La nouvelle Loi fédérale sur la protection des données (LPD), dont la version entière révisée est entrée en vigueur le 1er septembre 2023, impose non seulement certaines nouvelles obligations documentaires, mais oblige également les entreprises à fournir la preuve de leur conformité aux nouvelles prescriptions applicables. Puis de vérifier périodiquement leur respect. Un audit de protection des données est dans ce cadre le plus souvent nécessaire afin de contrôler de manière complète si les normes légales applicables – qu’il s’agisse de la LPD ou du Règlement européen de protection des données (RGPD) – sont respectées.
Planification et déploiement réussis d’un audit de protection des données
Pour qu’un audit de protection des données soit effectué le plus efficacement possible, il faut combiner une analyse des documents et des interviews avec les différents responsables des départements de l’entreprise. Il est donc important de les intégrer dès le départ dans le processus par des informations transparentes et claires. En outre, l’équipe en charge de l’audit doit elle-même disposer des notions et connaissances suffisantes pour pouvoir le réaliser efficacement. L’importance pour chacune et chacun de comprendre l’importance de l’audit, et les risques personnels engendrés par des violations de la loi, est particulièrement important. Au cours de ce séminaire, vous apprendrez quelles sont les mesures concrètes et les processus qui sont indispensables aux stades de la préparation et du déploiement de l’audit. En outre, vous créerez un plan de contrôle que vous pourrez ensuite mettre en pratique.
Votre avantage
- Vous comprenez les bases du droit de la protection des données, tant juridiques que pratiques.
- Vous apprenez les bases de l’audit en protection des données et les obligations qui en découlent.
- Vous identifiez quels sont les éléments à auditer et comment le faire.
- Vous êtes en mesure de créer un plan d’audit et de documenter intégralement la vérification.
- Vous savez à quels points porter attention dans le plan d’audit.
- Vous pouvez participer activement à un audit de protection des données ou le réaliser vous-même en toute indépendance.
- Vous évitez les carences et les flous dans l’information en intégrant sous forme conséquente les décisionnaires et les participants dans le processus.
Thèmes
- Rappel des notions et cadre juridique applicable
- Principes d’un audit de protection des données et des obligations en découlant
- Principes d’audit et mode de procéder conséquents
- Plan d’audit et processus de mise en œuvre (plan de projet et gestion de projet)
- Rapports de contrôle et méthodes correspondantes de contrôle
- Rapports d’audit et recommandations
Intervenant

David Raedler, docteur en droit
David Raedler est spécialiste FSA en droit du travail et spécialiste en protection des données et en droit des sociétés. Après l’obtention de son brevet d’avocat, il s’est consacré à la rédaction d’une thèse de doctorat à l’Université de Lausanne sur les enquêtes internes, c’est-à-dire les audits internes aux entreprises. Auteur de plusieurs publications en droit de la société anonyme, il intervient dans les différentes journées universitaires romandes consacrées au thème de la révision de ce droit. En parallèle à ces activités, il est également député ainsi que chargé de cours en droit des obligations à l’Unil.
Groupe cible
Dirigeant/e/s, DPO, responsables de la protection des données dans l’entreprise, directeurs/trices et responsables informatiques.
Remarque importante
Des connaissances en droit de la protection des données et des dispositions applicables constituent un prérequis.