d’entreprises en Occitanie.</p>
<p>The post <a href="https://www.donneo.fr/commercial_freelance_btob_toulouse/">Commercial(e) Freelance BtoB Occitanie</a> appeared first on <a href="https://www.donneo.fr">Donneo</a>.</p>
]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="1704" class="elementor elementor-1704" data-elementor-post-type="post">
				<div class="elementor-element elementor-element-eb55afe e-flex e-con-boxed e-con e-parent" data-id="eb55afe" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-184ce02e elementor-widget elementor-widget-text-editor" data-id="184ce02e" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Rédigé par <span style="text-decoration: underline; color: #3366ff;"><a style="color: #3366ff; text-decoration: underline;" href="https://www.donneo.fr/qui-sommes-nous/#Equipe">Arnaud GARCIA</a></span></p><div>Bonjour,</div><div> </div><div>je suis Arnaud de l&rsquo;entreprise DONNEO </div><div>Nous recherchons un(e) commercial(e) <strong>BtoB</strong> Freelance dans le cadre de l&rsquo;expansion de notre offre de <strong>services</strong> et de <strong>formations</strong> sur l&rsquo;Occitanie et la France entière.</div><div>Le ou la candidat(e) sera fortement implanté(e) à Toulouse et dans sa région avec une bonne connaissance du tissu économique des dirigeants et des entreprises de Toulouse et de sa région.</div><div> </div><h4><strong><span style="color: #356394;">Qui sommes-nous ?</span></strong></h4><div>Donneo est un <strong>Cabinet conseil</strong> et un <strong>Organisme de formation</strong> spécialisé dans la « Gouvernance Sociétale » <span style="color: #474747; font-family: Arial, sans-serif; font-size: 14px; letter-spacing: normal; text-align: var(--text-align); background-color: var( --e-global-color-43e86c6 );">©</span><span style="color: var( --e-global-color-text ); text-align: var(--text-align); background-color: var( --e-global-color-43e86c6 );">, une approche unique des enjeux économiques, sociaux et environnementaux des entreprises.</span></div><div><span style="color: var( --e-global-color-text ); text-align: var(--text-align); background-color: var( --e-global-color-43e86c6 );">Nous sommes les acteurs d&rsquo;un monde plus responsable et des « <strong>Formateurs militants</strong> » </span><span style="color: #474747; font-family: Arial, sans-serif; font-size: 14px; letter-spacing: normal; text-align: var(--text-align); background-color: var( --e-global-color-43e86c6 );">©</span><span style="background-color: var( --e-global-color-43e86c6 ); color: var( --e-global-color-text ); text-align: var(--text-align);">.</span></div><div>En effet, nous accompagnons les entreprises sur des sujets stratégiques et technologiques avec une démarche originale :</div><div> </div><div>• IA Générative (formations, audits de besoins,)</div><div>• Cybersécurité (PSSI, PRA, PCA, certification ISO 27001)</div><div>• DevOps (Kubernetes, Docker…)</div><div>• RSE (Mise en place de stratégies RSE)</div><div>• RGPD (Mise en conformité, mission DPO, formations certifiantes)</div><div>• Accompagnement à la mise en oeuvre et/ou à la préparation à certification ISO (9001, 26000, 14001, 50001, 27001, Etc.)</div><div> </div><div>Nos services sont portés par un réseau d’<strong>Experts engagés</strong>, sélectionnés pour leur expertise et les valeurs portées par Donneo. Les projets sont entièrement gérés et pilotés par Donneo.</div><div> </div><div>Le périmètre de la « Gouvernance Sociétale » <span style="color: #474747; font-family: Arial, sans-serif; font-size: 14px; letter-spacing: normal; text-align: var(--text-align); background-color: var( --e-global-color-43e86c6 );">©</span><span style="color: var( --e-global-color-text ); text-align: var(--text-align); background-color: var( --e-global-color-43e86c6 );"> avec une <strong>approche 360</strong> nous autorise à proposer un vaste périmètre d’interventions jusqu&rsquo;à l&rsquo;établissement de propositions à la carte.</span><br /><span style="color: var( --e-global-color-text ); text-align: var(--text-align); background-color: var( --e-global-color-43e86c6 );"><br /></span></div><div>Cette démarche permet à Donneo d’adresser et accompagner les entreprises et organisations publiques et privées sur tous leurs enjeux, leurs défis, leurs risques et leurs opportunités en lien avec leur vision et leurs objectifs de transformation énergétique, sociétale, numérique et managériale vers une transition durable et réussie.</div><div> </div><h4><span style="color: #356394;"><strong>Le poste : Commercial(e) Freelance BtoB</strong></span></h4><div> </div><div>Nous recherchons un(e) commercial(e) indépendant(e), basé (idéalement) en région toulousaine, ayant une excellente connaissance du tissu économique local et un solide réseau de dirigeants d’entreprises en Occitanie.</div><div> </div><h4><span style="color: #fbac1c;"><strong>💡 Votre mission principale</strong></span></h4><div>• Développer le portefeuille client et assurer la prospection (téléphone, rendez-vous terrain).</div><div>• Promouvoir les formations et accompagnements Donneo auprès des entreprises et institutions.</div><div>• Négocier et signer, en lien avec le Dirigeant de l’entreprise, des contrats avec les décideurs (dirigeants, DRH, DSI, responsables RSE…).</div><div>• Assurer un suivi client et développer des relations de confiance à long terme.</div><div> </div><div> <strong style="color: #fbac1c; font-family: inherit; font-size: 1.5rem; text-align: var(--text-align); background-color: var( --e-global-color-43e86c6 );">🚀 Votre profil :</strong></div><div>• Vous avez une expérience commerciale avérée en BtoB, idéalement en vente de prestations intellectuelles (conseil, formation, certification…).</div><div> </div><div>• Vous disposez d&rsquo;un réseau actif de contacts en Occitanie (dirigeants, DRH, responsables IT, responsables RSE…).</div><div> </div><div>• Vous possédez des qualités d&rsquo;Autonomie, une dynamisme et un esprit de conquête : vous aimez la prospection et la négociation. les rémunérations basées sur des commissions attractives et bonus sans limite de plafond.</div><div> </div><div>• Vous maîtrisez des outils de vente et CRM (Hubspot serait un plus).</div><div> </div><h4><span style="color: #fbac1c;"><strong>Ce que nous offrons :</strong></span></h4><div> <span style="color: var( --e-global-color-text ); text-align: var(--text-align); background-color: var( --e-global-color-43e86c6 );">✅ Une formation aux services Donneo pour une montée en compétences rapide.</span></div><div>✅ Des commissions attractives avec des bonus multiplicateurs</div><div>✅ L&rsquo;accès à un catalogue de formations éligibles aux financements OPCO, facilitant la vente.</div><div>✅ Le support des experts Donneo en avant-vente pour vous accompagner sur les aspects techniques et stratégiques.</div><div>✅ La Possibilité de leads fournis via l’achat de fichiers de prospection.</div><div>✅ des perspectives d&rsquo;évolution personnalisées </div><div> </div><h4><span style="color: #356394;"><strong>🎯 Pourquoi rejoindre Donneo ?</strong></span></h4><div> </div><div>• La liberté d’un poste freelance avec des perspectives de commissions attractives et de bonus complémentaires sur atteinte des objectifs.</div><div> </div><div>• Un marché porteur avec des solutions innovantes et une approche différenciante en « Gouvernance Sociétale »© .</div><div> </div><div>• Des sujets porteurs faciles à vendre avec une montée en compétence sur des sujets d’avenir (Formation IA, Accompagnement RSE, Cybersécurité)</div><div> </div><div>• Des cibles d&rsquo;entreprises et Organisations publiques ou privées, sociétés de services ou industrielles, Associations, Administrations ou Collectivités, TPE ou PME avec un coeur de cible de 25 à 250 personnes.</div><div> </div><div>• Un soutien et un accompagnement personnalisé au démarrage dans votre activité commerciale. Un accompagnement personnalisé (coaching, mises en relation avec des prospects chauds…).</div><div> </div><div>• La possibilité de proposer la majorité de nos accompagnement via des offres de formation, Donnoe étant un organisme de formation certifié Qualiopi.</div><div> </div><div>. 100% de nos clients sont satisfaits avec la possibilité de mettre en avant des témoignages de clients ou des réussites commerciales récentes de Donneo.</div><div> </div><h4><span style="color: #356394;"><strong>📩 Intéressé(e) ? </strong></span></h4><div>Contactez-moi pour discuter de votre profil et vos expériences via les réseaux sociaux sur Linkedin, par téléphone au 06 84 80 39 98 ou en m&rsquo;écrivant à agarcia@donneo.fr.</div><div><br />Je serai ravi d&rsquo;échanger avec vous.<br /><span style="color: var( --e-global-color-text ); text-align: var(--text-align); background-color: var( --e-global-color-43e86c6 );">A bientôt</span></div>								</div>
				</div>
					</div>
				</div>
				</div>
		<p>The post <a href="https://www.donneo.fr/commercial_freelance_btob_toulouse/">Commercial(e) Freelance BtoB Occitanie</a> appeared first on <a href="https://www.donneo.fr">Donneo</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Le Cloud, le Saas et le RGPD</title>
		<link>https://www.donneo.fr/le-cloud-le-saas-et-le-rgpd/</link>
					<comments>https://www.donneo.fr/le-cloud-le-saas-et-le-rgpd/#respond</comments>
		
