Universign

Harmonisation RGPD au niveau européen.

Contexte et objectifs

A l’issue du départ du DPO interne d’Universign, un audit de maturité 360 RGPD a été mené par Dposystem au niveau de SignaturIT Group incluant 3 entités (Universign, SignaturIT, Ivnosys) sur le volet juridique, organisationnel et technique. Pour mener à bien le plan d’actions identifié dans le cadre de l’audit, dposystem a poursuivi ses actions de conformité RGPD dans le cadre d’une nouvelle mission de DPO externalisé. Le pilotage est ainsi orchestré par dposystem en tant que DPO pour Universign et en tant que conseil au niveau groupe.

  • Besoins niveau groupe : besoin d’harmonisation des actions de mises en conformité RGPD entre les 3 entités de SignaturIT Group.
  • Besoins niveau société : besoin d’un DPO externalisé pour Universign, notamment pour accompagner les équipes informatiques et juridiques dans la mise en conformité avec le RGPD.
Business challenge

Intervention dans le cadre du rapprochement de plusieurs entités du Groupe SignaturIT. Dimension internationale du projet (collaboration entre acteurs espagnols côté SignaturIT/Ivnosys et acteurs français côté Universign). Universign est une société soumise au Règlement eIDAS dans le cadre de ses activités de prestataire de confiance qualifié. Ce règlement impose notamment la mise en place de mesures de sécurité techniques et organisationnelle afin de garantir l’intégrité des services délivrés par Universign. L’application de ce Règlement entraine des répercussions notamment concernant le statut de responsabilité qui doit être imposé pour protéger les données à caractère personnel des signataires et des clients finaux. Il a également des repercussions sur l’encadrement des transferts de données à la suite de l’ouverture des SI et de la mutualisation des outils.

Réponse et méthode
  • Un rapport d’audit 360 avec l’élaboration d’un plan d’action
  • Mise en place d’une gouvernance
  • Cartographie des traitements de données personnelles
  • Formation RGPD
  • Politiques de confidentialité
  • Elaboration d’un Data Protection Agreement entre les entités du groupe SignaturIT et communication interne sur ce DPA.
Facteurs clés de succès

L’expertise des consultants Netsystem, le centre de services, une méthode éprouvée, une adaptabilité au contexte particulier de chaque client et la capacité à intervenir dans un contexte international.

Autres Cas Clients