You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Stella Manga ChesnaySM

Stella Manga Chesnay

RGPD & IA Act

950 €/jour
Paris, FR
15 ans et +

Délai de réponse moyen : 1h

À propos de Stella

Vous voulez en savoir plus sur moi ? C'est par ici 👇🏾

Avocate, Manager de transition, Cheffe de Projet : Compliance Senior Advisor - EU Regulation avec une expertise en réglementation data, je travaille depuis plus de 15 ans dans divers secteurs afin d’accompagner les entreprises dans leur démarche conformité. Grâce à ma formation de juriste, ma compréhension de la Sécurité des Systèmes d’informatique et la richesse de mon parcours, j’ai développé une forte capacité à décliner les exigences réglementaires en langage opérationnel. Ce qui est une compétence très appréciée par les parties prenantes dans leur ensemble. Parfaitement bilingue, les missions dans des contextes anglophones sont menées avec une aisance particulière.

🚀 Les résultats concrets de mon expertise, en chiffres :

🔹 60+ entreprises accompagnées dans divers secteurs (banque, assurance, IT, Tech, immobilier, bâtiment, etc.).
🔹 50+ projets de mise en conformité end-to-end (E2E) réalisés
🔹 Coordination de projets conformité avec plus de 500 filiales internationales cumulées, avec création et animation de réseaux de correspondants locaux.
🔹 7000+ contrats revus et remédiés, notamment dans le cadre des réglementations Schrems II et des audits contractuels RGPD.
🔹 90+ sessions de formation et sensibilisation organisées pour rendre vos équipes autonomes et prêtes à relever les défis RGPD et IA Act.
🔹 200+ contributions documentaires stratégiques, incluant des politiques, procédures, analyses d'impact et rapports de conformité.
🔹 Réalisation de 40+ audits et diagnostics de conformité, adaptés à des secteurs variés et incluant des plateformes d’IA et ERP.
🔹 Temps moyen de mise en conformité (pour TPE/PME) : 3 mois, grâce à une méthode pragmatique et développée en interne.

Coordination de plus de 50 profils divers (DPO, responsables IT, Développeurs, équipes IAM, etc.) à travers les différents projets


  • Anglais

    Bilingue ou natif

Accepte de travailler sur site
Paris (jusqu’à 50 km), Puteaux (jusqu’à 100 km), Nice (jusqu’à 100 km), Bordeaux (jusqu’à 100 km), Toulouse (jusqu’à 100 km)

Expériences

  • LëtzLegal Avocats
    Avocat RGPD & IA Act - DPO Externalisée
    DROIT
    janvier 2025 - Aujourd'hui (1 an et 5 mois)
    Luxembourg, Luxembourg
    • Conseil juridique et assistance sur les réglementations relatives à la protection des données (RGPD, IA Act, ePrivacy, droit des contrats IT).
    • Analyse et négociation des contrats impliquant le traitement de données (DPA, BCR, SCC, accords de sous-traitance).
    • Audit de conformité des traitements de données et accompagnement des entités dans la mise en œuvre des exigences légales.
    • Support juridique aux équipes DPO, IT, cybersécurité et achats dans la gouvernance des données.
    • Gestion des incidents de sécurité impliquant des données personnelles (data breach) et accompagnement des notifications aux autorités de contrôle.
    • Veille réglementaire et doctrinale sur l’évolution des textes et jurisprudences en matière de protection des données.
  • engie
    Manager de Transition & PMO RGPD & IA Act
    ENERGIE
    mars 2024 - novembre 2024 (8 mois)
    Paris, France
    Management opérationnel et hiérarchique (70 pays, 300 filiales) Centre de Services Partagés du Groupe ENGIE, équipe Data Privacy, Division ENGIE IT

    Expertise métier :

    • Contribution aux actions de formation et de sensibilisation ;
    • RFPs, négociation / renégociation contractuelle et monitoring de la conformité des relations contractuelles avec les Sous-traitants ;
    • Collaboration avec les Data Privacy Officers et Data Privacy Managers des entités concernées par les traitements, les équipes juridiques, achats, sécurité etc. Aide ponctuelle à la tenue de l’outil de conformité RGPD de ENGIE IT
    • Instruction les data breach et le cas échéant réaliser les notifications ;
    • Supervision de la gestion des demandes de droits d’accès des personnes concernées ;

    Comitologie :

    Contribution à la préparation des Comités tels que le Privacy and AI Operations Committee, les comités privacy trimestriels et la Conférence Data Privacy annuelle.

