OmDev Logo
GetYourJob
0
Publié aujourd'hui

Juriste spécialisé(e) en protection des données minimum 8 ans d'expérience - Freelance

Entreprise
iSupplierPlateforme freelance
Localisation
Porto, Portugal
Sur site
Type de contrat
Freelance
Niveau
Senior
Rémunération
590 - 680ۥ Taux journalier
0vues
0clics

Description du poste

Taux journalier (TJM): 590- 680

La fonction Conformité d'entreprise constitue le second niveau de défense, assurant une surveillance indépendante, des conseils et un contrôle des risques réglementaires et de conduite. Au sein de cette fonction, le Délégué à la protection des données est chargé de veiller à ce que le Groupe respecte ses obligations au titre du RGPD et de la réglementation locale en matière de protection des données.

Le client recherche un(e) juriste spécialisé(e) en protection des données, en tant que consultant(e), afin de renforcer son service de protection des données et d'épauler le DPO du Groupe. La personne retenue assurera des conseils juridiques quotidiens en matière de protection des données, contribuera à la mise en œuvre et au développement du cadre de conformité du Groupe et veillera à l'intégration systématique du RGPD et des réglementations locales dans l'ensemble des activités, projets et juridictions.

Principales responsabilités et tâches - Conseils et orientations réglementaires

• Conseils en matière de RGPD et de droit local — agir en tant que conseiller de confiance auprès de l'entreprise sur l'interprétation et l'application du RGPD et des lois nationales sur la protection des données sur les marchés d'Euronext (France, Pays-Bas, Italie, Belgique, Portugal, Norvège et Irlande), y compris la législation locale de mise en œuvre et les règles spécifiques au secteur.

• Veille réglementaire — suivre l’évolution du droit européen et national en matière de protection de la vie privée, les lignes directrices du CEPD, les décisions des autorités de surveillance et les régimes connexes (ePrivacy, loi européenne sur l’IA, gouvernance des données et règles relatives aux données des services financiers), évaluer leur impact et les traduire en orientations pratiques et en politiques mises à jour.

• Avis juridiques — Fournir des conseils écrits et verbaux clairs et pragmatiques sur des questions complexes de confidentialité, en équilibrant les exigences légales avec les objectifs commerciaux et la tolérance au risque.

Gouvernance et documentation relatives à la protection de la vie privée

• Registres de traitement (RoPA) — établir, tenir à jour et mettre à jour les registres des activités de traitement de l’article 30 dans toutes les entités et fonctions.

• Politiques et procédures — rédiger, examiner et tenir à jour les politiques, normes, directives internes, procédures et avis de confidentialité du Groupe ; veiller à ce qu’ils restent conformes aux évolutions réglementaires.

• Évaluations d’impact relatives à la protection des données et évaluations des risques — réaliser et examiner les évaluations d’impact relatives à la protection des données et les évaluations des intérêts légitimes, identifier les risques et recommander des mesures d’atténuation proportionnées.

Protection de la vie privée dès la conception, projets et nouvelles technologies

• Protection des données dès la conception et par défaut — intégrer les exigences de confidentialité dès le départ dans les nouveaux produits, services, systèmes et initiatives commerciales.

• IA et nouvelles technologies — examiner les initiatives de prise de décision automatisée fondée sur les données et d'intelligence artificielle en ce qui concerne les risques pour la vie privée, en coordination avec les équipes juridiques, technologiques et de gestion des risques et en tenant compte de l'interaction avec la loi européenne sur l'IA.

• Soutien aux projets — apporter une expertise en matière de protection de la vie privée aux initiatives de transformation, de numérique, de marketing et de données au sein du Groupe.

Fournisseurs, contrats et transferts de données

• Accords de traitement des données — rédiger, examiner et négocier des accords de traitement des données, des accords entre responsables du traitement et entre responsables du traitement et sous-traitants, ainsi que des accords de partage de données avec les fournisseurs, les clients et les partenaires.

• Transferts internationaux — conseils sur les transferts de données transfrontaliers et intragroupes, mise en œuvre des clauses contractuelles types (CCT) et réalisation d’évaluations d’impact des transferts.

• Vérification préalable des tiers — évaluer la politique de confidentialité des fournisseurs et des tiers dans le cadre des processus d’approvisionnement et de gestion des risques liés aux tiers.

Droits des personnes concernées et réponse aux incidents

• Demandes des personnes concernées (DSAR) — gérer et coordonner les réponses aux demandes d’accès, de rectification, d’effacement, de portabilité, d’opposition et autres demandes relatives aux droits des personnes concernées dans les délais légaux.

• Réponse aux violations et incidents — gérer de bout en bout le processus de violation de données personnelles : triage, évaluation des risques, remédiation, tenue de registres et notifications aux autorités de surveillance et aux personnes concernées, le cas échéant.

• Liaison avec les régulateurs — soutien à l’engagement auprès des autorités de surveillance (par exemple CNIL, Autoriteit Persoonsgegevens, Garante) sur les notifications, les demandes de renseignements et les enquêtes.

Sensibilisation, coopération et signalement

• Formation et sensibilisation — concevoir et animer des sessions de formation et de sensibilisation à la protection de la vie privée et promouvoir une forte culture de protection des données au sein du Groupe.

• Coopération des parties prenantes — travailler en étroite collaboration avec les services juridiques, de sécurité de l'information, informatiques, RH, des achats, du marketing et les équipes commerciales, et se coordonner avec les interlocuteurs locaux en matière de protection de la vie privée dans les différentes juridictions.

• Reporting — préparer des indicateurs de confidentialité, des tableaux de bord et des mises à jour pour la gestion de la conformité, les principaux intervenants et les comités de gouvernance concernés.

Exigences du poste

Stack technique :

RGPD / GDPR

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

iSupplierPlateforme freelance
Voir toutes les offres de iSupplier

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.