DPO PARTAGE
Pas de résultat
Voir tous les résultats
  • Se connecter
  • Accueil
    • Tous
    • Droit à l'effacement
    • droit à l'image
    • Droit à l'oubli
    • Droit à la limitation
    • Droit d'accès
    • Droit d'opposition
    • Droit de rectification
    exercer droit d'accès free

    Droit d’accès RGPD en contexte prud’homal : stratégie, méthodologie

    Demande de données par la gendarmerie

    Demande de données par la gendarmerie : faut-il répondre à un simple email ?

    consentement des salariés pour utiliser leur photo

    Faut-il demander le consentement des salariés pour utiliser leur photo en interne ? Un mythe à déconstruire.

    agenda Outlook d’un ancien salarié

    L’agenda Outlook d’un ancien salarié est-il communicable au titre du droit d’accès ?

    Caméras augmentées aux caisses automatiques

    Caméras augmentées aux caisses automatiques : entre prévention des pertes et protection de la vie privée

    Gestion de l’exercice des droits des personnes filmées

    Gestion de l’exercice des droits des personnes filmées : comment répondre efficacement aux demandes d’accès aux images ?

    Google répond à Criteo Index Exchange

    Privacy Sandbox : Google contre-attaque, mais Index Exchange enfonce le clou

    consentement et le contrat de cession de droit à l'image

    Comprendre la demande de consentement et le contrat de cession de droit à l’image

    Retrait de consentement à l'utilisation de l'image

    Retrait de consentement à l’utilisation de l’image : défis et solutions

  • Cybersécurité
    • Tous
    • Cyberattaque
    • phishing ou hameçonnage
    • Sécurité
    • SIIV
    CEGEDIM fuite de données

    Cegedim : anatomie de la plus grave fuite de données médicales jamais documentée en France

    Fuite de données IDMerit

    Fuite de données IDMerit : 53 millions de Français exposés dans l’une des plus grandes violations de données KYC de l’histoire

    Demande de données par la gendarmerie

    Fausse convocation de la « Brigade de protection des Mineurs » : anatomie d’une arnaque bien rodée

    droit d'accès FICOBA

    Piratage du Ficoba : 1,2 million de comptes bancaires français espionnés par un intrus depuis janvier

    European NIS 2 directive

    NIS 2 et SPST : le DPO au cœur de la chaîne d’alerte

    Sensibilisation RGPD SPST

    SPST et données de santé au travail : la cible cyber que personne ne surveille

    Fuite de données France 2025

    Free + France Travail + Bouygues + Urssaf = votre identité complète sur le dark web. Le RGPD a échoué.

    Arnaques Vinted guide complet

    Arnaques Vinted : le guide complet de toutes les escroqueries qui sévissent en 2026

    incident de sécurité Mixpanel

    Incident de sécurité Mixpanel : un signal fort sur la gestion des sous-traitants et la protection des métadonnées

  • Votre conformité RGPD (Tarifs)
  • Secteurs d’activité
    • Tous
    • Association Alumni
    • Assurance et assimilé
    • Avocat
    • Collectivité territoriale
    • Commissaire aux comptes
    • Communes / Mairies
    • CSE et RGPD
    • ecommerce
    • expert comptable
    • Marketing
    • Officines Pharmaceutiques
    • Ressource humaine
    • Ségur numérique
    • Services Sociaux
    • Site Internet
    • SMMA
    • SPST
    • télétravail
    RGPD dans les SPST

    Enquête nationale RGPD dans les SPST : DPO FRANCE lance une première historique

    DPO mutualisé collectivités territoriales

    Conformité RGPD des communes : DPO FRANCE et ETATYS lancent un service DPO mutualisé collectivités territoriales

    conformité au RGPD au sein des CSE

    Fuite de données chez Espace CSE : les informations personnelles de milliers de salariés exposées sur le Dark Web

    dpo mairie

    Maire sortant et absence de DPO : quels risques encourus ?

    dpo secteur santé

    DPO mutualisé communes : économisez à plusieurs grâce à la mutualisation nationale DPO FRANCE

