Prestations

PRESTATIONS

Des conseils ciblés et personnalisés dans le domaine de la confidentialité

Un réseau de professionnels qualifiés et certifiés pour fournir une assistance personnalisée et de haut niveau à 360° dans le domaine de la protection des données (RGPD), de la loi sur la protection des données (LPD), de l’ordonnance sur la protection des données (OPDa) et de la loi cantonale sur la protection des données (LPDP).

DATA PROTECTION

Conseil | Représentation | Formation

Conseil
Représentation
Formation

Évaluation préliminaire

Évaluation de l’impact sur la législation suisse sur la protection des données (LPD) dans le secteur privé, l’ordonnance sur la protection des données (OPDa), la loi cantonale sur la protection des données (LPDP) et le Règlement général sur la protection des données (RGPD) de l’Union européenne | Règlement (UE) 2016/679.

Grâce à l’analyse des traitements effectués dans l’entreprise, une courte liste de contrôle sera élaborée avec des suggestions qui permettront au Responsable du traitement d’avoir un cadre complet de l’impact des normes sur les données traitées.

Audit législatif sur les mesures de sécurité

Un audit de sécurité peut être défini comme une évaluation systématique de la sécurité du système d’information d’une entreprise dans laquelle sa conformité est mesurée à travers une série de critères établis.

Privacy Desk Suisse réalise des audits de conformité réglementaire LPD | GDPR concernant les mesures de sécurité (art. 32 GDPR et art. 8 LPD), conformément à la législation sur la protection des données, à l’ordonnance sur la protection des données et aux meilleures pratiques des autorités de contrôle.

Conseils sur la protection des données et la confidentialité (LPD | RGPD)

Rédaction d’un modèle organisationnel de confidentialité des traitements à travers une série de documents permettant au responsable du traitement et/ou au sous-traitant de démontrer leur « responsabilité » en ce qui concerne le LPD et/ou le GDPR et LPDP.

En particulier:

  • Rédaction et mise à jour des informations aux parties intéressées;
  • Activités d’analyse CRM et DB selon les principes de «Privacy by design» et «Privacy by default»;
  • Cartographie des mesures de sécurité;
  • Définition des rôles et responsabilités internes et externes en matière de protection des données;
  • Supervision des gestionnaires externes de la confidentialité;
  • Rédaction et mise à jour du registre des activités de traitement des données;
  • Aide à la stipulation du DTA par le biais de clauses contractuelles types;
  • Vérification du site Web, informations pour les utilisateurs et conseils sur les politiques de cookies;
  • Rédaction d’une étude d’impact sur la confidentialité des données (DPIA) | Évaluation de l’impact;
  • Assistance dans la gestion des demandes des parties intéressées et des demandes des autorités garantes;
  • Organisation de consultations préventives auprès du délégué fédéral et des autorités garantes de la protection des données de l’UE.

Gestion des violations de données personnelles

L’article 24 de la LPD pour le secteur privé et les dispositions cantonales pour le secteur public exigent que le responsable du traitement gère correctement les cas de violation des données personnelles | violation de données (par exemple, phishing, cryptolocker, piratage en général, erreurs dans l’envoi de communications confidentielles) et documente l’analyse de la violation des données personnelles et, dans les cas graves, en informe l’IFPDT.

Nos consultants rédigeront une politique de violation de données personnalisée qui permettra l’implication des fonctions responsables du traitement et, le cas échéant, du service de CPD | DPO ; un registre sera également établi pour l’enregistrement des événements, et le responsable du traitement sera accompagné dans la notification à l’IFPDT et dans l’information des parties concernées.

Assistance continue dans le domaine juridique et de la confidentialité

Assistance continu et réactif du Référent Privacy ou du CPD | DPO de votre organisation par le biais d’appels téléphoniques, d’e-mails et/ou de réunions virtuelles ou en personne, concernant toute demande adressée à l’entreprise concernant l’accès aux données des personnes concernées et en général pour les questions de confidentialité ou de protection des données.

