29 juin 2018
Bulletin interne de l'Institut Pasteur
Depuis le 25 mai, il est beaucoup question du RGPD, de ce qu’est une donnée personnelle, un traitement de données, qui est concerné, etc. Il est grand temps de rentrer dans le vif du sujet pour faire savoir quelles actions sont mises en place à l’Institut Pasteur. Où en est-on des actions à mettre en place pour la mise en conformité de l’Institut Pasteur ?
L’une des premières exigences du RGPD est de nommer un délégué à la protection des données (DPD), en particulier pour les organisations traitant de données sensibles. L’Institut Pasteur est donc particulièrement concerné. Ainsi, Edwige Hoflack, nouvellement nommée DPD, prendra ses fonctions le 2 juillet prochain au sein de la direction juridique. Vous aurez l’occasion de la rencontrer dans les semaines ou mois à venir. En attendant, n’hésitez pas à lui poser toutes vos questions sur le RGPD à l’adresse : rgpd@pasteur.fr.
Le RGPD responsabilise les organisations. Il revient à chaque organisation de prouver qu’elle traite ses données en conformité avec les exigences du RGPD. Pour cela, les traitements de données à caractère personnel d’une organisation doivent être centralisés auprès du DPD. Il s’agit du registre des traitements. Ce registre est actuellement en cours d’élaboration sur un premier périmètre grâce à 10 entretiens menés auprès de différentes entités (CRT, DRH, DRTE, CMIP, …). Ces mêmes entretiens permettent de mener une analyse d’écarts relative à la conformité avec le RGPD.
Par ailleurs, les fonctions supports mènent des actions pour :
structurer la communication et l’information relative aux droits des personnes (modification des mentions CNIL, intégration des mentions d’information des personnes concernées en amont de projets…).
Des mesures d’accompagnement pour les nouveaux projets de recherches ou des fonctions supports ont également été mises en place. Le but étant d’intégrer le RGPD dès les premières phases de construction d’un projet.
Le RGPD concerne chacun, vous êtes donc susceptibles d’être sollicités sur ces différentes étapes. Et pour toute question, n’hésitez pas à contacter rgpd@pasteur.fr