DPO PARTAGE
Pas de résultat
Voir tous les résultats
  • Se connecter
  • Accueil
    • Tous
    • Droit à l'effacement
    • droit à l'image
    • Droit à l'oubli
    • Droit à la limitation
    • Droit d'accès
    • Droit de rectification
    gérer droit d'accès RGPD

    Droit d’accès du salarié à ses données RH

    exercer droit d'accès free

    Droit d’accès RGPD en contexte prud’homal : stratégie, méthodologie

    Demande de données par la gendarmerie

    Demande de données par la gendarmerie : faut-il répondre à un simple email ?

    consentement des salariés pour utiliser leur photo

    Faut-il demander le consentement des salariés pour utiliser leur photo en interne ? Un mythe à déconstruire.

    agenda Outlook d’un ancien salarié

    L’agenda Outlook d’un ancien salarié est-il communicable au titre du droit d’accès ?

    Caméras augmentées aux caisses automatiques

    Caméras augmentées aux caisses automatiques : entre prévention des pertes et protection de la vie privée

    Gestion de l’exercice des droits des personnes filmées

    Gestion de l’exercice des droits des personnes filmées : comment répondre efficacement aux demandes d’accès aux images ?

    Google répond à Criteo Index Exchange

    Privacy Sandbox : Google contre-attaque, mais Index Exchange enfonce le clou

    consentement et le contrat de cession de droit à l'image

    Comprendre la demande de consentement et le contrat de cession de droit à l’image

  • Cybersécurité
    • Tous
    • Cyberattaque
    • phishing ou hameçonnage
    • Sécurité
    Violation donnees

    Cyberattaque ANTS : Quand une faille IDOR expose 11,7 millions de citoyens

    Actualités RGPD

    Fuite de données Tchap : les leçons du piratage de la messagerie de l’État

    arnaque Wero faux lien paiement

    Arnaque Wero : comment de faux liens de paiement siphonnent vos données bancaires

    Illustration des exploits 0-day du dépôt Exploitarium publiés sur GitHub, risque cybersécurité

    Exploitarium : 130 exploits 0-day publiés sur GitHub, quel risque pour vos données ?

    Illustration d'une cyberattaque contre des établissements de santé, données patients exposées

    Cyberattaques contre les établissements de santé : le groupe Marak interpellé, près de 4 millions de fiches patients exfiltrées

    108 extensions Chrome malveillantes : une campagne russe vole jetons Google et sessions Telegram

    ReCyF ANSSI NIS2 cybersécurité France

    ReCyF : l’ANSSI publie son référentiel de cybersécurité pour anticiper la transposition de NIS 2 en France

    accéder a n'importe quel compte

    Comment le vol de ces donnees permet d’acceder a n’importe quel compte sans jamais taper un seul mot de passe

    Actualités RGPD

    Fuite du code source de Claude Code : quand une erreur de packaging expose 500 000 lignes de code chez Anthropic

  • Votre conformité RGPD (Tarifs)
  • Secteurs d’activité
    • Tous
    • Assurance et assimilé
    • Avocat
    • Collectivité territoriale
    • Commissaire aux comptes
    • Communes / Mairies
    • CSE et RGPD
    • ecommerce
    • expert comptable
    • Officines Pharmaceutiques
    • Ressource humaine
    • Services Sociaux
    • Site Internet
    • SPST
    • télétravail
    EHPAD maîtriser vos accès

    EHPAD : comment maîtriser vos accès, vos fichiers et vos preuves de conformité ?

    décret n° 2026-503

    Visites de pré-reprise et de reprise : ce que le décret n° 2026-503 change vraiment pour les SPST et leur DPO

    IA générative et RGPD

    IA et conformité RGPD dans les SPST : fiche pratique pour DPO

    Modifications des traitements de données de santé

    Modifications des traitements de données de santé soumis à formalités : quelles sont les démarches ?