Logiciel de gestion de la confidentialité et référentiel documentaire

Soutenus par Privacy Swiss, l’outil Cloud qui garantit des services à jour en accord avec la législation sur la protection des données en constante évolution. Une solution idéale pour garantir les plus hauts niveaux de responsabilité et gérer de manière proactive la gouvernance d’entreprise.

Service DPO | Consultant en protection des données

Le délégué à la protection des données | DPO, selon la norme suisse «Conseiller à la protection des données», est un professionnel qui doit avoir des compétences juridiques, informatiques, de gestion des risques et d’analyse de processus.

Sa responsabilité principale est d’observer, d’évaluer et d’organiser la gestion du traitement des données personnelles (et donc leur protection) au sein d’une entreprise, tant publique que privée, afin que celles-ci soient traitées dans le respect des réglementations nationales en matière de protection de la vie privée et communautaire.

En outre, le délégué à la protection des données est le point de contact de l’entreprise envers l’Autorité de protection de la vie privée et la personne concernée.

 

Privacy Desk Suisse propose un contrat de service et une équipe d’expérience éprouvée qui exécutera les tâches requises par le LPD et le RGPD pour le compte du client.

Il est également possible de solliciter un service de conseil dédié à votre DPO interne.

Nomination du Délégué à la protection des données en Suisse et dans les pays européens

La loi sur la protection des données (LPD), à l’article 14, oblige les entreprises étrangères, si elles effectuent certains traitements de données, de nommer un représentant établi en Suisse, si elles n’ont pas de siège opérationnel dans le pays, et qu’elles traitent les données de citoyens suisses en leur fournissant des biens ou des services.

La même obligation d’identifier un représentant dans un État de l’UE s’applique aux entreprises suisses du secteur privé qui traitent les données à caractère personnel des parties intéressées situées dans l’Union et dont les activités de traitement sont liées à l’offre de biens ou à la fourniture de services à ces parties intéressées en Europe (art. 27 du RGPD).

Privacy Desk Suisse propose un contrat de service couvrant le rôle de Représentant dans l’Union européenne pour les entreprises suisses opérant dans l’Union européenne et de Représentant en Suisse pour les entreprises étrangères opérant dans la Confédération suisse.

Newsletter personnalisée pour rester informé sur la législation liée à la confidentialité

Envoi périodique des informations concernant les mises à jour législatives et les nouvelles mesures adoptées par le Délégué fédéral à la protection des données et à la transparence (IFPDT), le Délégué cantonal à la protection des données (ICPD), les Autorités de protection des données européennes et l’European Data Protection Board.

Formation sur mesure et en ligne

La formation joue un rôle fondamental dans le respect de la protection des données et de la confidentialité, tant dans le secteur public que privé.

Aujourd’hui, il est nécessaire de créer une véritable culture de la confidentialité au sein de votre organisation. La formation est également un élément de responsabilité, il est donc important de noter que lors d’une inspection, les parcours de formation suivis par les personnes autorisées au traitement peuvent également être vérifiés.

Privacy Desk Suisse, toujours à la pointe du soutien à ses clients, propose des cours de formation sous forme de webinaires en direct qui vous permettront de suivre des cours de haut niveau comme si vous étiez en salle de classe. 

Nous organisons également des sessions en présentiel pour nos clients, offrant ainsi une interaction maximale entre les enseignants et les apprenants.

01.

Confindentialité et Protection des Données

Nous proposons un service dédié à la confidentialité et à la protection des données, conçu pour garantir une conformité totale avec la LPD et le RGPD, en protégeant les données sensibles et en minimisant les risques. Grâce à des solutions sur mesure, nous accompagnons les entreprises dans la mise en place de processus efficaces et sécurisés. 

Évaluation préliminaire

Après avoir analysé les traitements de données effectués au sein de l'entreprise, nous fournirons une brève liste de contrôle accompagnée de recommandations, permettant au responsable du traitement d'avoir une vision globale de l'impact de la réglementation sur les données traitées.

