# Projet RGPD / protection des données : conseils pour démarrer

> Un projet de protection des données visant la conformité dans l'ensemble de l'entreprise doit démarrer par une première analyse des écarts permettant d'identifier les documents, politiques, processus, etc. déjà en place.

- Source: https://www.sidd.swiss/fr/perspectives/projet-rgpd-protection-des-donnees-conseils-pour-demarrer/
- Langue: fr-CH
- Publié: 2022-01-04
- Mise à jour: 2025-03-20
- Auteur·e: Philipp Staiger
- Éditeur: SIDD Institut pour la protection des données et la sécurité des données, une marque de Priverion GmbH, Zugerstrasse 32, 6340 Baar (ZG), Suisse

## Le projet de protection des données

Un projet de protection des données fondamental, visant à garantir la conformité en matière de protection des données dans l'ensemble de l'entreprise, doit démarrer par une première analyse des écarts permettant d'identifier les documents, politiques, processus, etc. déjà en place. Cette analyse initiale permet d'identifier les lacunes et d'élaborer un plan de projet. Les documents et processus de base doivent être créés en priorité.

## L'analyse des écarts

L'analyse des écarts et l'établissement de l'état actuel sont réalisés à l'aide d'ateliers, d'entretiens et d'un examen et d'une vérification des documents.

- Élaboration et conclusion des **contrats de sous-traitance** nécessaires
- Élaboration et conclusion des contrats nécessaires pour le **transfert de données personnelles au sein d'un groupe d'entreprises**
- Élaboration d'un **manuel de protection des données** contenant toutes les politiques et procédures nécessaires ainsi que la structure de gouvernance. La structure précise les responsabilités des différentes fonctions dans l'entreprise.
- Élaboration du **registre des activités de traitement**
- Évaluation du risque que présente le traitement des données pour les droits et libertés des personnes concernées (**analyse d'impact relative à la protection des données**)
- Élaboration d'un **plan de traitement des risques** comprenant des mesures techniques et organisationnelles
- Élaboration et mise en œuvre d'un **concept d'audit** pour garantir l'amélioration continue du niveau de protection des données (cycle PDCA).

En pratique, il est judicieux de mettre en place dès le début du projet une solution logicielle pour créer la documentation et les processus nécessaires. Cela réduit les coûts de mise en œuvre grâce à une charge de projet réduite.

---

Ce document est la version Markdown de la page liée ci-dessus. Merci de citer l'URL HTML.