		<dc:creator><![CDATA[Donneo]]></dc:creator>
		<pubDate>Fri, 19 Apr 2024 12:35:07 +0000</pubDate>
				<guid isPermaLink="false">https://www.donneo.fr/?p=576</guid>

					<description><![CDATA[<p>Bien choisir vos solutions logicielles et applicatifs en mode Cloud et Saas Le recours aux technologies de l’informatique en nuage, hébergement Cloud ou Services Saas est devenu quasi sytématique. Au regard du&#160; RGPD, le fonctionnement de ces outils est susceptible de comporter des risques pour la protection des données personnelles Comme le souligne la CNIL, [&#8230;]</p>
<p>The post <a href="https://www.donneo.fr/le-cloud-le-saas-et-le-rgpd/">Le Cloud, le Saas et le RGPD</a> appeared first on <a href="https://www.donneo.fr">Donneo</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Bien choisir vos solutions logicielles et applicatifs en mode Cloud et Saas</h2>



<p>Le recours aux technologies de l’informatique en nuage, hébergement Cloud ou Services Saas est devenu quasi sytématique. Au regard du&nbsp; RGPD, le fonctionnement de ces outils est susceptible de comporter des risques pour la protection des données personnelles</p>



<ul class="wp-block-list">
<li>Hébergement de la base de données </li>



<li>Transferts de données hors de l’Union européenne qui peuvent en résulter, notamment vers des pays hors Europe n’assurant pas un niveau de protection adéquat</li>



<li>Violation de données en cas de mauvaise configuration du service.</li>
</ul>



<p>Comme le souligne la CNIL, ces technologies doivent faire l’objet d’une attention particulière.&nbsp;Il faut en conséquence en tant qu’Organisation Responsable de ses traitements de données :</p>



<ul class="wp-block-list">
<li>vérifier auprès de vos sous-traitants,  comme pour tout solution logicielle, que leurs solutions intègrent au sein même du produit et à l’usage, les exigences de traitement  données (accès, modification, minimisation, supression, portabilité, Etc.) dans le fonctionnement même du logiciel</li>



<li>Interroger vos sous-traitants applicatifs sur leur mise en oeuvre globale du RGPD vis à vis des données que vous leur confiez sur vos salariés, clients ou prospects</li>



<li>Encadrer les relations contractuelles entre votre organisation (en qualité de  responsable de traitement) et vos sous-traitants fournisseurs de solution <em>cloud /Saas</em>.</li>
</ul>



<p>En effet,&nbsp;<strong>en qualité de «&nbsp;responsable de traitement&nbsp;»</strong>, vous collectez initalement des données sur vos différents publics et donc décidez «&nbsp;de la finalité et des moyens à mettre en oeuvre pour les traitements de données personnelles&nbsp;» selon la formule consacrée et celà à toutes les étapes du cycle de vie des données de vos salariés, clients prospects, partenaires, membres, Etc.</p>



<p>A ce titre,&nbsp;<strong>votre Organisation est responsable du choix de ses sous-traitants au sens du RGPD</strong>, du fait qu’au moment du choix, elle doit s’assurer que le produit acheté ou le service souscrit respecte bien les principes de fonctionnement du RGPD et qu’en outre&nbsp; ce sous traitant met aussi en place en interne ses propres mesures de sécurité organisationnelles et techniques afin d’assurer la protection et la confidentialité des données personnelles qui lui sont confiées en sa qualité de sous traitant, ne serait-ce simplement que pour de l’hébergement ou des sauvegardes.&nbsp; &nbsp; &nbsp; &nbsp;</p>



<h2 class="wp-block-heading">Nos prestations d’accompagnement RGPD et conformité logicielle</h2>



<h3 class="wp-block-heading">Audit et contrôle de conformité de vos logicels et développements applicatifs</h3>



<p>Nous vous accompagnons pour interroger les éditeurs/intégrateurs sur la conformité de leurs solutions logicielles au regard des exigences de protection des données personnelles édictées par le RGPD (Privacy By Design et Privacy By Default).&nbsp;</p>



<p>Lors de l’audit, nous vérifions que les principes et fonctionnalités attendues par le RGPD existent et qu’elles répondent bien aux exigences de traitement et de protection des données personnelles des personnes dans leur conception et avec un niveau de sécurité par défaut élevé (chiffrement des données, pseudonymisation, anonymisation, purge automatisée de données pour l’exercice du droit à l’oubli, portabilité des données, sécurité des accès renforcée, sécurisations des flux de transfert de données, cryptage des sauvegardes et limitation de leur conservation, etc…)&nbsp;</p>



<h3 class="wp-block-heading">Conduite d’études d’impact (PIA) liés aux outils informatiques&nbsp;</h3>



<p>Lorsqu’un risque élevé d’atteinte à la protection et à la confidentialité des données personnelles est identifié sur un traitement précis, une activité à risque au sens du RGPD, une étude d’impact (PIA en anglais) doit être menée, avant même la lancement du traitement ou sinon le traitement concerné doit être stoppé en attente des résultats de l’étude. Le RGPD le rend d’ailleurs obligatoire dans un certain nombre de cas, notamment les traitements portant sur des données personnelles dites «&nbsp;sensibles&nbsp;».&nbsp;</p>



<p>Nous vous accompagnons dans cette démarche, en relation avec vos prestataires et nos partenaires, pour coordonner les parties prenantes, identifier les menaces d’atteinte et de violation des données personnelles, évaluer la probabilité qu’un évènement se produise avec un impact important sur les personnes (taux de survenance et taux de gravité), ainsi que pour définir avec vous les mesures à mettre en oeuvre, tant organisationnelles que techniques, pour annuler ou minimiser le risque et ses conséquences dont les responsabilités associées.&nbsp;</p>
<p>The post <a href="https://www.donneo.fr/le-cloud-le-saas-et-le-rgpd/">Le Cloud, le Saas et le RGPD</a> appeared first on <a href="https://www.donneo.fr">Donneo</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.donneo.fr/le-cloud-le-saas-et-le-rgpd/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Le registre RGPD, un outil de pilotage de votre performance ?</title>
		<link>https://www.donneo.fr/le-registre-rgpd-un-outil-de-pilotage-de-votre-performance/</link>
					<comments>https://www.donneo.fr/le-registre-rgpd-un-outil-de-pilotage-de-votre-performance/#respond</comments>
		
		<dc:creator><![CDATA[Donneo]]></dc:creator>
		<pubDate>Fri, 19 Apr 2024 12:33:14 +0000</pubDate>
				<guid isPermaLink="false">https://www.donneo.fr/?p=573</guid>