    European NIS 2 directive

    NIS 2 et SPST : le DPO au cœur de la chaîne d’alerte

  • Contact
Premium
S'INSCRIRE
  • Accueil
    • Tous
    • Droit à l'effacement
    • droit à l'image
    • Droit à l'oubli
    • Droit à la limitation
    • Droit d'accès
    • Droit d'opposition
    • Droit de rectification
    exercer droit d'accès free

    Droit d’accès RGPD en contexte prud’homal : stratégie, méthodologie

    Demande de données par la gendarmerie

    Demande de données par la gendarmerie : faut-il répondre à un simple email ?

    consentement des salariés pour utiliser leur photo

    Faut-il demander le consentement des salariés pour utiliser leur photo en interne ? Un mythe à déconstruire.

    agenda Outlook d’un ancien salarié

    L’agenda Outlook d’un ancien salarié est-il communicable au titre du droit d’accès ?

    Caméras augmentées aux caisses automatiques

    Caméras augmentées aux caisses automatiques : entre prévention des pertes et protection de la vie privée

    Gestion de l’exercice des droits des personnes filmées

    Gestion de l’exercice des droits des personnes filmées : comment répondre efficacement aux demandes d’accès aux images ?

    Google répond à Criteo Index Exchange

    Privacy Sandbox : Google contre-attaque, mais Index Exchange enfonce le clou

    consentement et le contrat de cession de droit à l'image

    Comprendre la demande de consentement et le contrat de cession de droit à l’image

    Retrait de consentement à l'utilisation de l'image

    Retrait de consentement à l’utilisation de l’image : défis et solutions

  • Cybersécurité
    • Tous
    • Cyberattaque
    • phishing ou hameçonnage
    • Sécurité
    • SIIV
    CEGEDIM fuite de données

    Cegedim : anatomie de la plus grave fuite de données médicales jamais documentée en France

    Fuite de données IDMerit

    Fuite de données IDMerit : 53 millions de Français exposés dans l’une des plus grandes violations de données KYC de l’histoire

    Demande de données par la gendarmerie

    Fausse convocation de la « Brigade de protection des Mineurs » : anatomie d’une arnaque bien rodée

    droit d'accès FICOBA

    Piratage du Ficoba : 1,2 million de comptes bancaires français espionnés par un intrus depuis janvier

    European NIS 2 directive

    NIS 2 et SPST : le DPO au cœur de la chaîne d’alerte

    Sensibilisation RGPD SPST

    SPST et données de santé au travail : la cible cyber que personne ne surveille

    Fuite de données France 2025

    Free + France Travail + Bouygues + Urssaf = votre identité complète sur le dark web. Le RGPD a échoué.

    Arnaques Vinted guide complet

    Arnaques Vinted : le guide complet de toutes les escroqueries qui sévissent en 2026

    incident de sécurité Mixpanel

    Incident de sécurité Mixpanel : un signal fort sur la gestion des sous-traitants et la protection des métadonnées

  • Votre conformité RGPD (Tarifs)
  • Secteurs d’activité
    • Tous
    • Association Alumni
    • Assurance et assimilé
    • Avocat
    • Collectivité territoriale
    • Commissaire aux comptes
    • Communes / Mairies
    • CSE et RGPD
    • ecommerce
    • expert comptable
    • Marketing
    • Officines Pharmaceutiques
    • Ressource humaine
    • Ségur numérique
    • Services Sociaux
    • Site Internet
    • SMMA
    • SPST
    • télétravail
    RGPD dans les SPST

    Enquête nationale RGPD dans les SPST : DPO FRANCE lance une première historique

    DPO mutualisé collectivités territoriales

    Conformité RGPD des communes : DPO FRANCE et ETATYS lancent un service DPO mutualisé collectivités territoriales

    conformité au RGPD au sein des CSE

    Fuite de données chez Espace CSE : les informations personnelles de milliers de salariés exposées sur le Dark Web

    dpo mairie

    Maire sortant et absence de DPO : quels risques encourus ?

    dpo secteur santé

    DPO mutualisé communes : économisez à plusieurs grâce à la mutualisation nationale DPO FRANCE

    European NIS 2 directive

    NIS 2 et SPST : le DPO au cœur de la chaîne d’alerte

  • Contact
Pas de résultat
Voir tous les résultats
DPO PARTAGE
Pas de résultat
Voir tous les résultats
Accueil CNIL DPO

