CONSULTANT(E) DPO / RGPD Spécialisé(e) Entrepôt de Données de Santé (EDS) (H/F) (IT) / Freelance
PARIS, 75
il y a 15 heures
CONTEXTE DE LA MISSION
Notre client, acteur majeur du secteur de la santé, est engagé dans la construction d'un Entrepôt de Données de Santé (EDS) à fort enjeu stratégique et réglementaire. Ce projet implique la collecte, le traitement et la valorisation de données de santé à grande échelle, dans un cadre strictement encadré par le RGPD, la loi Informatique & Libertés, et les référentiels spécifiques de la CNIL et de la HAS.
Dans ce contexte, nous recherchons un(e) consultant(e) DPO / expert(e) RGPD pour accompagner les équipes projet dans la mise en conformité et la gouvernance des données tout au long du cycle de vie de l'EDS.
PÉRIMÈTRE DE LA MISSION
Gouvernance & Conformité RGPD
- Réaliser ou mettre à jour le registre des activités de traitement (RAT) sur le périmètre EDS
- Conduire les analyses d'impact relatives à la protection des données (AIPD / DPIA) pour les traitements à risque élevé
- Assurer la veille réglementaire (RGPD, loi Informatique & Libertés, référentiels CNIL, HAS, Espace Européen des Données de Santé)
- Piloter les relations avec la CNIL : déclarations, demandes d'autorisation, réponses aux injonctions
Sécurité & Protection des Données de Santé
- Définir et documenter les politiques de protection des données personnelles de santé (PDPS)
- Contribuer à la définition des mesures techniques et organisationnelles (MTO) de sécurisation de l'EDS
- Gérer et documenter les incidents / violations de données personnelles (notification CNIL, information des personnes concernées)
- S'assurer de la conformité des flux inter-systèmes (pseudonymisation, anonymisation, chiffrement)
Accompagnement des Équipes Projet
- Intégrer le volet RGPD dans les instances de gouvernance projet (comités, revues d'architecture)
- Rédiger et négocier les clauses contractuelles de protection des données (DPA, accords de sous-traitance)
- Former et sensibiliser les équipes internes (IT, métiers, juridique) aux bonnes pratiques data/santé
- Assurer l'interface avec les correspondants DPO internes et les équipes techniques
Droits des Personnes & Éthique des Données
- Instruire les demandes d'exercice des droits (accès, rectification, effacement, portabilité, opposition)
- Contribuer aux réflexions sur l'éthique de la valorisation des données de santé (recherche, IA médicale)
- Participer aux travaux du Comité Éthique et des Données le cas échéant
Entreprise
Onyx-Conseil
Plateforme de publication
WHATJOBS
Offres pouvant vous intéresser
PARIS, 75
il y a 1 jour
LYON 2E ARRONDISSEMENT, 69
il y a 16 jours
TOULOUSE, 31
il y a 1 jour
TOULOUSE, 31
il y a 2 jours