À propos de Assita
Français
Bilingue ou natif
Anglais
Capacité professionnelle complète
Expériences
- Direction Opérationnelle de la RATPJuriste consultante en RGPDTRANSPORTSjanvier 2022 - septembre 2025 (3 ans et 8 mois)Paris Gare de Lyon, Paris, France1. Gouvernance et conformité RGPD / Sapin 2Pilotage de la gouvernance RGPD : registres, rôles et responsabilités, rapports de conformité et plans d’action. Réalisation d’analyses d’impact (AIPD), gestion des transferts hors UE, intégration de la conformité dans les SI (privacy by design). Préparation et accompagnement aux audits et contrôles (CNIL, AFA), suivi des recommandations.Missions IA : cartographie et classification des systèmes, identification des catégories de l’IA Act (registre IA, mapping par service).2. Sensibilisation, formation et communicationOnboarding RGPD des nouveaux collaborateurs. Animation de formations ciblées (relais RGPD, managers, RH, SI, populations exposées aux risques Sapin 2). Vulgarisation des exigences juridiques et conception de supports pédagogiques (quizz, vidéos, fiches métiers).3. Suivi des droits et incidentsTraitement des demandes d’exercice de droits (accès, rectification, opposition, effacement). Gestion des violations de données : analyse, notification CNIL, documentation.4. Production documentaire et suiviNégociation et rédaction des contrats. Élaboration des référentiels de conservation, mentions légales, politiques et procédures internes (cookies, vidéosurveillance, usage des données). Mise en place de procédures KYC/anticorruption, alerte éthique et code de conduite anticorruption. Reporting conformité et mise en place d’indicateurs clés. Veille réglementaire (RGPD, CNIL, IA Act, DORA, ePrivacy, Sapin II, AFA, LCB-FT, RSE, due diligence).
- Mairie et Centre Communal des Actions Sociales (CCAS) Nevers (2 ans)Juriste protection des données personnellesdécembre 2018 - décembre 2021 (3 ans)Nevers, France1. Gouvernance et stratégieConception d’un cadre de gouvernance RGPD mutualisé ;Évaluation des priorités selon les risques métiers (état civil, CCAS, RH...) ;Structuration du registre des traitements mutualisé et formalisation d’un plan de conformité pluriannuel.2. Pilotage des audits et du programme de conformité RGPDConduite d’audits de conformité (sur site ou à distance) ;Planification et suivi d’un programme de mise en conformité par entité ;Gestion des indicateurs de suivi de la maturité RGPD.3. Sécurisation des donnéesÉvaluation des risques liés aux systèmes d’information et vérification de l’adéquation des mesures de sécurité en lien avec les équipes IT, la DSI ou les prestataires ;Gestion des violations de données détection, notification, évaluation des causes et renforcement des mesures de sécurité ;Evaluation des prestataires au regard des exigences RGPD.4. Sensibilisation, formation et communication interneConception de supports adaptés aux profils publics (agents, élus, prestataires) ;Animation de formations en présentiel et distanciel, vulgarisation du vocabulaire juridique et technique, diffusion d’une culture RGPD dans la fonction publique locale.5. Gestion documentaire et archivageRéalisation des analyses d’impact sur la vie privée des personnes ;Négociation et rédaction des contrats ;Rédaction de référentiels de durées de conservation, rédactions des mentions légales, politiques et procédures internes (usage des données, vidéosurveillance, cookies) ;Coordination avec les archives communales ou départementales ;Application des règles du SIAF (Service interministériel des archives de France) ;Conception de supports pédagogiques adaptés (quizz, vidéos, fiches métiers) ;Reportings réguliers à la direction et mise en place d’indicateurs clés de performance conformité ;Veilles règlementaires (RGPD, CNIL, IA Act, ePrivacy).
- RATP GROUP - Paris - Gare de Lyon (6 mois)Juriste protection des données personnellesnovembre 2018 - avril 2019 (5 mois)France1. Production réglementaire RGPD : registres, mentions et politiques internesTenue du registre de traitement, rédaction de mentions d'information (emails, formulaires) ;Rédaction des politiques internes (charte informatique), procédure de gestion des données, des cookies ;Rédaction des clauses contractuelles RGPD (contrats sous-traitants).2. Pilotage RGPD et documentationPréparation d’audits ou de contrôles internes sur la protection des données ;Suivi des demandes d’exercice de droits (accès, opposition, effacement…) ;Suivi de l'avancement des actions de conformité (plan de mise à jour du registre, planning des formations) ;Reportings internes (tableaux Excel, KPI, synthèses).3. Sensibilisation et formationsConception de supports de formation ou de sensibilisation (slides, vidéos, quiz) ;Accompagnement des opérationnels par la simplification du langage RGPD et une pédagogie adaptée aux enjeux métiers ;Onboarding RGPD des nouveaux collaborateurs.4. Production documentaireDocumentation des bases légales pour chaque traitement ;Modèles de mentions d’information (site web, formulaire, RH, cookies, etc.) ;Rédaction de modèles de consentement et de retrait du consentement ;Fiches réflexes en cas de fuite de données ou de contrôle CNIL.
Recommandations
Soyez le premier à recommander Assita
Contribuez à la réussite de ce freelance en partageant votre expérience de collaboration avec lui.
Ces profils de freelance correspondent également à vos critères
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Formations
- Compliance Internationale et Ethique des Affaires/ Compliance Officer–Université de Lille2023Compliance Internationale et Ethique des Affaires/ Compliance Officer–
- Diplôme d'Université Data Protection Officier (DPO)Université Paris Nanterre2017Diplôme d'Université Data Protection Officier (DPO)