Conflits d’Intérêt entre le DPO et le RSSI : Une Réalité Complexe

Laurent de Cavel - DPO Par Laurent de Cavel - DPO
2 décembre 2023
dans DPO
Temps de lecture : 8 minutes
0
Conflits d'Intérêt entre le DPO et le RSSI

Conflits d'Intérêt entre le DPO et le RSSI

Conflits d’Intérêt entre le DPO et le RSSI : Dans les PME on peut trouver deux rôles clés qui se distinguent : le Délégué à la Protection des Données (DPO) et le Responsable de la Sécurité des Systèmes d’Information (RSSI). Bien que ces deux fonctions soient essentielles à la bonne gouvernance des données et à la sécurité informatique, leur coexistence n’est pas sans défis. En particulier, le cumul de ces rôles par une seule personne peut mener à des conflits d’intérêts significatifs.

A lire aussi sur DPO PARTAGE

DPO externe : transformez votre conformité RGPD en avantage concurrentiel

DPO externe Paris : trouvez le bon partenaire pour votre conformité RGPD en Île-de-France

Legal privilege et DPO : la confidentialité des consultations juridiques va-t-elle redessiner le paysage de la protection des données ?

Conflit d’Intérêts : Une Réalité Reconnue

Certains organismes, à l’instar des DSI – RSSI, ont envisagé de fusionner les rôles de RSSI et de DPO. Cependant, comme l’a souligné l’autorité Bavaroise de protection des données, cela pose un problème fondamental de conflit d’intérêts. D’autres pays ont adopté une position similaire, suggérant une séparation claire de ces deux fonctions​​.

Exemples de Conflits Potentiels

  1. Gestion des Violations de Données : Le processus de gestion des violations nécessite une détection rapide et une communication efficace avec les autorités de contrôle. Le RSSI et le DPO doivent collaborer étroitement pour répondre aux exigences réglementaires, ce qui peut créer des tensions, surtout en termes de délais et de méthodes de communication​​.
  2. Analyse de Risque et PIA : Les analyses d’impact relatives à la protection des données (PIA) sont cruciales pour évaluer les risques associés à un traitement de données. Ici, le DPO doit se baser sur les mesures de sécurité définies par le RSSI, nécessitant une collaboration étroite qui peut être complexe si une seule personne assume les deux rôles​​.
  3. Sensibilisation et Formation : RSSI et DPO doivent sensibiliser les employés aux enjeux de sécurité et de protection des données. Cependant, leurs objectifs de sensibilisation peuvent différer, nécessitant une coordination pour éviter les messages contradictoires ou la surcharge d’information​​.
  4. Contrôle des Mesures de Sécurité : Les vérifications régulières sont essentielles pour s’assurer de l’efficacité des mesures de sécurité. Le DPO et le RSSI doivent collaborer pour éviter de surcharger les équipes opérationnelles avec des audits redondants​​.

La Nécessité d’une Collaboration Équilibrée, Conflits d’Intérêt entre le DPO et le RSSI

Il est essentiel que le DPO et le RSSI travaillent ensemble de manière complémentaire. Le DPO, souvent issu du milieu juridique, ne doit pas voir le RSSI uniquement comme un sous-traitant technique. Inversement, le RSSI ne doit pas percevoir le DPO comme un concurrent qui empiète sur son domaine de responsabilité. Une approche collaborative est cruciale pour garantir la sécurité et la conformité des données​​.

Et avec la Directive NIS2 ?

Le DPO (Délégué à la Protection des Données) est concerné par la Directive NIS2 principalement parce que cette directive renforce les exigences en matière de cybersécurité, ce qui a un impact direct sur la protection des données personnelles. La NIS2 exige des mesures de sécurité plus robustes pour protéger les infrastructures et les données, y compris les données personnelles gérées par les entreprises.

Le DPO doit donc s’assurer que les pratiques de protection des données personnelles de l’entreprise sont conformes non seulement au RGPD, mais aussi aux exigences de cybersécurité renforcées de la NIS2. Cela implique de travailler en étroite collaboration avec le RSSI pour intégrer les mesures de sécurité de la NIS2 dans les processus de gestion des données personnelles, garantissant ainsi une approche cohérente et complète en matière de cybersécurité et de protection des données​​.