					<description><![CDATA[<p>RGPD&#160;: dois-je tenir un registre de traitement&#160;? Avec l’avènement du RGPD obligatoire depuis le 25 mai 2018, , le cadre juridique du règlement abandonne globalement le système dit « déclaratif » (sauf exceptions) au profit d’un système d’autocontrôle, avec l’obligation de tenir un registre des activités de traitement. La responsabilité des entreprises se matérialisé à [&#8230;]</p>
<p>The post <a href="https://www.donneo.fr/le-registre-rgpd-un-outil-de-pilotage-de-votre-performance/">Le registre RGPD, un outil de pilotage de votre performance ?</a> appeared first on <a href="https://www.donneo.fr">Donneo</a>.</p>
]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="573" class="elementor elementor-573" data-elementor-post-type="post">
				<div class="elementor-element elementor-element-4ce02f36 e-flex e-con-boxed e-con e-parent" data-id="4ce02f36" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-988025f elementor-widget elementor-widget-text-editor" data-id="988025f" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<h2 class="wp-block-heading"><strong>RGPD : dois-je tenir un registre de traitement ?</strong></h2><p><!-- /wp:heading --></p><p><!-- wp:paragraph --></p><p>Avec l’avènement du RGPD obligatoire depuis le 25 mai 2018, , le cadre juridique du règlement abandonne globalement le système dit « déclaratif » (sauf exceptions) au profit d’un système d’autocontrôle, avec l’obligation de tenir un registre des activités de traitement.</p><p><!-- /wp:paragraph --></p><p><!-- wp:paragraph --></p><p>La responsabilité des entreprises se matérialisé à travers la notion d’ « accountability » que l’on peut traduire plus exactement en français par celle « redevabilité » dans le sens de « rendre des comptes ».</p><p><!-- /wp:paragraph --></p><p><!-- wp:paragraph --></p><p>Selon ce principe, c’est désormais à l’organisation de prouver sa conformité au RGPD, en mettant en œuvre des mécanismes et des procédures internes permettant de démontrer le respect des règles relatives à la protection des données.</p><p><!-- /wp:paragraph --></p><p><!-- wp:paragraph --></p><p>Dans cet esprit, le registre des activités de traitements constitue alors une preuve de votre conformité au RGPD.</p><p><!-- /wp:paragraph --></p><p><!-- wp:heading {"level":3} --></p><h3 class="wp-block-heading"><strong>L’obligation de tenir un registre de traitement</strong></h3><p><!-- /wp:heading --></p><p><!-- wp:paragraph --></p><p>Le registre des activités de traitement, prévu par l’article 30 du RGPD, permet à une entreprise de recenser de manière claire l’ensemble des traitements appliqués aux données. De ce fait, chaque organisme doit être en mesure de disposer d’une vue d’ensemble de ce qu’il fait avec les données personnelles qui lui sont confiées.</p><p><!-- /wp:paragraph --></p><p><!-- wp:paragraph --></p><p>L’article 30 du RGPD énumère les éléments qui doivent être contenus dans le registre :</p><p><!-- /wp:paragraph --></p><p><!-- wp:list --></p><ul><li style="list-style-type: none;"><ul><!-- wp:list-item --><li>Il doit être tenu sous forme écrite, y compris la forme électronique</li></ul></li></ul><p><!-- /wp:list-item --></p><p><!-- wp:list-item --></p><ul><li style="list-style-type: none;"><ul><li>Il doit être mis à disposition de l’autorité de contrôle, sur demande</li></ul></li></ul><p><!-- /wp:list-item --></p><p><!-- /wp:list --></p><p><!-- wp:heading {"level":3} --></p><h3 class="wp-block-heading"><strong>Quelles organisations sont concernées par l’obligation de tenir un registre ?</strong></h3><p><!-- /wp:heading --></p><p><!-- wp:paragraph --></p><p>L’obligation de tenir un registre des traitements concerne tous les organismes quelle que soit leur taille, dès lors qu’ils rentrent dans le champ d’application du RGPD (critère géographique ou critère du ciblage) et dès lors qu’ils traitent des données personnelles.</p><p><!-- /wp:paragraph --></p><p><!-- wp:list --></p><ul><li style="list-style-type: none;"><ul><!-- wp:list-item --><li>Les organismes publics (Services de l’Etat, collectivités)</li></ul></li></ul><p><!-- /wp:list-item --></p><p><!-- wp:list-item --></p><ul><li style="list-style-type: none;"><ul><li>Les organisations privées (micro-entreprise, profession libérale, TPE, PME ou grand groupe)</li></ul></li></ul><p><!-- /wp:list-item --></p><p><!-- wp:list-item --></p><ul><li style="list-style-type: none;"><ul><li>Les associations publiques ou privées</li></ul></li></ul><p><!-- /wp:list-item --></p><p><!-- /wp:list --></p><p><!-- wp:heading {"level":3} --></p><h3 class="wp-block-heading"><strong>La distinction responsable de traitement et sous-traitant</strong></h3><p><!-- /wp:heading --></p><p><!-- wp:paragraph --></p><p>Le RGPD introduit deux statuts de statuts de responsabilité dans le traitement des données :</p><p><!-- /wp:paragraph --></p><p><!-- wp:paragraph --></p><p>Un organisme est <strong>responsable de traitement</strong> au sens du RGPD pour les données personnelles qu’elle collecte et traite pour son propre compte :</p><p><!-- /wp:paragraph --></p><p><!-- wp:list --></p><ul><li style="list-style-type: none;"><ul><!-- wp:list-item --><li>Gestion de la paye</li></ul></li></ul><p><!-- /wp:list-item --></p><p><!-- wp:list-item --></p><ul><li style="list-style-type: none;"><ul><li>Gestion des clients</li></ul></li></ul><p><!-- /wp:list-item --></p><p><!-- wp:list-item --></p><ul><li style="list-style-type: none;"><ul><li>Gestion de prospects</li></ul></li></ul><p><!-- /wp:list-item --></p><p><!-- wp:list-item --></p><ul><li style="list-style-type: none;"><ul><li>Gestion du recrutement</li></ul></li></ul><p><!-- /wp:list-item --></p><p><!-- wp:list-item --></p><ul><li style="list-style-type: none;"><ul><li>Gestion des réseaux sociaux</li></ul></li></ul><p><!-- /wp:list-item --></p><p><!-- wp:list-item --></p><ul><li style="list-style-type: none;"><ul><li>Etc.</li></ul></li></ul><p><!-- /wp:list-item --></p><p><!-- /wp:list --></p><p><!-- wp:paragraph --></p><p>Un organisme est <strong>sous-traitant</strong> au sens du RGPD lorsqu’elle traite des données personnelles pour le compte et sur ordre d’un autre organisme :</p><p><!-- /wp:paragraph --></p><p><!-- wp:list --></p><ul><li style="list-style-type: none;"><ul><!-- wp:list-item --><li>Hébergement de données,</li></ul></li></ul><p><!-- /wp:list-item --></p><p><!-- wp:list-item --></p><ul><li style="list-style-type: none;"><ul><li>Maintenance informatique,</li></ul></li></ul><p><!-- /wp:list-item --></p><p><!-- wp:list-item --></p><ul><li style="list-style-type: none;"><ul><li>Service d’envoi de messages de prospection commerciale, Etc.</li></ul></li></ul><p><!-- /wp:list-item --></p><p><!-- wp:list-item --></p><ul><li style="list-style-type: none;"><ul><li>Fourniture de services internet</li></ul></li></ul><p><!-- /wp:list-item --></p><p><!-- wp:list-item --></p><ul><li style="list-style-type: none;"><ul><li>Création de sites web</li></ul></li></ul><p><!-- /wp:list-item --></p><p><!-- wp:list-item --></p><ul><li style="list-style-type: none;"><ul><li>Prospection commerciale par mail, sur les réseaux sociaux ou sous toute autre forme</li></ul></li></ul><p><!-- /wp:list-item --></p><p><!-- wp:list-item --></p><ul><li style="list-style-type: none;"><ul><li>Edition et/ou intégration de solution logicielles ou web</li></ul></li></ul><p><!-- /wp:list-item --></p><p><!-- wp:list-item --></p><ul><li style="list-style-type: none;"><ul><li>Campagne marketing, communication et publicité (agence marketing par exemple)</li></ul></li></ul><p><!-- /wp:list-item --></p><p><!-- wp:list-item --></p><ul><li style="list-style-type: none;"><ul><li>Etc.</li></ul></li></ul><p><!-- /wp:list-item --></p><p><!-- /wp:list --></p><p><!-- wp:heading --></p><h2 class="wp-block-heading"><strong>Les deux types de registres d’activités de traitements</strong></h2><p><!-- /wp:heading --></p><p><!-- wp:paragraph --></p><p>La distinction entre ces deux statuts de responsabilité dans le traitement de données personnelles implique donc la tenue de deux registres différenciés comme le recommande la CNIL.</p><p><!-- /wp:paragraph --></p><p><!-- wp:heading {"level":3} --></p><h3 class="wp-block-heading"><strong>Un registre « Responsable de traitement »</strong></h3><p><!-- /wp:heading --></p><p><!-- wp:paragraph --></p><p>Il concerne les traitements de données personnelles dont vous êtes vous-même responsable, c’est-à-dire ceux que vous traitez pour votre propre compte (gestion des salariés, gestion des clients et prospects, Etc.)  </p><p><!-- /wp:paragraph --></p><p><!-- wp:heading {"level":3} --></p><h3 class="wp-block-heading"><strong>Un registre « Sous-traitant »</strong></h3><p><!-- /wp:heading --></p><p><!-- wp:paragraph --></p><p>Il concerne les traitements de données que vous opérez pour le compte de vos clients</p><p><!-- /wp:paragraph --></p><p><!-- wp:paragraph --></p><p>Le registre du sous-traitant doit recenser toutes les catégories d’activités de traitement effectuées pour le compte de vos clients.  En pratique, une fiche de registre sera donc établie pour chacune de ces catégories d’activités recensées come par exemple (hébergement de données, maintenance informatique, service d’envoi de messages de prospection commerciale, Etc. (source CNIL)</p><p><!-- /wp:paragraph --></p><p><!-- wp:preformatted --></p><pre class="wp-block-preformatted">" Une même organisation peut donc être responsable de traitement et sous-traitant ".</pre><p><!-- /wp:preformatted --></p><p><!-- wp:heading {"level":3} --></p><h3 class="wp-block-heading"><strong> </strong><strong>Exception (théorique) à la tenue d’un registre pour les organismes &lt;250 salariés</strong></h3><p><!-- /wp:heading --></p><p><!-- wp:paragraph --></p><p>Les entreprises de moins de 250 salariés bénéficient d’une dérogation en ce qui concerne la tenue de registre et ne sont donc pas assujetties à l’obligation de tenir un registre sauf lorsque les types de traitements de données suivants sont identifiés :</p><p><!-- /wp:paragraph --></p><p><!-- wp:list --></p><ul><li style="list-style-type: none;"><ul><!-- wp:list-item --><li>Les traitements susceptibles de comporter un risque pour les droits et libertés des personnes (exemple : systèmes de géolocalisation, de vidéosurveillance, etc.)</li></ul></li></ul><p><!-- /wp:list-item --></p><p><!-- wp:list-item --></p><ul><li style="list-style-type: none;"><ul><li>Les traitements qui portent sur des données sensibles (exemple : données de santé, infractions, etc.).</li></ul></li></ul><p><!-- /wp:list-item --></p><p><!-- wp:list-item --></p><ul><li style="list-style-type: none;"><ul><li>Mais aussi « Les traitements non occasionnels » comme par exemple, la gestion de la paie, gestion des clients/prospects et des fournisseurs, Etc.</li></ul></li></ul><p><!-- /wp:list-item --></p><p><!-- /wp:list --></p><p><!-- wp:paragraph --></p><p>En pratique, cela signifie que l’entreprise ne doit pas posséder de fichier relatif aux données de ses salariés, de ses prospects ou de ses clients (ou tout du moins aucun fichier ne mentionnant de données à caractère personnel de ces personnes) pour déroger à la tenue d’un registre. </p><p><!-- /wp:paragraph --></p><p><!-- wp:paragraph --></p><p>Dans toutes les autres hypothèses, ce qui représente 99% des entreprises, la réalisation d’un registre des traitements est obligatoire.</p><p><!-- /wp:paragraph --></p><p><!-- wp:heading --></p><h2 class="wp-block-heading"><strong>Le contenu des registres</strong></h2><p><!-- /wp:heading --></p><p><!-- wp:paragraph --></p><p>L’article 40 du RGPD liste de manière non exhaustive les informations à intégrer dans le registre des traitements. Il distingue les deux registres évoqués</p><p><!-- /wp:paragraph --></p><p><!-- wp:paragraph --></p><p>En pratique, une fiche de registre doit donc être établie pour chacune de ces activités.</p><p><!-- /wp:paragraph --></p><p><!-- wp:paragraph --></p><p>Le registre des activités de traitement, prévu par l’article 30 du RGPD, permet ainsi à une entreprise de recenser de manière claire l’ensemble des traitements appliqués aux données. De ce fait, chaque organisme doit être en mesure de disposer d’une vue d’ensemble de ce qu’il fait avec les données personnelles qui lui sont confiées.</p><p><!-- /wp:paragraph --></p><p><!-- wp:heading --></p><h2 class="wp-block-heading"><strong>Le contenu du registre de responsable de traitement</strong></h2><p><!-- /wp:heading --></p><p><!-- wp:paragraph --></p><p>Le registre se présente alors comme un document de recensement et d’analyse qui doit refléter la réalité des traitements de données personnelles de l’organisation et qui permet d’identifier précisément pour chaque traitement de données personnelles identifié :</p><p><!-- /wp:paragraph --></p><p><!-- wp:list --></p><ul><li style="list-style-type: none;"><ul><!-- wp:list-item --><li><strong>Le nom et les coordonnées du responsable</strong> et le cas échéant le responsable conjoint du traitement mis en œuvre ;</li></ul></li></ul><p><!-- /wp:list-item --></p><p><!-- wp:list-item --></p><ul><li style="list-style-type: none;"><ul><li><strong>De qui traite-on les données</strong> <strong>: </strong>les catégories de personnes concernées par le traitement des données ? : clients, prospects, employés, fournisseurs, utilisateurs, Etc.)</li></ul></li></ul><p><!-- /wp:list-item --></p><p><!-- wp:list-item --></p><ul><li style="list-style-type: none;"><ul><li><strong>A quoi servent ces données (ce que vous en faites) </strong>: le ou les objectifs (on parle de finalités) en fonction desquels les données ont été collectées</li></ul></li></ul><p><!-- /wp:list-item --></p><p><!-- wp:list-item --></p><ul><li style="list-style-type: none;"><ul><li><strong>Les catégories de données qui sont traitées </strong>: (données d’identité, données économiques ou familiales, données bancaires, données de localisation, données bancaires, données de connexion, situation familiale ou économique, </li></ul></li></ul><p><!-- /wp:list-item --></p><p><!-- wp:list-item --></p><ul><li style="list-style-type: none;"><ul><li><strong>Qui accède aux données</strong> : qui a le droit d’accéder aux données au sein de l’organisation (et avec quel niveau d’autorisation, la question est bonne à poser et même essentielle)</li></ul></li></ul><p><!-- /wp:list-item --></p><p><!-- wp:list-item --></p><ul><li style="list-style-type: none;"><ul><li><strong>A qui sont-elles communiquées</strong> : les catégories de destinataires auxquels ont été, ou vont être communiquées les données à caractère personnel, y compris les sous-traitants auxquels vous faites appel</li></ul></li></ul><p><!-- /wp:list-item --></p><p><!-- wp:list-item --></p><ul><li style="list-style-type: none;"><ul><li><strong>Combien de temps elles sont conservées </strong>:  les délais de conservation des données, aussi appelé délai d’effacement c-à-d les délais prévus en ce qui concerne l’effacement de chaque catégorie de données personnelles ou à défaut les critères pris en compte pour déterminer ces dernières.</li></ul></li></ul><p><!-- /wp:list-item --></p><p><!-- wp:list-item --></p><ul><li style="list-style-type: none;"><ul><li><strong>Comment sont-elles sont sécurisées</strong> : vous devez effectuer une description des mesures organisationnelles (process) et des solutions techniques mises en place pour sécuriser les données personnelles traitées.</li></ul></li></ul><p><!-- /wp:list-item --></p><p><!-- wp:list-item --></p><ul><li style="list-style-type: none;"><ul><li><strong>Quels transferts de données sont effectués hors UE</strong> : les mesures prises en cas de transfert des données vers un autre pays que celui de l’union ou vers une organisation internationale, et dans certains cas particuliers, les garanties prévues lors de ces transferts</li></ul></li></ul><p><!-- /wp:list-item --></p><p><!-- /wp:list --></p><p><!-- wp:heading --></p><h2 class="wp-block-heading"><strong>Le contenu du Registre sous-traitant :</strong></h2><p><!-- /wp:heading --></p><p><!-- wp:paragraph --></p><p>Le registre du sous-traitant dans cette même edémarche va<strong> recenser les catégories d’activités de traitement effectuées pour le compte de vos clients</strong>.</p><p><!-- /wp:paragraph --></p><p><!-- wp:paragraph --></p><p>En pratique, une fiche de registre sera établie pour chacune de ces catégories d’activités que vous gérer pour le compte de votre client (ou de vos clients si elles sont identiques d’un client à l’autre)</p><p><!-- /wp:paragraph --></p><p><!-- wp:list --></p><ul><li style="list-style-type: none;"><ul><!-- wp:list-item --><li>Mise à disposition d’un logiciel de gestion</li></ul></li></ul><p><!-- /wp:list-item --></p><p><!-- wp:list-item --></p><ul><li style="list-style-type: none;"><ul><li>Création d’un site, d’une plateforme web, d’une place de marché</li></ul></li></ul><p><!-- /wp:list-item --></p><p><!-- wp:list-item --></p><ul><li style="list-style-type: none;"><ul><li>Hébergement de données,</li></ul></li></ul><p><!