    Gend'Élus

    Gend’Élus, la plateforme des maires : et si la vraie menace pour les communes n’était pas celle qu’on croit ?

    RGPD dans les SPST

    Enquête nationale RGPD dans les SPST : DPO FRANCE lance une première historique

  • Contact
Premium
S'INSCRIRE
  • Accueil
    • Tous
    • Droit à l'effacement
    • droit à l'image
    • Droit à l'oubli
    • Droit à la limitation
    • Droit d'accès
    • Droit de rectification
    gérer droit d'accès RGPD

    Droit d’accès du salarié à ses données RH

    exercer droit d'accès free

    Droit d’accès RGPD en contexte prud’homal : stratégie, méthodologie

    Demande de données par la gendarmerie

    Demande de données par la gendarmerie : faut-il répondre à un simple email ?

    consentement des salariés pour utiliser leur photo

    Faut-il demander le consentement des salariés pour utiliser leur photo en interne ? Un mythe à déconstruire.

    agenda Outlook d’un ancien salarié

    L’agenda Outlook d’un ancien salarié est-il communicable au titre du droit d’accès ?

    Caméras augmentées aux caisses automatiques

    Caméras augmentées aux caisses automatiques : entre prévention des pertes et protection de la vie privée

    Gestion de l’exercice des droits des personnes filmées

    Gestion de l’exercice des droits des personnes filmées : comment répondre efficacement aux demandes d’accès aux images ?

    Google répond à Criteo Index Exchange

    Privacy Sandbox : Google contre-attaque, mais Index Exchange enfonce le clou

    consentement et le contrat de cession de droit à l'image

    Comprendre la demande de consentement et le contrat de cession de droit à l’image

  • Cybersécurité
    • Tous
    • Cyberattaque
    • phishing ou hameçonnage
    • Sécurité
    Violation donnees

    Cyberattaque ANTS : Quand une faille IDOR expose 11,7 millions de citoyens

    Actualités RGPD

    Fuite de données Tchap : les leçons du piratage de la messagerie de l’État

    arnaque Wero faux lien paiement

    Arnaque Wero : comment de faux liens de paiement siphonnent vos données bancaires

    Illustration des exploits 0-day du dépôt Exploitarium publiés sur GitHub, risque cybersécurité

    Exploitarium : 130 exploits 0-day publiés sur GitHub, quel risque pour vos données ?

    Illustration d'une cyberattaque contre des établissements de santé, données patients exposées

    Cyberattaques contre les établissements de santé : le groupe Marak interpellé, près de 4 millions de fiches patients exfiltrées

    108 extensions Chrome malveillantes : une campagne russe vole jetons Google et sessions Telegram

    ReCyF ANSSI NIS2 cybersécurité France

    ReCyF : l’ANSSI publie son référentiel de cybersécurité pour anticiper la transposition de NIS 2 en France

    accéder a n'importe quel compte

    Comment le vol de ces donnees permet d’acceder a n’importe quel compte sans jamais taper un seul mot de passe

    Actualités RGPD

    Fuite du code source de Claude Code : quand une erreur de packaging expose 500 000 lignes de code chez Anthropic

  • Votre conformité RGPD (Tarifs)
  • Secteurs d’activité
    • Tous
    • Assurance et assimilé
    • Avocat
    • Collectivité territoriale
    • Commissaire aux comptes
    • Communes / Mairies
    • CSE et RGPD
    • ecommerce
    • expert comptable
    • Officines Pharmaceutiques
    • Ressource humaine
    • Services Sociaux
    • Site Internet
    • SPST
    • télétravail
    EHPAD maîtriser vos accès

    EHPAD : comment maîtriser vos accès, vos fichiers et vos preuves de conformité ?

    décret n° 2026-503

    Visites de pré-reprise et de reprise : ce que le décret n° 2026-503 change vraiment pour les SPST et leur DPO

    IA générative et RGPD

    IA et conformité RGPD dans les SPST : fiche pratique pour DPO

    Modifications des traitements de données de santé

    Modifications des traitements de données de santé soumis à formalités : quelles sont les démarches ?