Qu’est ce que la directive NIS2 ?

La Directive NIS2, adoptée par l’Union Européenne, représente un développement majeur dans le renforcement de la sécurité numérique en Europe. Succédant à la Directive NIS1, la NIS2 étend considérablement le champ d’application de la réglementation précédente, incluant de nouveaux secteurs tels que les télécommunications, les administrations publiques et les plateformes de réseaux sociaux. Elle a pour but d’établir un niveau de sécurité des systèmes d’information plus élevé et uniforme à travers l’UE​​.

La Directive NIS1, mise en place en 2016, avait pour objectif principal de consolider la sécurité des réseaux et des systèmes d’information dans l’Union Européenne, ciblant principalement les secteurs stratégiques comme la santé, les transports et les infrastructures énergétiques​​. La nécessité d’une révision de cette directive était motivée par l’évolution rapide et complexe des menaces cybernétiques, conduisant à l’adoption de la NIS2 en décembre 2022​​.

Avec la NIS2, l’Union Européenne a introduit une nouvelle classification des entités, divisées en « essentielles » et « importantes », chacune devant respecter des normes de sécurité adaptées à leur niveau de risque et leur taille. Cette distinction favorise une approche proportionnée à la cybersécurité​​. Les entreprises et administrations publiques doivent se conformer à des exigences renforcées en matière de cybersécurité, ce qui inclut la mise en place de systèmes de sécurité informatique avancés, la formation des employés, et l’adoption de protocoles rigoureux pour la gestion des incidents​​.

Les professionnels du droit jouent un rôle crucial dans l’implémentation de la Directive NIS2, en fournissant des conseils sur les aspects légaux de la cybersécurité et en aidant les entreprises à naviguer dans les complexités des exigences réglementaires​​. Pour se conformer avec succès à la NIS2, les entités doivent adopter des stratégies bien planifiées, incluant des audits de sécurité, des formations continues en cybersécurité et une collaboration étroite avec des conseillers juridiques spécialisés​​.

L’impact de la Directive NIS2 sur la cybersécurité en Europe est considérable, établissant de nouveaux standards en matière de sécurité des informations et contribuant à une meilleure coopération transfrontalière en cas d’incidents de cybersécurité​​. Elle s’intègre dans un cadre réglementaire plus large, interagissant notamment avec le RGPD, et sa non-conformité peut entraîner des conséquences juridiques graves pour les entreprises​​.

La Directive NIS2 sert de base pour de futures réglementations en matière de cybersécurité, qui pourraient inclure des normes encore plus strictes ou une adaptation aux défis spécifiques des nouvelles technologies​​. Elle impose des mesures de sécurité robustes pour protéger les infrastructures et les données, telles que le chiffrement des données et la sécurité multicouche​​.

La Directive NIS2 : Un Nouveau Défi pour le DPO

Introduction à la Directive NIS2

La Directive NIS2, récemment adoptée dans l’Union Européenne, renforce les exigences en matière de sécurité des réseaux et des systèmes d’information. Cette directive élargit le champ d’application des mesures de sécurité et de notification des incidents, ce qui implique des responsabilités accrues pour les entreprises et leurs DPO.

Implications pour le DPO

Avec l’introduction de la NIS2, le DPO doit désormais s’adapter à un cadre réglementaire plus exigeant. Cette nouvelle directive exige une attention accrue aux aspects de sécurité des systèmes d’information, qui étaient traditionnellement le domaine du RSSI. Le DPO doit donc développer une compréhension plus profonde des enjeux techniques et de sécurité pour s’assurer que les pratiques de protection des données de l’entreprise sont alignées avec les exigences de la NIS2.

Collaboration avec le RSSI dans le Cadre de la NIS2

La Directive NIS2 crée une opportunité, mais aussi un besoin, pour une collaboration renforcée entre le DPO et le RSSI. Le DPO doit travailler étroitement avec le RSSI pour s’assurer que les mesures de sécurité adoptées sont non seulement conformes à la NIS2, mais aussi alignées avec les obligations du RGPD. Cette collaboration permettra de garantir que les mesures de sécurité ne compromettent pas la protection des données personnelles.