-- /wp:list-item --></p><p><!-- wp:list-item --></p><ul><li style="list-style-type: none;"><ul><li>Maintenance informatique,</li></ul></li></ul><p><!-- /wp:list-item --></p><p><!-- wp:list-item --></p><ul><li style="list-style-type: none;"><ul><li>service d’envoi de messages de prospection commerciale,</li></ul></li></ul><p><!-- /wp:list-item --></p><p><!-- wp:list-item --></p><ul><li style="list-style-type: none;"><ul><li>Secrétariat externalisé</li></ul></li></ul><p><!-- /wp:list-item --></p><p><!-- wp:list-item --></p><ul><li style="list-style-type: none;"><ul><li>Etc.</li></ul></li></ul><p><!-- /wp:list-item --></p><p><!-- /wp:list --></p><p><!-- wp:paragraph --></p><p>Ce registre doit comporter pour chaque catégorie d’activités effectuée pour le compte de vos clients :</p><p><!-- /wp:paragraph --></p><p><!-- wp:list --></p><ul><li style="list-style-type: none;"><ul><!-- wp:list-item --><li><strong>le nom et les coordonnées de votre organisme</strong></li></ul></li></ul><p><!-- /wp:list-item --></p><p><!-- wp:list-item --></p><ul><li style="list-style-type: none;"><ul><li><strong>le nom et les coordonnées de votre représentant,</strong> le cas échéant, si votre organisme n’est pas établei en unin européenne</li></ul></li></ul><p><!-- /wp:list-item --></p><p><!-- wp:list-item --></p><ul><li style="list-style-type: none;"><ul><li><strong>le nom et les coordonnées de votre délégué à la protection des données si vous en disposez</strong></li></ul></li></ul><p><!-- /wp:list-item --></p><p><!-- wp:list-item --></p><ul><li style="list-style-type: none;"><ul><li><strong>le nom et les coordonnées des sous-traitants auxquels vous-même faites appel </strong>dans le cadre de cette activité</li></ul></li></ul><p><!-- /wp:list-item --></p><p><!-- wp:list-item --></p><ul><li style="list-style-type: none;"><ul><li><strong>les catégories de traitements </strong><strong>effectués</strong> : les opérations effectivement réalisées pour leur compte avec plus de détails. Par exemple pour la prospection par email :</li></ul></li></ul><p><!-- /wp:list-item --></p><p><!-- wp:list-item --></p><ul><li style="list-style-type: none;"><ul><li><!-- wp:list --><ul><li style="list-style-type: none;"><ul><!-- wp:list-item --><li><!-- wp:list --><ul><li style="list-style-type: none;"><ul><!-- wp:list-item --><li>collecte des adresses mails,</li></ul></li></ul><p><!-- /wp:list-item --></p><p><!-- wp:list-item --></p><ul><li style="list-style-type: none;"><ul><li>envoi sécurisé des messages,</li></ul></li></ul><p><!-- /wp:list-item --></p><p><!-- wp:list-item --></p><ul><li style="list-style-type: none;"><ul><li>exploitation des réponses et contact</li></ul></li></ul><p><!-- /wp:list-item --></p><p><!-- wp:list-item --></p><ul><li style="list-style-type: none;"><ul><li>Gestion des désabonnements,</li></ul></li></ul><p><!-- /wp:list-item --></p><p><!-- wp:list-item --></p><ul><li style="list-style-type: none;"><ul><li>Etc </li></ul></li></ul><p><!-- /wp:list-item --></p><p><!-- /wp:list --></p></li></ul></li></ul><p><!-- /wp:list-item --></p><p><!-- /wp:list --></p></li></ul></li></ul><p><!-- /wp:list-item --></p><p><!-- /wp:list --></p><p><!-- wp:heading {"level":3} --></p><h3 class="wp-block-heading"><strong>Lorsque vous êtes responsable de traitement, vous êtes donc aussi « responsable » de vos sous-traitants</strong></h3><p><!-- /wp:heading --></p><p><!-- wp:paragraph --></p><p>Le registre du responsable de traitement doit recenser l’ensemble des traitements mis en œuvre par votre organisme. Dans cette démarche vous recensez tout un tas d’acteurs sous-traitants auxquels vous recourez de lanière habituelle et pour lesquels vous devez vous assurez qu’ils appliquent eux aussi correctement le RGPD afin d’assurer la protection des données personnelles que vous leur confiez.</p><p><!-- /wp:paragraph --></p><p><!-- wp:paragraph --></p><p>En pratique, vous devez donc recenser les sous-traitants qui participent directement ou indirectement à vos traitements de données personnelles et les interroger pour vérifier qu’ils sont conformes au RGPD.</p><p><!-- /wp:paragraph --></p><p><!-- wp:paragraph --></p><p>En théorie, s’ils ne vous répondent pas après plusieurs relances, hormis le fait que vous pourriez porter plainte auprès de la CNIL, ou qu’ils ne sont pas conformes, vous êtes censé changer de prestataire… Comme le dit la CNIL vous devez « choisir » vos sous-traitants. Mais là, c’est une autre démarche, une démarche qui n’est pas si simple, reconnaissons-le et qui fait appelle l’aide au choix logiciel, quel produit ou service est le plus adapté à mon activité)  et à la conduite du changement</p><p><!-- /wp:paragraph --></p><p><!-- wp:heading {"level":3} --></p><h3 class="wp-block-heading"><strong>Le registre de traitement des données : un outil de pilotage indispensable</strong></h3><p><!-- /wp:heading --></p><p><!-- wp:paragraph --></p><p>Le registre est donc un document permettant <strong>le recensement et l’analyse de l’ensemble des données personnelles</strong> traitées par une entreprise. Ce document doit refléter la réalité des traitements appliqués et permet d’identifier de façon précise la façon dont vous maitriser les flux et process de vos différents traitements de données l’entreprise :</p><p><!-- /wp:paragraph --></p><p><!-- wp:list --></p><ul><li style="list-style-type: none;"><ul><!-- wp:list-item --><li>Pour pouvoir le prouver à la CNIL lors d’un contrôle</li></ul></li></ul><p><!-- /wp:list-item --></p><p><!-- wp:list-item --></p><ul><li style="list-style-type: none;"><ul><li>Pour pouvoir l’expliquer à une personne concernée qui en ferait la demande</li></ul></li></ul><p><!-- /wp:list-item --></p><p><!-- /wp:list --></p><p><!-- wp:paragraph --></p><p>Il constitue donc un outil de pilotage et de <strong>démonstration de conformité</strong> à la Réglementation Générale pour la Protection des Données.</p><p><!-- /wp:paragraph --></p><p><!-- wp:heading {"level":3} --></p><h3 class="wp-block-heading"><strong>Le registre de traitements de données : un outil de performance stratégique pour votre développement</strong></h3><p><!-- /wp:heading --></p><p><!-- wp:paragraph --></p><p>Le registre permet ainsi à une organisation de documenter les traitements des données, tout en se posant les questions essentielles, à savoir :</p><p><!-- /wp:paragraph --></p><p><!-- wp:list --></p><ul><li style="list-style-type: none;"><ul><!-- wp:list-item --><li>Mes données sont-elles suffisamment protégées ?</li></ul></li></ul><p><!-- /wp:list-item --></p><p><!-- wp:list-item --></p><ul><li style="list-style-type: none;"><ul><li>Ai-je réellement besoin de ces données dans le cadre de mes activités pou ratteindre mes objectifs ?</li></ul></li></ul><p><!-- /wp:list-item --></p><p><!-- wp:list-item --></p><ul><li style="list-style-type: none;"><ul><li>Est-il opportun de laisser tant de monde ou avec tant de droits accéder aux données ?</li></ul></li></ul><p><!-- /wp:list-item --></p><p><!-- wp:list-item --></p><ul><li style="list-style-type: none;"><ul><li>Est-il pertinent de conserver aussi longtemps ces données ?</li></ul></li></ul><p><!-- /wp:list-item --></p><p><!-- /wp:list --></p><p><!-- wp:paragraph --></p><p>Créer un registre de traitement de données, régulièrement mis à jour, permet ainsi à tout organisme concerné par le RGPD d’identifier, mais également de hiérarchiser, les risques encourus au regard de cette législation. Établir un tel registre est donc essentiel pour en déduire un plan d’action de <strong>mise en conformité des traitements de données</strong> aux règles de sécurité du RGPD.</p><p><!-- /wp:paragraph --></p>								</div>
				</div>
					</div>
				</div>
				</div>
		<p>The post <a href="https://www.donneo.fr/le-registre-rgpd-un-outil-de-pilotage-de-votre-performance/">Le registre RGPD, un outil de pilotage de votre performance ?</a> appeared first on <a href="https://www.donneo.fr">Donneo</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.donneo.fr/le-registre-rgpd-un-outil-de-pilotage-de-votre-performance/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Prospection commerciale à partir de données publiques récupérées sur internet</title>
		<link>https://www.donneo.fr/prospection-commerciale-a-partir-de-donnees-publiques-recuperees-sur-internet/</link>
					<comments>https://www.donneo.fr/prospection-commerciale-a-partir-de-donnees-publiques-recuperees-sur-internet/#respond</comments>
		
