Vos missions en quelques mots :
Rattaché(e) à la déléguée à la protection des données (DPD/DPO) ministérielle, l'adjoint(e) contribue à la mise en œuvre de la stratégie ministérielle de conformité au RGPD et accompagne les directions d'administration centrale (DAC) dans la maîtrise des risques liés aux traitements.
Il/elle veille à la prise en compte des exigences de protection des données dans les projets numériques et les systèmes d'information (SI), favorise l'articulation entre conformité RGPD et sécurité des SI, et participe à la diffusion d'une culture commune de la protection des données.
Il/elle participe à l'animation des réseaux de référents en protection des données, à la sensibilisation des agents et constitue un interlocuteur privilégié des acteurs ministériels, correspondants RGPD, responsables de traitement et de la CNIL.
Activités principales :
1/ Piloter et accompagner la conformité RGPD
• Contribuer à la définition et au suivi de la stratégie ministérielle de protection des données (définition des objectifs, des indicateurs, rôle des acteurs, participer au comité DATA/IA et à la cartographie des risques ministériels).
• Analyser et contrôler les registres de traitements, notamment pour leur publication et les analyses d'impact sur la protection des données (AIPD), puis vérifier la mise en œuvre des plans d'action.
• Conseiller les responsables de traitement sur l'application du RGPD en lien avec les CRGPD des directions : proportionnalité des traitement, minimisation, information, clause de sous-traitance, accord de coresponsabilité, durée de conservation en lien avec les archives, licéité des traitements en lien avec la DAJ ;
• Rédiger des notes, conseils et recommandations sur la protection des données, élaborer des outils méthodologiques, fiches pratiques et supports d'accompagnement.
• Intégrer les enjeux de protection des données dans les projets numériques.
• Accompagner les projets numériques notamment en matière d'IA. Intégrer la protection des données dès la conception afin d'identifier et de maîtriser les risques juridiques, éthiques et techniques associés.
• Participer à l'identification des traitements sensibles et à la mise en œuvre des mesures de sécurité adaptées.
2/ Contribuer à la sécurité des traitements
• Conseiller les directions dans la gestion des violations de données.
• Accompagner l'intégration des enjeux RGPD dans les homologations de sécurité, collaborer avec les acteurs de la sécurité des systèmes d'information (Fonctionnaire et responsable de sécurité des systèmes d’information-FSSI/RSSI, Direction du numérique -DNUM...).
3/ Animer les réseaux des correspondants RGPD, des DPD des ARS et des DREETS : formation, information, ressources pédagogiques, veille.
4/ Coopération avec la CNIL : point de contact en cas de réclamations et contrôles avec appui des directions dans ce cas.
Conditions particulières d'exercice :
. Fortes synergies avec les services relevant des ministères sociaux, avec le bureau du droit des données, des statistiques et du numérique de la DAJ, les correspondants RGPD, les DPD des DREETS et ARS, le FSSI ministériel, la mission confiance numérique de la direction du numérique, les archives...
. Travail en réseau avec de nombreux interlocuteurs externes (opérateurs, autres DPD)
Activité nécessitant une forte confidentialité.
. Déplacements ponctuels.
. Participation à des projets transverses à fort enjeu (Plateforme d'IA, clauses RGPD, risques...)
Informations complémentaires :
. Formation continue sur les évolutions en matière de protection des données
. Vous trouverez dans l'enceinte du ministère :
- un restaurant administratif à tarifs conventionnés ;
- une crèche ministérielle et un centre de loisirs ;
- une association culturelle et artistique : tarifs réduits cinéma, spectacles, musées, etc., cours de théâtre, chorale…
- une association sportive : diverses activités sportives (collectives /individuelles), salle de sport au ministère ;
- événements de cohésion régulièrement organisés par les ministères et la direction.