Accompagnement continu

Accompagnement continu et rapide du responsable de la protection de confidentialité ou du CPD|DPO de votre organisation par le biais d'appels téléphoniques, d'e-mails et/ou de réunions, concernant les demandes éventuelles reçues par l'entreprise relatives à l'accès aux données des personnes concernées et, de manière générale, pour toute question relative à la confidentialité ou à la protection des données.

Audit législatif des mesures de sécurité

Nous réalisons des audits de conformité à la LPD et au RGPD en matière de mesures de sécurité (art. 32 du RGPD et art. 8 de la LPD), conformément à la législation sur la protection des données, à l'ordonnance sur la protection des données et aux bonnes pratiques des autorités de contrôle.

Service CPD/DPO

Le Data Protection Officer | DPO, selon la norme suisse « Conseiller en protection des données », est un professionnel qui doit posséder des compétences en droit, en informatique, en gestion des risques et en analyse des processus.

Conseil en matière de protection des données et de confidentialité

élaboration d'un modèle organisationnel de confidentialité des traitements, sous la forme d'une série de documents permettant au responsable du traitement et/ou au sous-traitant de prouver sa « responsabilité » au regard de la LPD et/ou du RGPD et de la LPDP.

Nomination du représentant en Suisse et dans l’UE

Nous proposons un contrat de services pour occuper le rôle de représentant dans l’Union européenne pour les entreprises suisses opérant dans l’Union européenne et de représentant en Suisse pour les entreprises étrangères opérant en Suisse.

Gestion des violations de données à caractère personnel

Nous élaborons une politique sur mesure en matière de violation de données qui permet d'impliquer les services chargés du traitement et, le cas échéant, le service du responsable de la protection des données (CPD|DPO) ; un registre sera également mis en place pour consigner les incidents, et nous assisterons le responsable du traitement dans la notification à l'IFPDT et dans l'information des personnes concernées.

Gestion de la confidentialité et référentiel documentaire

Pris en charge par Privacy Swiss®, l’outil cloud qui garantit des services toujours à jour, en phase avec l’évolution de la réglementation sur la protection des données personnelles. Une solution idéale pour garantir les plus hauts niveaux de « responsabilité » et gérer de manière proactive la gouvernance d’entreprise.
Découvrez l'outil

02.

Conformité Cybernétique

Une approche structurée pour accompagner les organisations dans leur mise en conformité avec la loi sur la sécurité de l’information (LSIn), l’ordonnance sur la cybersécurité (OCS) et, pour celles qui opèrent sur le marché européen, avec les réglementations NIS2 et DORA. 

Identifier

Audit et analyse comparative des écarts, cadre ACN, ISO 27001, ENISA, NIST, tableau de synthèse final.

Corriger

Analyse des besoins réglementaires, politiques, procédures, gouvernance.

Sensibiliser

Cyber hygiène, sensibilisation, formation pour la direction et le conseil d'administration.

03.

Gouvernance de l'IA

Nous accompagnons les entreprises dans l’adoption responsable des systèmes d’intelligence artificielle, grâce à des services d’analyse des risques, de vérification de la documentation technique des fournisseurs, d’élaboration de politiques d’utilisation des grands modèles de langage (LLM) et d’intégration de l’IA dans les modèles de gouvernance d’entreprise. 

Support

Simplifier les processus de mise en conformité avec les réglementations et les lignes directrices relatives à l'IA, en garantissant le respect des principes de transparence et des autres exigences de conformité.

Analyse des risques liés à l'IA

Identifier, évaluer et réduire les risques liés à l'utilisation des systèmes d'intelligence artificielle, en garantissant la sécurité, la fiabilité et la conformité réglementaire. Le processus comprend l'évaluation de la probabilité et de l'impact des risques.

Conformité

Concevoir des parcours de conformité sur mesure, en respectant à la fois la réglementation en vigueur et les spécificités de l'entreprise concernée, en tenant compte de l'analyse de la documentation technique fournie par le fournisseur d'IA.

Gouvernance

Adapter les plans de gouvernance aux besoins opérationnels futurs, en garantissant la conformité aux nouvelles réglementations internationales et en collaborant, si nécessaire, avec la fonction d'IA Officer.