		<dc:creator><![CDATA[Donneo]]></dc:creator>
		<pubDate>Fri, 19 Apr 2024 12:29:06 +0000</pubDate>
				<guid isPermaLink="false">https://www.donneo.fr/?p=570</guid>

					<description><![CDATA[<p>I. La confusion initale entre données confidentielles et données personnelles Il existe une confusion bien présente chez un grand nombre d’organisations lorsqu’il s’agit de constituer des fichiers de personnes à démarcher. Il n’est pas rare que des entreprises justifient leurs campagnes de démarchage en invoquant le fait que les données personnelles qu’elles utilisent sont issues [&#8230;]</p>
<p>The post <a href="https://www.donneo.fr/prospection-commerciale-a-partir-de-donnees-publiques-recuperees-sur-internet/">Prospection commerciale à partir de données publiques récupérées sur internet</a> appeared first on <a href="https://www.donneo.fr">Donneo</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading"><strong>I. La confusion initale entre données confidentielles et données personnelles</strong></h2>



<p>Il existe une confusion bien présente chez un grand nombre d’organisations lorsqu’il s’agit de constituer des fichiers de personnes à démarcher.</p>



<p>Il n’est pas rare que des entreprises justifient leurs campagnes de démarchage en invoquant le fait que les données personnelles qu’elles utilisent sont issues de bases de données publiques et librement accessibles.</p>



<p><strong>Le fait que des données personnelles soient publiques accessibles par tous ne constitue pas une justification suffisant pour les récupérer et les utiliser.</strong></p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p><strong>Au sens du RGPD, on peut affirmer que le caractère public (non confidentiel) des données personnelles ne constitue pas une « base légale » à la collecte et au traitement des données.</strong></p>
</blockquote>



<p>Aujourd’hui encore, un grand nombre de données sont récupérées par des sociétés sur des sites web, des annuaires en lignes, des forums, des réseaux sociaux ou encore des sites web d’annonces entre particuliers pour être compilées, structurées, voire enrichies pour être ensuite utilisées comme bases de prospection.</p>



<h3 class="wp-block-heading"><strong>La problématique reste de savoir si les personnes concernées par la prospection&nbsp;:</strong></h3>



<ul class="wp-block-list">
<li>Ne se sont pas opposées au démarchage commercial</li>



<li>Ont bien donné leur accord, leur consentement au sens du RGPD, pour que de tels fichiers de données personnelles soient collectés et exploités commercialement (sauf exceptions particulières prévues par le RGPD).</li>
</ul>



<h3 class="wp-block-heading"><strong>Cette problématique concerne aussi la responsabilité des organisations selon leur rôle constitutif dans la démarche de prospection :</strong></h3>



<ul class="wp-block-list">
<li>Les organisations qui constituent des bases de données pour les revendre à d’autres organisations qui démarchent elles-mêmes les personnes (en BtoB ou BtoC),</li>



<li>Les organisations qui constituent et exploitent elles-mêmes ces bases de données en prospection pour revendre les résultats issus de la prospection à leurs clients,</li>



<li>Les organisations qui collectent pour leur propre compte ces données pour réaliser elles-mêmes du démarchage commercial.</li>
</ul>



<h2 class="wp-block-heading"><strong>II. Les pratiques spécifiques de recours à des logiciels d’extraction de données (webscraping ou web crawling)</strong></h2>



<p>Le recours à un logiciel d’extraction (ou&nbsp;<em>web scraping</em>&nbsp;en anglais, pour &nbsp;extraction de données, grattage d’écran ou&nbsp;<strong>Web</strong>&nbsp;récolte<strong>)&nbsp;</strong>permet de collecter automatiquement des coordonnées de contact des internautes dans tous les formats de site web publics de l’Internet, voire à partir de comptes privés.&nbsp;Le but du scraping est de pouvoir finalement collecter et exporter les données d’un site web pour le présenter dans un format plus exploitable pour&nbsp; la prospection, soit constituer un fichier de prospects sleon la démarche de propection envisagée.</p>



<p>On l’a compris, les données publiquement accessibles sont avant tout des données personnelles et ne sont donc pas librement réutilisables, ni exploitables par défaut.</p>



<h3 class="wp-block-heading"><strong>Les bonnes pratiques pour utiliser un logiciel d’aspiration de données</strong></h3>



<ul class="wp-block-list">
<li><strong>Vérifier la nature et l’origine des données</strong></li>
</ul>



<p>Les entreprises qui souhaitent utiliser des données librement accessibles en ligne doivent s’assurer qu’elles disposent d’une base légale appropriée afin de collecter ces données et &nbsp;s’assurer donc de la nature et de l’origine des données collectées&nbsp;: s’agit-t-il de données personnelles, voire sensibles&nbsp;? La personne concernée a-t-elle autorisé le cédant à titre gratuit ou onéreux&nbsp;?, Etc. &nbsp;</p>



<ul class="wp-block-list">
<li><strong>Vérifier si les conditions générales d’utilisation (CGU) du site web concerné par l’extraction des données autorisent l’extraction de données.</strong></li>
</ul>



<p>Les CGU du site n’interdisent-t-elles pas l’aspiration et la réutilisation des données à des fins commerciales, notamment dans le cas de données récupérées en environnement logué ? Dans cette hypothèse, cette pratique n’est donc pas autorisée.</p>



<ul class="wp-block-list">
<li><strong>Informer les personnes concernées par le traitement de leurs données</strong></li>
</ul>



<p>Pour respecter l’équilibre entre les intérêts des sociétés ayant recours à ces logiciels et les intérêts des personnes concernées, il est primordial que la société utilisant le logiciel d’aspiration de données fournisse, au plus tard au moment de la première communication avec les personnes dont les données sont traitées, les informations prévues à l’article 14 du RGPD&nbsp;et notamment celle relative à la source des données. L’information doit être concise, compréhensible et aisément accessible aux personnes concernées.</p>



<ul class="wp-block-list">
<li><strong>Recueillir un consentement libre, éclairé et univoque</strong></li>
</ul>



<p>Il est nécessaire de s’assurer du caractère libre, spécifique, éclairé et univoque du consentement. Il faut donc expliquer avec clarté et transparence l’objectif de collecte et d’utilisation prévue des données personnelles.</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p>L’acceptation par un internaute, de manière générale et indifférenciée, des conditions d’utilisation (CGU) d’un service ne peut être assimilée à un consentement spécifique,</p>
</blockquote>



<p>Et cela même si les conditions d’utilisation informent l’internaute de son engagement à recevoir de la prospection commerciale par voie électronique.</p>



<ul class="wp-block-list">
<li><strong>Obtenir un consentement spécifique pour tout nouvel objectif de prospection partenaire</strong></li>
</ul>



<p>Même si les personnes qui ont donné leur accord à un première organisation qui a collecté leurs données (un premier responsable de traitement),&nbsp;&nbsp;une nouvelle prospection commerciale par une autre organisation qui réutilise ces données ne sera possible qu’avec leur consentement.</p>



<p>De même, lorsqu’une société réutilise des données publiquement accessibles sur l’Internet afin d’effectuer de la prospection directe concernant ses produits et services par message électronique ou automate d’appels, elle doit impérativement recueillir le consentement des personnes avant ces actions.</p>



<ul class="wp-block-list">
<li><strong>Respecter le droit d’opposition prévu par le RGPD</strong></li>
</ul>



<p>Lorsque la société démarche commercialement les personnes par un autre moyen (par exemple par démarchage téléphonique sans automate d’appel), les logiciels doivent permettre de ne pas collecter les données des personnes inscrites sur des listes anti-prospection auprès d’un opérateur téléphonique ou auprès du dispositif BLOCTEL.</p>



<ul class="wp-block-list">
<li><strong>Adapter les modalités d’exercice du consentement et du droit d’opposition, selon que le démarchage a lieu par voie postale et téléphonique ou par email.</strong></li>
</ul>