    Gend'Élus

    Gend’Élus, la plateforme des maires : et si la vraie menace pour les communes n’était pas celle qu’on croit ?

    RGPD dans les SPST

    Enquête nationale RGPD dans les SPST : DPO FRANCE lance une première historique

  • Contact
Pas de résultat
Voir tous les résultats
DPO PARTAGE
Pas de résultat
Voir tous les résultats
Accueil CNIL DPO

Conflits d’Intérêt entre le DPO et le RSSI : Une Réalité Complexe

Par Laurent de Cavel - DPO
7 mars 2026
dans DPO
Temps de lecture : 9 minutes
0
Conflits d'Intérêt entre le DPO et le RSSI

Conflits d'Intérêt entre le DPO et le RSSI

A lire aussi sur DPO PARTAGE

SKILL – Caviardage RGPD de documents PDF : à quoi ça sert, comment l’utiliser, ce que ça consomme

DPO : pratiquer ce qu’on prêche

4.3 Discussion critique : les risques de « fragilité légale » dans les modèles de DPO mutualisé

Conflits d’Intérêt entre le DPO et le RSSI : Dans les PME on peut trouver deux rôles clés qui se distinguent : le Délégué à la Protection des Données (DPO) et le Responsable de la Sécurité des Systèmes d’Information (RSSI). Bien que ces deux fonctions soient essentielles à la bonne gouvernance des données et à la sécurité informatique, leur coexistence n’est pas sans défis. En particulier, le cumul de ces rôles par une seule personne peut mener à des conflits d’intérêts significatifs.

Conflit d’Intérêts : Une Réalité Reconnue

Certains organismes, à l’instar des DSI – RSSI, ont envisagé de fusionner les rôles de RSSI et de DPO. Cependant, comme l’a souligné l’autorité Bavaroise de protection des données, cela pose un problème fondamental de conflit d’intérêts. D’autres pays ont adopté une position similaire, suggérant une séparation claire de ces deux fonctions​​.

Exemples de Conflits Potentiels

  1. Gestion des Violations de Données : Le processus de gestion des violations nécessite une détection rapide et une communication efficace avec les autorités de contrôle. Le RSSI et le DPO doivent collaborer étroitement pour répondre aux exigences réglementaires, ce qui peut créer des tensions, surtout en termes de délais et de méthodes de communication​​.
  2. Analyse de Risque et PIA : Les analyses d’impact relatives à la protection des données (PIA) sont cruciales pour évaluer les risques associés à un traitement de données. Ici, le DPO doit se baser sur les mesures de sécurité définies par le RSSI, nécessitant une collaboration étroite qui peut être complexe si une seule personne assume les deux rôles​​.
  3. Sensibilisation et Formation : RSSI et DPO doivent sensibiliser les employés aux enjeux de sécurité et de protection des données. Cependant, leurs objectifs de sensibilisation peuvent différer, nécessitant une coordination pour éviter les messages contradictoires ou la surcharge d’information​​.
  4. Contrôle des Mesures de Sécurité : Les vérifications régulières sont essentielles pour s’assurer de l’efficacité des mesures de sécurité. Le DPO et le RSSI doivent collaborer pour éviter de surcharger les équipes opérationnelles avec des audits redondants​​.

La Nécessité d’une Collaboration Équilibrée, Conflits d’Intérêt entre le DPO et le RSSI

Il est essentiel que le DPO et le RSSI travaillent ensemble de manière complémentaire. Le DPO, souvent issu du milieu juridique, ne doit pas voir le RSSI uniquement comme un sous-traitant technique. Inversement, le RSSI ne doit pas percevoir le DPO comme un concurrent qui empiète sur son domaine de responsabilité. Une approche collaborative est cruciale pour garantir la sécurité et la conformité des données​​.

Et avec la Directive NIS2 ?

