Skip to main content
données et des scores de risque

Conformité RGPD des données et des scores de risque

Contexte et enjeux 

Dans le cadre de la mise en œuvre et de la révision des règles RGPD, notre client, leader européen de la distribution de biens d'électroménager, devait mettre en place une gouvernance de la data avec un focus particulier sur les données de paiement hébergées chez son prestataire ainsi que sur les traitements statistiques réalisés (scores de risque) en France et en Belgique​

Objectifs de la mission 

• Réviser et mettre à jour la documentation RGPD existante pour s'assurer qu'elle reflète l'organisation actuelle.
• Cartographier les flux de données bancaires partagés avec le prestataire d'hébergement externe
• Auditer la conformité du prestataire et les clauses contractuelles (DPA - Data Processing Agreement) pour s'assurer que l'hébergement des données de       paiement respecte les exigences de sécurité et le RGPD.
• Réaliser une analyse d’impact sur les traitements statistiques sensibles, notamment le calcul des scores de risque (considéré comme du profilage au sens du RGPD).

Démarche et accompagnement QUINTESS 

Gestion de projet avec :

• Préparation de la documentation RGPD​
• Recommandation des règles de gestion des données par nature, durée et criticité​
• Audit des méthodes et outils de l’opérateur de traitement​