<p>Cela concerne, en lien avec le RGPD, la directive ePrivacy et le code des postes et communications électroniques notamment l’article L34-5, ainsi que la nature des publics concernés (BtoB ou BtoC). Voir nos autres articles à cet effet.</p>



<ul class="wp-block-list">
<li><strong>Minimiser la collecte de données</strong></li>
</ul>



<p>Se montrer vigilant pour éviter la collecte d’informations non pertinentes ou excessives, notamment si elles sont sensibles&nbsp;(par exemple des informations sur la santé, la religion ou l’orientation sexuelle des personnes).</p>



<ul class="wp-block-list">
<li><strong>Mettre à jour les contrats entre les  clients et l’organsiation  en sa qualité de sous-traitant :</strong></li>
</ul>



<p>Lorsque vous êtes prestataire et agissez en qualité de sous-traitant au sens du RGPD, vos contrats de sous-traitant avec votre client doit :</p>



<ul class="wp-block-list">
<li>rappeler la responsabilité de votre client (le responsable du traitement) concernant les traitements mis en œuvre pour son compte</li>



<li>rappeler vos rôles et responsabilités de sous-traitant exécutant ses missions sur son ordre et pour le compte de son client.</li>



<li>respecter l’ensemble des exigences de l’article 28 du RGPD à reporter dans votre contrat de prestations, en définissant :
<ul class="wp-block-list">
<li>l’objet et la durée du traitement ;</li>



<li>la nature et la finalité du traitement ;</li>



<li>le type de données personnelles ;</li>



<li>les catégories de personnes concernées ;</li>



<li>les obligations et les droits du responsable du traitement</li>



<li>vos obligations envers le responsable de traitement avec les mesures mises en œuvre et en cas de violation l’assistance que vous pouvez lui apporter.</li>
</ul>
</li>
</ul>



<h2 class="wp-block-heading"><strong>III. Rappels utiles sur la prospection commerciale des personnes par des partenaires</strong></h2>



<p>L’article 21 du RGDP (Droit d’opposition) édicte dans son alinéa 2, que «&nbsp;<strong>lorsque les données à caractère personnel sont traitées à des fins de prospection, la personne concernée a le droit de s’opposer à tout moment au traitement des données à caractère personnel</strong>&nbsp;la concernant à de telles fins de prospection, y compris au profilage dans la mesure où il est lié à une telle prospection&nbsp;».</p>



<p>Dans l’alinéa 3, ce même article précise que «&nbsp;<strong>l</strong><strong>orsque la personne concernée s’oppose au traitement à des fins de prospection, les données à caractère personnel ne sont plus traitées</strong>&nbsp;à ces fins&nbsp;».</p>



<p>En outre et comme l’a déjà rappelé la CNIL à maintes reprises,<strong>&nbsp;les données personnelles publiquement accessibles &nbsp;« ne sont pas librement réutilisables par tout responsable de traitement et ne peuvent être réexploitées à l’insu de la personne concernée»</strong>&nbsp;(<a href="https://www.cnil.fr/fr/la-reutilisation-des-donnees-publiquement-accessibles-en-ligne-des-fins-de-demarchage-commercial">https://www.cnil.fr/fr/la-reutilisation-des-donnees-publiquement-accessibles-en-ligne-des-fins-de-demarchage-commercial</a>)</p>



<p>Selon ces principes et à l’occasion de la publication en février 2022 du nouveau référentiel relatif aux traitements de données à caractère personnel mis en oeuvre aux fins de gestion commerciale, la CNIL a reprécisé les règles en matière de prospection commerciale.</p>



<p>Ainsi, dernièrement la CNIL a mis en demeure tois organismes pour avoir transmis&nbsp;sans consentement préalable et/ou sans information préalable des personnes concernées, des données à caractère personnel à des partenaires à des fins&nbsp;de prospection commerciale par téléphone et ou courriel :</p>



<ul class="wp-block-list">
<li>L’un des organismes avait transféré des données à caractère personnel à certains de ses partenaires qui souhaitaient réaliser des actions de prospection par téléphone. L’organisme en question n’avait pas informé les personnes concernées de ce transfert de données à ses partenaires, alors que c’est un préalable obligatoire (articles 13 et 14 du RGPD) </li>



<li>Les trois organismes avaient aussi transféré des données à caractère personnel à leurs partenaires afin que ceux-ci puissent lancer des actions de prospection par courrier électronique et par SMS, sans toutefois avoir pris le soin de recueillir le consentement préalable des personnes concernées. </li>
</ul>



<p>La CNIL a donc constaté que les traitements de données invoqués étaient alors dépourvus de «&nbsp;base légale&nbsp;» autorisant les traitements. Dans le cadre, de telles démarches commerciales, il convient donc de&nbsp;<strong>faire attention à l’opt-in partenaire</strong>&nbsp;et cela concerne aussi bien celui qui transmet les données que celui qui les reçoit, qui doit à son tour recueillir l’accord des personnes.&nbsp;</p>
<p>The post <a href="https://www.donneo.fr/prospection-commerciale-a-partir-de-donnees-publiques-recuperees-sur-internet/">Prospection commerciale à partir de données publiques récupérées sur internet</a> appeared first on <a href="https://www.donneo.fr">Donneo</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.donneo.fr/prospection-commerciale-a-partir-de-donnees-publiques-recuperees-sur-internet/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Se former et mettre en place un système de management basé sur l’ISO 9001 dans son entreprise.</title>
		<link>https://www.donneo.fr/se-former-et-mettre-en-place-un-systeme-de-management-base-sur-liso-9001-dans-son-entreprise/</link>
					<comments>https://www.donneo.fr/se-former-et-mettre-en-place-un-systeme-de-management-base-sur-liso-9001-dans-son-entreprise/#respond</comments>
		
		<dc:creator><![CDATA[Donneo]]></dc:creator>
		<pubDate>Fri, 19 Apr 2024 12:08:01 +0000</pubDate>
				<guid isPermaLink="false">https://www.donneo.fr/?p=554</guid>

					<description><![CDATA[<p>Le management de la qualité permet à une entreprise de mettre en place une démarche efficace pour améliorer sa qualité d’organisation et de production. Parmi les avantages d’une mise en place d’un système de management il y a : Mettre en&#160; place une démarche de management de la qualité vous permettra : La qualité c’est [&#8230;]</p>
<p>The post <a href="https://www.donneo.fr/se-former-et-mettre-en-place-un-systeme-de-management-base-sur-liso-9001-dans-son-entreprise/">Se former et mettre en place un système de management basé sur l’ISO 9001 dans son entreprise.</a> appeared first on <a href="https://www.donneo.fr">Donneo</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Le management de la qualité permet à une entreprise de mettre en place une démarche efficace pour améliorer sa qualité d’organisation et de production.</p>



<p>Parmi les avantages d’une mise en place d’un système de management il y a :</p>



<ul class="wp-block-list">
<li>L’amélioration des performances globales de l’organisme avec notamment le renforcement du positionnement sur son secteur,</li>



<li>La réduction des audits client, la préservation du savoir-faire et des pratiques et la facilitation du travail à l’international,</li>



<li>L’amélioration des pratiques</li>



<li>L’implication du personnel au travers de nouvelles responsabilités et un engagement dans le système de management et la participation à la mise en œuvre,</li>



<li>La compréhension de l’entreprise grâce à l’identification et la description des processus, La définition d’objectifs partagés.</li>



<li>La valorisation commerciale et marketing dans le cas d’une certification de type ISO9001</li>
</ul>



<p>Mettre en&nbsp; place une démarche de management de la qualité vous permettra :</p>



<ul class="wp-block-list">
<li>d’identifier vos forces et faiblesses (état des lieux, diagnostic, plans d’action)</li>



<li>d’harmoniser les pratiques collaboratives (procédures, limitation des risques, bonnes pratiques)</li>



<li>d’impliquer et faire adhérer vos salariés (et notamment améliorer les conditions de travail et l’implication de chacun comme force de proposition)</li>
</ul>



<p>La qualité c’est du bon sens. Vous en faites certainement tous les jours. Sans forcément le savoir. La norme ISO 9001 fournit un cadre de performance pour les systèmes de management. Il permet aux entreprises de toute taille, quels que soient ses produits ou services d’obtenir un système de management plus robuste permettant d’augmenter la compétitivité des organismes et leur peformance.</p>



<p>Vous souhaitez vous initier aux différentes étapes d’une démarche qualité en formant et informant vos salariés :</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p>pour améliorer vos pratiques et introduire&nbsp; une culture du management de la qualité ?</p>