Le DPO (Délégué à la Protection des Données) est concerné par la Directive NIS2 principalement parce que cette directive renforce les exigences en matière de cybersécurité, ce qui a un impact direct sur la protection des données personnelles. La NIS2 exige des mesures de sécurité plus robustes pour protéger les infrastructures et les données, y compris les données personnelles gérées par les entreprises.

Le DPO doit donc s’assurer que les pratiques de protection des données personnelles de l’entreprise sont conformes non seulement au RGPD, mais aussi aux exigences de cybersécurité renforcées de la NIS2. Cela implique de travailler en étroite collaboration avec le RSSI pour intégrer les mesures de sécurité de la NIS2 dans les processus de gestion des données personnelles, garantissant ainsi une approche cohérente et complète en matière de cybersécurité et de protection des données​​.

Qu’est ce que la directive NIS2 ?

La Directive NIS2, adoptée par l’Union Européenne, représente un développement majeur dans le renforcement de la sécurité numérique en Europe. Succédant à la Directive NIS1, la NIS2 étend considérablement le champ d’application de la réglementation précédente, incluant de nouveaux secteurs tels que les télécommunications, les administrations publiques et les plateformes de réseaux sociaux. Elle a pour but d’établir un niveau de sécurité des systèmes d’information plus élevé et uniforme à travers l’UE​​.

La Directive NIS1, mise en place en 2016, avait pour objectif principal de consolider la sécurité des réseaux et des systèmes d’information dans l’Union Européenne, ciblant principalement les secteurs stratégiques comme la santé, les transports et les infrastructures énergétiques​​. La nécessité d’une révision de cette directive était motivée par l’évolution rapide et complexe des menaces cybernétiques, conduisant à l’adoption de la NIS2 en décembre 2022​​.

Avec la NIS2, l’Union Européenne a introduit une nouvelle classification des entités, divisées en « essentielles » et « importantes », chacune devant respecter des normes de sécurité adaptées à leur niveau de risque et leur taille. Cette distinction favorise une approche proportionnée à la cybersécurité​​. Les entreprises et administrations publiques doivent se conformer à des exigences renforcées en matière de cybersécurité, ce qui inclut la mise en place de systèmes de sécurité informatique avancés, la formation des employés, et l’adoption de protocoles rigoureux pour la gestion des incidents​​.

Les professionnels du droit jouent un rôle crucial dans l’implémentation de la Directive NIS2, en fournissant des conseils sur les aspects légaux de la cybersécurité et en aidant les entreprises à naviguer dans les complexités des exigences réglementaires​​. Pour se conformer avec succès à la NIS2, les entités doivent adopter des stratégies bien planifiées, incluant des audits de sécurité, des formations continues en cybersécurité et une collaboration étroite avec des conseillers juridiques spécialisés​​.

L’impact de la Directive NIS2 sur la cybersécurité en Europe est considérable, établissant de nouveaux standards en matière de sécurité des informations et contribuant à une meilleure coopération transfrontalière en cas d’incidents de cybersécurité​​. Elle s’intègre dans un cadre réglementaire plus large, interagissant notamment avec le RGPD, et sa non-conformité peut entraîner des conséquences juridiques graves pour les entreprises​​.

La Directive NIS2 sert de base pour de futures réglementations en matière de cybersécurité, qui pourraient inclure des normes encore plus strictes ou une adaptation aux défis spécifiques des nouvelles technologies​​. Elle impose des mesures de sécurité robustes pour protéger les infrastructures et les données, telles que le chiffrement des données et la sécurité multicouche​​.

La Directive NIS2 : Un Nouveau Défi pour le DPO

Introduction à la Directive NIS2

La Directive NIS2, récemment adoptée dans l’Union Européenne, renforce les exigences en matière de sécurité des réseaux et des systèmes d’information. Cette directive élargit le champ d’application des mesures de sécurité et de notification des incidents, ce qui implique des responsabilités accrues pour les entreprises et leurs DPO.

