Now hiring

Délégué à la protection des données (DPO) - F/H @ ALTAREA

Paris, Île-de-France, FROnsiteFull-timeJob reference REF2344Q
Apply with ResuMinder

Opens on the employer's site

About this role

Le DPO est garant du respect de la conformité du RGPD pour l’ensemble des activités et filiales du groupe Altarea et joue un rôle clé dans la maîtrise des risques juridiques, réputationnels et financiers.

Concrètement, ses missions:

Pilotage de la conformité RGPDDéfinir, piloter et maintenir la gouvernance RGPD GroupeMettre à jour le registre des traitements pour toutes entités du Groupe et cartographier les traitements, notamment :

– dispositifs de contrôle d’accès et badges

– vidéoprotection

– registres visiteurs et prestataires

– journaux de sécurité et logs techniquesIdentifier et prioriser les risques de non-conformitéMettre en œuvre une roadmap de conformitéGérer les violations de données personnelles

Conseil et accompagnement opérationnelAccompagner les métiers (Promotion immobilière, foncière, marketing, digital, relation client, RH, DSI, nouvelles activités) dans la conception et la réalisation de leurs projets impliquant des données personnellesContrôler les bons usages (mentions légales, conditions générales d’utilisation, cookies, Pixel….) sur les sites internet et les applications et de manière plus générale s’assurer du respect du droit d’information des personnes (à l’entrée des centres, à l’entrée des locaux...),Evaluer les pratiques au sein du Groupe et mettre en place des procédures (audits, gestion des réclamations et des plaintes, notification des violations des données, déterminer les mesures techniques et organisationnelles appropriées au traitement pour protéger les droits des personnes…), y compris pour les projets de sécurité physique, de supervision, de gestion des accès et d’exploitation des sites sensibles.Valider les pratiques notamment :Collecte de données personnelles (formulaires, CRM, sites web, jeux concours, salon…)Durée de conservation des données personnellesRelations avec les partenaires et/ou les prestatairesIntégrer la privacy by design / by default dans les projets et les contrats (digitalisation, outils métiers…)

Gestion des analyses d’impact (AIPD / DPIA)Identifier les traitements à risque (vidéosurveillance, scoring client, géolocalisation…)Piloter les analyses d’impact (PIA)Proposer des mesures de réduction des risques

Gestion des droits des personnesOrganiser le traitement des demandes de droits d’accès, rectification, effacement, opposition…Suivre les délais réglementairesAssurer la traçabilité des demandes des droits des personnes

Gestion des incidents et violations de donnéesMettre en place un dispositif de gestion des violationsAnalyser et qualifier les incidentsPiloter le suivi des notifications à la CNIL et aux personnes concernéesAssurer l’interface entre la gestion des incidents de sécurité du SMSI (ISO/IEC 27001) et la qualification des violations de données personnelles au sens du RGPD, en lien étroit avec le DSSIAssurer le retour d’expérience

Relations avec les autorités et auditsÊtre l’interlocuteur de la CNILPréparer les contrôles et auditsParticiper aux audits de certification ISO 27001 et HDS

Contrats et sous-traitantsValider les clauses RGPD dans tout type de contrat notamment :Promoteurs / partenaires / Prestations de services / Contrat Marketing – digital …Prestataires IT (CRM, ERP, cloud…)Vérifier la conformité des sous-traitantsSuivre les transferts de données hors UE

Référent IA Être membre du comité IA GroupeApporter une expertise juridique et éthique sur les projets intégrant de l’IA (outils métiers, marketing, scoring, automatisation, data analytics, etc.)Évaluer la conformité des usages IA au regard du RGPD, de l’IA Act, des principes éthiques et de la protection des données

Sensibilisation et formationDéployer un plan de sensibilisation RGPD pour l’ensemble des collaborateurs et des filiales, en relation avec leurs enjeux spécifiques (par exemple certification ISO, HDS,...)Créer des supports pédagogiques notamment en e-learningAssurer la veille réglementaire De formation supérieure Bac +5 en Droit, idéalement spécialisé en droit du numérique (des connaissances en droit immobilier ou droit des affaires constituent un atout), vous justifiez d’une expérience de 5 à 10 ans minimum en protection des données, idéalement complétée par une certification DPO.

Vous disposez d’une maîtrise avancée des réglementations en vigueur (RGPD, ePrivacy, IA Act, DORA, NIS2) ainsi que des recommandations de la CNIL. Vous évoluez avec aisance dans des environnements techniques variés (CRM, systèmes d’information métier, marketing digital) et présentez une bonne compréhension des enjeux liés à la cybersécurité en lien avec le DSSI, ainsi qu’à la gestion des risques.

Au‑delà de votre expertise, ce sont vos qualités pédagogiques et votre capacité à vulgariser des sujets complexes, votre sens de l’arbitrage ainsi que votre rigueur et votre sens de la confidentialité qui feront la différence. Autonome et proactif(ve), vous faites preuve d’initiative et appréciez le travail en équipe.

Skills

DSIOtherMid-Senior LevelReal Estate

Ready to apply?

Install the ResuMinder extension and we'll auto-fill the application in seconds — no rewriting.

See how your CV scores