Exemple de Collaboration : Notification des Incidents

Sous la NIS2, les exigences de notification des incidents de sécurité sont plus strictes. Le DPO doit donc être impliqué activement dans les processus de détection et de notification des incidents, en collaboration avec le RSSI. Cette interaction nécessite une communication transparente et un partage d’informations entre les deux rôles pour répondre efficacement aux incidents tout en respectant les obligations légales de protection des données.

L’arrivée de la Directive NIS2 accentue la nécessité pour le DPO de posséder une compréhension approfondie des enjeux de sécurité informatique et de travailler en synergie avec le RSSI. Cette collaboration est essentielle pour naviguer dans un paysage réglementaire en évolution, où la sécurité des systèmes d’information et la protection des données personnelles sont de plus en plus interdépendantes. Pour les entreprises, adopter une approche intégrée et collaborative entre ces deux fonctions est crucial pour une conformité réussie tant au RGPD qu’à la NIS2.

Tweet294Partage82
Article précédent

WhatsApp renforce la confidentialité avec ses nouveaux « codes secrets »

Article suivant

La Légalité des Systèmes de Badge Scolaire à l’Ère du RGPD : Analyse et Recommandations

Laurent de Cavel - DPO

Laurent de Cavel - DPO

DPO EXTERNALISE - Disponible du Lundi au Samedi - Contactez nous au 01 83 64 42 98 ou par mail à contact@dpo-partage.fr DPO PARTAGE est le leader des DPO en données de santé et données sensibles. - Retrouvez-nous sur Google News - Membre DPO FRANCE

Related Articles

DPO Externe
DPO

DPO externe : transformez votre conformité RGPD en avantage concurrentiel

28 février 2026
Dpo Externe paris
DPO

DPO externe Paris : trouvez le bon partenaire pour votre conformité RGPD en Île-de-France

28 février 2026
RGPD cabinet avocat
Contrôle CNIL

Legal privilege et DPO : la confidentialité des consultations juridiques va-t-elle redessiner le paysage de la protection des données ?

24 février 2026
dpo mairie
Collectivité territoriale

Maire sortant et absence de DPO : quels risques encourus ?

20 février 2026
DPO NORMANDIE
DPO

DPO FRANCE renforce sa présence en Normandie avec l’arrivée de Josué CESAIRE

11 février 2026
outil de gestion DPO
Actualités et DPO externalisé

DPO FRANCE : un outil de gestion DPO pour piloter la conformité RGPD

30 septembre 2025
Article suivant
Badge Scolaire à l'Ère du RGPD

La Légalité des Systèmes de Badge Scolaire à l'Ère du RGPD : Analyse et Recommandations

cyberattaques liés à l'utilisation des caméras de vidéosurveillance

Les risques de cyberattaques liés à l'utilisation des caméras de vidéosurveillance connectées à Internet

DPO PARTAGE

Votre partenaire pilote de votre
conformité RGPD
  • - DPO Externalisé
  • - Audit Conformité RGPD
  • - Application Conformité RGPD
  • - Devis missions RGPD

Pour toute question
01 83 64 42 98.

Articles recommandés

délais de conservation

DPO SUITE enrichit sa plateforme avec un registre des délais de conservation

15 février 2026
Médecin généraliste RGPD

Médecin généraliste RGPD être conforme au RGPD, comment faire ?

12 février 2023
RETEX pour une cybersécurité renforcé

Après la tempête : le processus de RETEX pour une cybersécurité renforcée

29 février 2024

Articles populaires

  • droit d'accès FICOBA

    Piratage du Ficoba : 1,2 million de comptes bancaires français espionnés par un intrus depuis janvier

    1261 Partages
    Partage 504 Tweet 315
  • Pseudonymisation n’est pas anonymisation : le Conseil d’État confirme les sanctions CNIL contre le groupe Cegedim

    1171 Partages
    Partage 468 Tweet 293
  • Notification piratage Ficoba : comment reconnaître le vrai courrier de la DGFiP (et que faire ensuite)

    1169 Partages
    Partage 468 Tweet 292
  • Arnaques Vinted : le guide complet de toutes les escroqueries qui sévissent en 2026

    1027 Partages
    Partage 411 Tweet 257
  • Modèles d’autorisation de droit à l’image pour les entreprises : un guide essentiel

    14878 Partages
    Partage 5951 Tweet 3720
DPO PARTAGE DPO externalisé

DPO Partage se positionne comme un acteur clé dans le domaine de la protection des données personnelles, en offrant une gamme complète de services axés sur le Règlement Général sur la Protection des Données (RGPD). Notre structure fournit des informations régulières et pointues sur les dernières évolutions et exigences du RGPD, ce qui en fait une ressource précieuse pour les entreprises soucieuses de se conformer à la législation.

