Page 1 of 1

报告:EBG 举办的 GDPR 会议 3/3

Posted: Sun Mar 02, 2025 9:27 am
by sakib40
1 月 16 日星期二,EGB 举行了一场圆桌讨论,题为“GDPR:关键措施、影响和组织”,由 Dounia Zouine(Converteo 高级经理)主持。通过涵盖本次圆桌会议三个部分的三部曲文章来回顾今天上午的会议:

1. 主要措施 :提醒 GDPR 的主要概念
Hoche Société d'Avocat 律师事务所的律师 Maître Régis Carral 介绍该法规的主要要点。

2. 影响 :相同的法规但不同的含义
公司持有不同类型的数据,但使用方式也不同。这一共同法规对于结构和挑战截然不同的公司有何影响?

3. 组织 :如何开展合规项目?
通过了解不同公司的优先事项和所面临的主要变化,深入了解不同公司的 GDPR 项目。

组织:如何开展合规项目? 监管当局采取的盎格鲁-撒克逊方法
通过 GDPR,CNIL 采用了盎格鲁-撒克逊方法,旨在让公司承担更多责任。它将自己定位为盟友,通过提供各 玻利维亚 WhatsApp 号码数据库 种支持 来协助他们进行转变(例如影响分析工具)。

鉴于CNIL为企业遵守法规所做的努力,Hoche Société d'Avocat律师事务所的合伙人律师Maître Carral认为,作为回报,如果不遵守法规,处罚会更加严厉。因此,与传统做法相反,可能会实施最严厉的制裁。



需要采取跨职能方法
在合规过程中,DPO(数据保护官)必须成为数据治理的核心。他面临的主要挑战是说服高层管理人员全力投资该项目,因为只有每个部门真正承担起责任,变革管理才能成功。

除了财务方面以外,与制裁金额相关的风险、诉讼风险以及不遵守规定时公司形象的恶化都是说服管理层的强有力论据。

对于雷诺(代表为 Virginie De Rigal,负责个人数据保护)而言,其组织仍处于孤立状态,合规工作以跨职能的方式通过各个部门内的培训和提高认识的工作来开展。

同样,为了提高所有团队对数据保护重要性的认识,Sacem(由 DPO 兼法律部门负责人 Florence Graveline 代表)组织了内部会议并鼓励员工“像对待个人数据一样对待他们的业务数据”。