    Production documentaire :

    Mise en place et mettre à jour les politiques, procédures et bonnes pratiques ;

    Pilotage de projet :

    • Participation à la stratégie de protection des données personnelles d’ENGIE ; Instruction et mise en conformité les traitements internes d’Engie IT et accompagnement les grands projets du Groupe ;
    • Participation à la gouvernance de la filière privacy d’Engie
    • Supervision des chefs de projet GDPR dans la démarche de privacy by design et by default et la réalisation de Data Protection Impact Assessment (DPIA) auprès des équipes métier, documentation des DPIA, conseil et support aux des équipes projets sur l’implémentation de la gouvernance Privacy du Groupe ;
    • Coordination et consolidation des reportings d’avancement de mise en conformité sur les projets du Groupe (suppression des données RH alignée sur les durées de rétentions de chacun des pays groupe. Data Privacy appliquée à la mobilité internationale, MDM & DQM);
    • Supervision conformité de la filiale Engie Digital
    Gestion de projet Conduite du changement Conformité RGPD IA Act PMO Comité de pilotage Comitologie
  • AXA Group Operations
    Compliance, AI and Data Privacy Manager
    BANQUE & ASSURANCES
    mai 2023 - février 2024 (9 mois)
    Paris, France

    PMO & Manager de Transition

    Périmètre : AI tools ; Communication ; Compliance ; Investment ; Identity Access Management ; Procurement ; Risk Management; Human Ressources ; Finance, Cloud Transversal tools, End User and Data, Data Center & Cloud Connectivity, Digital Sustainability, Global Service Center Office.

    Management opérationnel de 18 Entités Compliance & Data Privacy

    Expertise métier :

    • Etat des lieux du périmètre, Production rapport et recommandations sous-forme de roadmap
    • Négociation & renégociation de contrats informatiques pour l’ensemble des entités du Groupe
    • Evaluation & sélection des prestataires de services et produits informatiques
    • Evaluation des solutions informatiques embarquant de l’intelligence artificielle
    • Accountability : Supervision de la tenue et mise à jour du registre des traitements sur le périmètre ci-dessus indiqué, Réalisation et revue des Analyses d’Impact sur la Protection des Données
    • Identification des implications de la réglementation DORA au sein des métiers, en collaboration avec l’équipe Risk
    • Comitologie et Gouvernance

    Production documentaire :

    • DPIA Procedure, DPIA Operating Mode, DPIA criterias & Risk Assessment Criterias alignment
    • Position Paper (standardisation présentation projets en comitologie)
    • Vendor Booklet
    • Interaction & Processes between Departments
    • Project Management Guidelines
    • Contract Negotiation Table

    Pilotage de projet :

    • Organisation et animation des réunions (kick-off, atelier de travail avec les métiers, restitutions, KPIs)
    • Contribution et Participation aux comités : Project Management Community, Data Privacy & Compliance Global Committee, Risk & Compliance Committee, Vendor Risk Committee, Binding Corporate Rules Call, Data Privacy & Anti-Money Laundering Call, Sourcing Pipeline review, Digital Sustainability Committee
    Gestion de projet Conformité Project Management (PMO) Conduite du changement Conformité RGPD IA Act Contrats

Recommandations

SH
AU
Stéphane Héberlé et 1 autre personne recommandent Stella

Ces profils de freelance correspondent également à vos critères

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Formations

  • Master en Droit des affaires
    Université de Paris Saclay
    2018
  • Avocat
    Barreau de Luxembourg
    2024
    Avocat au barreau de Luxembourg

Certifications

  • Sustainaible investing
    Harvard Business School
    2023
  • Information Systems Auditing, Controls and Assurance
    The Hong Kong University of Science and Technology
    2023

Compétences

Catégories