Faites appel à DPO PARTAGE pour votre conformité RGPD.
Contactez nous au 01 83 64 42 98
En savoir plus »

Articles récents

  • RGPD : le guide complet pour les entreprises en 2026
  • RGPD en 2025-2026 : sanctions records de la CNIL et nouvelles exigences de conformité
  • Enquête nationale RGPD dans les SPST : DPO FRANCE lance une première historique
  • Un parcours en ligne expérimental pour les fichiers d’incidents bancaires
  • AIPD et données de santé confiées à une IA : le résultat de l’analyse d’impact peut-il dispenser de consulter la CNIL ?

Catégories

  • Mentions Légales
  • Politique de confidentialité
  • Politique cookies DPO Partagé
  • Nous contacter
  • Politique de cookies (UE)

© 2024 DPO PARTAGE - Pilote de votre conformité RGPD

Ravi de vous revoir"

Connectez-vous avec votre compte

Mot de passe oublié ?

Retrieve your password

Please enter your username or email address to reset your password.

Se connecter
Question ?

Question ?

Comment pouvons-nous vous aider ?

Être rappelé

Vos données sont traitées conformément au RGPD.

Voir une démo

Vos données sont traitées conformément au RGPD.

Demander un devis

Vos données sont traitées conformément au RGPD.

Demande envoyée !

Nous reviendrons vers vous très rapidement.

Une erreur est survenue

Veuillez réessayer ou nous contacter directement.

Gérer le consentement aux cookies
Pour offrir les meilleures expériences, nous utilisons des technologies telles que les cookies pour stocker et/ou accéder aux informations des appareils. Le fait de consentir à ces technologies nous permettra de traiter des données telles que le comportement de navigation ou les ID uniques sur ce site. Le fait de ne pas consentir ou de retirer son consentement peut avoir un effet négatif sur certaines caractéristiques et fonctions.
Fonctionnel Toujours activé
Le stockage ou l’accès technique est strictement nécessaire dans la finalité d’intérêt légitime de permettre l’utilisation d’un service spécifique explicitement demandé par l’abonné ou l’utilisateur, ou dans le seul but d’effectuer la transmission d’une communication sur un réseau de communications électroniques.
Préférences
Le stockage ou l’accès technique est nécessaire dans la finalité d’intérêt légitime de stocker des préférences qui ne sont pas demandées par l’abonné ou l’utilisateur.
Statistiques
Le stockage ou l’accès technique qui est utilisé exclusivement à des fins statistiques. Le stockage ou l’accès technique qui est utilisé exclusivement dans des finalités statistiques anonymes. En l’absence d’une assignation à comparaître, d’une conformité volontaire de la part de votre fournisseur d’accès à internet ou d’enregistrements supplémentaires provenant d’une tierce partie, les informations stockées ou extraites à cette seule fin ne peuvent généralement pas être utilisées pour vous identifier.
Marketing
Le stockage ou l’accès technique est nécessaire pour créer des profils d’utilisateurs afin d’envoyer des publicités, ou pour suivre l’utilisateur sur un site web ou sur plusieurs sites web ayant des finalités marketing similaires.
  • Gérer les options
  • Gérer les services
  • Gérer {vendor_count} fournisseurs
  • En savoir plus sur ces finalités
Voir les préférences
  • {title}
  • {title}
  • {title}
Pas de résultat
Voir tous les résultats
  • Accueil
  • Cybersécurité
  • Votre conformité RGPD (Tarifs)
  • Secteurs d’activité
  • Contact

© 2024 DPO PARTAGE - Pilote de votre conformité RGPD