Implications pour le DPO

Avec l’introduction de la NIS2, le DPO doit désormais s’adapter à un cadre réglementaire plus exigeant. Cette nouvelle directive exige une attention accrue aux aspects de sécurité des systèmes d’information, qui étaient traditionnellement le domaine du RSSI. Le DPO doit donc développer une compréhension plus profonde des enjeux techniques et de sécurité pour s’assurer que les pratiques de protection des données de l’entreprise sont alignées avec les exigences de la NIS2.

Collaboration avec le RSSI dans le Cadre de la NIS2

La Directive NIS2 crée une opportunité, mais aussi un besoin, pour une collaboration renforcée entre le DPO et le RSSI. Le DPO doit travailler étroitement avec le RSSI pour s’assurer que les mesures de sécurité adoptées sont non seulement conformes à la NIS2, mais aussi alignées avec les obligations du RGPD. Cette collaboration permettra de garantir que les mesures de sécurité ne compromettent pas la protection des données personnelles.

Exemple de Collaboration : Notification des Incidents

Sous la NIS2, les exigences de notification des incidents de sécurité sont plus strictes. Le DPO doit donc être impliqué activement dans les processus de détection et de notification des incidents, en collaboration avec le RSSI. Cette interaction nécessite une communication transparente et un partage d’informations entre les deux rôles pour répondre efficacement aux incidents tout en respectant les obligations légales de protection des données.

L’arrivée de la Directive NIS2 accentue la nécessité pour le DPO de posséder une compréhension approfondie des enjeux de sécurité informatique et de travailler en synergie avec le RSSI. Cette collaboration est essentielle pour naviguer dans un paysage réglementaire en évolution, où la sécurité des systèmes d’information et la protection des données personnelles sont de plus en plus interdépendantes. Pour les entreprises, adopter une approche intégrée et collaborative entre ces deux fonctions est crucial pour une conformité réussie tant au RGPD qu’à la NIS2.

A lire aussi sur le meme sujet :

  • RGPD et la gestion de l’intérêt personnel : naviguer entre notoriété et confidentialité
  • Privacy by Design : Une Mise en Œuvre Complexe mais Indispensable
  • La collaboration entre DPO et RSSI : les experts incontournables de la protection des données personnelles
Tweet299Partage84
Article précédent

WhatsApp renforce la confidentialité avec ses nouveaux « codes secrets »

Article suivant

La Légalité des Systèmes de Badge Scolaire à l’Ère du RGPD : Analyse et Recommandations

Laurent de Cavel - DPO

DPO EXTERNALISE - Disponible du Lundi au Samedi - Contactez nous au 01 83 64 42 98 ou par mail à contact@dpo-partage.fr DPO PARTAGE est le leader des DPO en données de santé et données sensibles. - Retrouvez-nous sur Google News - Membre DPO FRANCE

Related Articles

SKILL - Caviardage RGPD de documents PDF
DPO

SKILL – Caviardage RGPD de documents PDF : à quoi ça sert, comment l’utiliser, ce que ça consomme

26 mars 2026
DPO : pratiquer ce qu'on prêche
DPO

DPO : pratiquer ce qu’on prêche

13 mars 2026
4.3 Discussion critique
DPO

4.3 Discussion critique : les risques de « fragilité légale » dans les modèles de DPO mutualisé

13 mars 2026
DPO Externe
DPO

DPO externe : transformez votre conformité RGPD en avantage concurrentiel

7 mars 2026
Dpo Externe paris
DPO

DPO externe Paris : trouvez le bon partenaire pour votre conformité RGPD en Île-de-France

7 mars 2026
RGPD cabinet avocat
Contrôle CNIL

Legal privilege et DPO : la confidentialité des consultations juridiques va-t-elle redessiner le paysage de la protection des données ?