<p>pour vous préparez en vue d’une prochaine certification ?&nbsp;&nbsp;</p>
</blockquote>



<p>N’hésitez pas à <a href="https://www.donneo-formation.fr/contact/" target="_blank" rel="noreferrer noopener">nous contacter</a> ou à nous appeler pour échanger sans obligation sur <a href="https://www.dev.donneo.fr/formations/" target="_blank" rel="noreferrer noopener">nos différents programmes</a> ou élaborer ensemble un parcours de formation à la carte.</p>



<p>E.D, Consultant expert, Formateur QSE ISO 9001</p>
<p>The post <a href="https://www.donneo.fr/se-former-et-mettre-en-place-un-systeme-de-management-base-sur-liso-9001-dans-son-entreprise/">Se former et mettre en place un système de management basé sur l’ISO 9001 dans son entreprise.</a> appeared first on <a href="https://www.donneo.fr">Donneo</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.donneo.fr/se-former-et-mettre-en-place-un-systeme-de-management-base-sur-liso-9001-dans-son-entreprise/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Pourquoi former vos salariés au RGPD est un atout de performance pour votre organisation ?</title>
		<link>https://www.donneo.fr/pourquoi-former-vos-salaries-au-rgpd-est-un-atout-de-performance-pour-votre-organisation/</link>
					<comments>https://www.donneo.fr/pourquoi-former-vos-salaries-au-rgpd-est-un-atout-de-performance-pour-votre-organisation/#respond</comments>
		
		<dc:creator><![CDATA[Donneo]]></dc:creator>
		<pubDate>Fri, 19 Apr 2024 11:48:57 +0000</pubDate>
				<guid isPermaLink="false">https://www.donneo.fr/?p=543</guid>

					<description><![CDATA[<p>Un préalable sur la gouvernance des données. La gouvernance des données est l’ensemble des processus, rôles, règles et normes qui permettent d’assurer une utilisation efficace et efficiente des informations, dans le but d’aider les entreprises à atteindre leurs objectifs et à se développer harmonieusement.&#160;&#160; Dans cette démarche, la gouvernance des données personnelles concerne aussi bien [&#8230;]</p>
<p>The post <a href="https://www.donneo.fr/pourquoi-former-vos-salaries-au-rgpd-est-un-atout-de-performance-pour-votre-organisation/">Pourquoi former vos salariés au RGPD est un atout de performance pour votre organisation ?</a> appeared first on <a href="https://www.donneo.fr">Donneo</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Un préalable sur la gouvernance des données.</p>



<h5 class="wp-block-heading">La gouvernance des données est l’ensemble des processus, rôles, règles et normes qui permettent d’assurer une utilisation efficace et efficiente des informations, dans le but d’aider les entreprises à atteindre leurs objectifs et à se développer harmonieusement.&nbsp;&nbsp;</h5>



<p>Dans cette démarche, la gouvernance des données personnelles concerne aussi bien les aspects humains, technologiques que organisationnels liés aux traitements des données et la façon dont l’ensemble de votre écosystème collabore ou participe à un management de qualité de la donnée au bénéfice du développement de l’entreprise :</p>



<ul class="wp-block-list">
<li>Savoir faire (hard skills) ou savoir être (soft skills)</li>



<li>Exigences techniques (sécurité, cybersécurité, conservation, Etc.) </li>



<li>Exigences réglementaires</li>
</ul>



<p>Ainsi par exemple, les exigences en matière de conservation des données (tracabilité des informations, accessibilité, modifications et mise à jour, historique des changements avec la date et l’auteur) seront définies pour assurer la conformité aux exigences réglementaires applicables, telles que le RPGD ou les règmes de conservation et d’archivage des données.</p>



<p>Mais de même lorsque vous créez un site internet, animez des réseaux sociaux, faites de la publicité sur Goole, créez des vidéos en stop motion ou des vidéos d’entreprise, que vous photographiez des évènements, des biens ou des personnes, que vous prenez des photos ou créez des médias à partir d’image, de musique, de&nbsp; voix, vous devez respecter une certain nombre de régles et bonnes pratiques qui relèvent de multiples réglementations dont le droit à la vie proivé en général, le droit à l’image, le RGPD, le droit d’auteur, le droit de marques, le code de la consommation ou encore les règles publicitaires&nbsp; pour ne citer que celles-ci.?</p>



<h2 class="wp-block-heading">Former au «&nbsp;Savoir Faire&nbsp;» exige aussi de former au «&nbsp;Savoir Donnée&nbsp;», un savoir être collaboratif sur les traitements de données dans l’entreprise.</h2>



<p>Dans chacune de nos formations, qu’il s’agisse de création vidéo, de gestion de données RH, de prospection commerciale BtoB ou BtoC, d’action marketing, de protection des données personnelles, ou encore de création de site web ou de développement logiciel, nos formateurs experts abordent le périmètre de ce que vous pouvez faire ou ne pas faire, les règles qui s’appliquent et les responsabilité qui sont en jeu à l’égard des tiers.</p>



<p>Aujourd’hui nombre d’entreprises ignorent de bonne foi les contraintes légales, techniques et réglementaires qui s’imposent à eux dans la vie quotidienne de l’entreprise, dans la mise en oeuvre de leurs flux et process d’organisation, dans la maîtrise d’un savoir faire.</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p><em>Le RGPD une compétence clé et une reconnaissance pour les collaborateurs, un atout qualité pour l’entreprise.</em></p>
</blockquote>



<h2 class="wp-block-heading">Les avantages pour l’entreprise à former des référents RGPD</h2>



<ul class="wp-block-list">
<li>Respecter la réglementation qui exige de sensibiliser les collaborateurs au RGPD</li>



<li>Nommer des référents internes : une ou plusieurs personnes sensibilisées au RGPD sont autant de référents « bonnes pratiques » pour les services en interne</li>



<li>Instaurer une relation privilégiée avec votre DPO : les référents sont des correspondants et relais privilégiés pour un DPO externe</li>



<li>Maîtriser ses flux et process de traitement des données : mieux identifier, protéger et sécuriser les <strong>données personnelles</strong> de vos clients, prospects, salarié et garnti ainsi votre continuité opérationnelle </li>



<li>Valoriser votre patrimoine en améliorant vos tratmetns collaboratifs et partages sur les données</li>



<li>Améliorer la qualité de votre relation et assitance client en améliorant la qualité de travail collaboratif de vos salariés en lien avec le cycle de vente étendu</li>



<li>Offrir une reconnaissance forte à vos collaborateurs : le RGPD est une démarche qualité transverse et un projet motivant pour les salariés en les faisant participer à l’amélioration continue du fonctionnement de l’entreprise</li>



<li>Faire évoluer vos collaborateurs : former au RGPD avec une démarche de formation continue aux nouveautés et bonnes pratiques développe l’employabilité de vos collaborateurs</li>



<li>Adopter des bonnes pratiques : sensibliser l’ensemble de vos collaborateurs via des rôles référents (en appui d’un DPO si vous le souhaitez) permet d’adapter les comportements et les compétences de chacun aux exigences du <strong>RGPD</strong></li>



<li>Développer des compétences clés de l’entreprise : sensibliser vos collaborateurs au RGPD leur permet d’<strong>adapter les évolutions liées au RGPD et d’anticiper la conduite du changement, avec une plus grande souplesse et agilité dans la mise en oeuvre des évolutions ou réorganisations éventuelles  </strong></li>
</ul>



<p>Vous souhaitez former et informer vos salariés pour mieux maîtriser vos flux et process métiers tout en répondant aux exigences réglementaires du RGPD, n’hésitez pas à&nbsp;<a href="https://www.donneo-formation.fr/contact/" target="_blank" rel="noreferrer noopener">nous contacter</a>&nbsp;ou à nous appeler pour échanger sans obligation sur&nbsp;<a href="https://www.donneo-formation.fr/formations/" target="_blank" rel="noreferrer noopener">nos différents programmes</a>&nbsp;ou élaborer ensemble un parcours de formation à la carte.</p>
<p>The post <a href="https://www.donneo.fr/pourquoi-former-vos-salaries-au-rgpd-est-un-atout-de-performance-pour-votre-organisation/">Pourquoi former vos salariés au RGPD est un atout de performance pour votre organisation ?</a> appeared first on <a href="https://www.donneo.fr">Donneo</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.donneo.fr/pourquoi-former-vos-salaries-au-rgpd-est-un-atout-de-performance-pour-votre-organisation/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