9 mars 2026
Article suivant
Badge Scolaire à l'Ère du RGPD

La Légalité des Systèmes de Badge Scolaire à l'Ère du RGPD : Analyse et Recommandations

cyberattaques liés à l'utilisation des caméras de vidéosurveillance

Les risques de cyberattaques liés à l'utilisation des caméras de vidéosurveillance connectées à Internet

APPLICATION RGPD

Démo gratuite

Découvrez DPO SUITE

Gérez votre conformité RGPD de A à Z avec une solution qui anticipe les évolutions réglementaires, sans effort supplémentaire.

Rappel par un expert dans les prochaines minutes

Vos données sont traitées pour répondre à votre demande. En savoir plus.

Demande envoyée !

Un expert DPO PARTAGE vous rappelle
dans les prochaines minutes.

Articles recommandés

cyberattaques hopitaux

Cyberattaque : Pourquoi les hôpitaux ?

8 mars 2026
sage-femme libéral rgpd

Sage-femme libéral RGPD : comment entre conforme au rgpd ?

8 mars 2026
CNIL

La CNIL et le RGPD : enjeux et perspectives pour la protection des données personnelles

7 mars 2026

Articles populaires

  • Arnaques Vinted guide complet

    Arnaques Vinted : le guide complet de toutes les escroqueries qui sévissent en 2026

    1401 Partages
    Partage 560 Tweet 350
  • Modèles d’autorisation de droit à l’image pour les entreprises : un guide essentiel

    15253 Partages
    Partage 6101 Tweet 3813
  • Exploitarium : 130 exploits 0-day publiés sur GitHub, quel risque pour vos données ?

    985 Partages
    Partage 394 Tweet 246
  • RGPD et droit à la preuve : votre organisation pourrait-elle justifier l’utilisation d’une donnée devant un juge ?

    983 Partages
    Partage 393 Tweet 246
  • Telegram : ces paramètres de confidentialité que vous devriez activer immédiatement

    2698 Partages
    Partage 1079 Tweet 675
DPO PARTAGE DPO externalisé

DPO Partage se positionne comme un acteur clé dans le domaine de la protection des données personnelles, en offrant une gamme complète de services axés sur le Règlement Général sur la Protection des Données (RGPD). Notre structure fournit des informations régulières et pointues sur les dernières évolutions et exigences du RGPD, ce qui en fait une ressource précieuse pour les entreprises soucieuses de se conformer à la législation.

Faites appel à DPO PARTAGE pour votre conformité RGPD.
Contactez nous au 01 83 64 42 98
En savoir plus »

Articles récents

  • Cyberattaque ANTS : Quand une faille IDOR expose 11,7 millions de citoyens
  • Vos conversations avec les IA ne sont pas privées : comment vous opposer à l’entraînement des modèles
  • RGPD et droit à la preuve : votre organisation pourrait-elle justifier l’utilisation d’une donnée devant un juge ?
  • PDSFA, la veille RGPD et cybersécurité qui va droit à l’essentiel
  • Fuite de données Tchap : les leçons du piratage de la messagerie de l’État

Catégories

  • Mentions Légales
  • Politique de confidentialité
  • Politique cookies DPO Partagé
  • Nous contacter
  • Politique de cookies (UE)
Site vérifié DPO FRANCEby DPO-FRANCE

© 2026 DPO PARTAGE - Pilote de votre conformité RGPD

Ravi de vous revoir"

Connectez-vous avec votre compte

Mot de passe oublié ?

Retrieve your password

Please enter your username or email address to reset your password.

Se connecter
Question ?

Question ?

Comment pouvons-nous vous aider ?

Être rappelé

Vos données sont traitées conformément au RGPD.

Voir une démo

Vos données sont traitées conformément au RGPD.

Demander un devis

Vos données sont traitées conformément au RGPD.

Demande envoyée !

Nous reviendrons vers vous très rapidement.

Une erreur est survenue

Veuillez réessayer ou nous contacter directement.

Site vérifié DPO FRANCEby DPO-FRANCE