Délégué à la protection des données F/H

Il y a 8 heures

Lyon, France Groupe APICIL Temps plein

Délégué à la protection des données F/H - req3268

 

RÉFÉRENCE : req3268

ENTITE : SECURED

TYPE CONTRAT : CDI

DURÉE (EN MOIS) :

RÉMUNÉRATION :

AVANTAGES :

LOCALISATION DU POSTE : 51, Boulevard Marius Vivier Merle, Lyon 69003 FRA

POSTE À POURVOIR À PARTIR DU : 02/11/2026

FINALITÉS :

Veiller, en toute indépendance à la conformité globale des activités du groupe aux réglementations encadrant les données à caractère personnel (RGPD, Loi Informatique et Libertés, réglementation sectorielle assurance/santé et règlement européen sur l'IA)

ACTIVITÉS PRINCIPALES :

Gouvernance, conseil et Privacy by design

  • Conseiller la Direction Générale, les instances dirigeantes et les directions métiers sur l’application du cadre réglementaire à l'ensemble des traitements de données
  • Veiller à l’intégration des principes de protection dès la conception (Privacy by Design) et par défaut (Privacy by Default) dans l'ensemble des projets et traitements du groupe, notamment informatiques, marketing, RH, et numériques
  • Contribuer à l'évaluation de conformité des systèmes et cas d'usage d'IA pour les aspects relevant de la protection des données personnelles, notamment dans le cadre des Analyses d'Impact relatives à la Protection des Données
  • Conseiller les chefs de projet lors de l'instruction des Analyses d'Impact relatives à la Protection des Données (AIPD / PIA) sur les traitements à risque élevé, et émettre un avis motivé sur leur conformité
  • Conseiller sur les mentions d'information, politiques de confidentialité et dispositifs de recueil du consentement (notamment la gestion des traceurs et cookies)
  • Veiller à la conformité des traitements exploitant le numéro de sécurité sociale (NIR) et les données de santé au regard du Code de la santé publique, du secret médical et des référentiels sectoriels de la CNIL (pack de conformité assurance)
  • Veiller à la conformité des algorithmes de scoring, de détection de la fraude et de profilage commercial pour garantir l’absence de décisions entièrement automatisées illicites et le respect des droits des assurés

Contrôle, documentation et conformité contractuelle (accountability)

  • Superviser et administrer la tenue à jour des registres des activités de traitement (en qualité de responsable de traitement et de sous-traitant) pour l’ensemble des entités du groupe
  • Établir le plan d’audit annuel de conformité RGPD, réaliser ou piloter les audits internes et auditer les sous-traitants conformément à l'article 28 du RGPD
  • Encadrer et sécuriser juridiquement les flux de données transfrontaliers et les transferts hors Union européenne (clauses contractuelles types, TIA)
  • Rédiger et présenter le rapport annuel d'activité du DPO aux instances dirigeantes (Direction Générale, Comité d'Audit et des Risques)

Gestion des droits des personnes et réponse aux incidents

  •  Coordonner l'instruction et le traitement des demandes d'exercice de droits formulées par les personnes concernées (accès, rectification, effacement, opposition, limitation, portabilité) dans les délais réglementaires
  • Constituer, pour l'ensemble des collaborateurs et des personnes concernées, le point de contact direct sur toute question relative au traitement de leurs données personnelles et à l'exercice de leurs droits
  • Piloter la procédure de qualification et de notification des violations de données personnelles à la CNIL (dans le délai légal de 72 heures) et coordonner la communication aux personnes concernées le cas échéant
  • Collaborer étroitement avec le RSSI pour évaluer l'adéquation des mesures de sécurité techniques et organisationnelles (chiffrement, gestion des accès et habilitations, durées de conservation, etc.)

Sensibilisation, culture et animation du réseau

  • Concevoir et déployer le programme pluriannuel de formation et de sensibilisation continue des collaborateurs aux règles de protection des données
  • Animer le réseau des relais RGPD et DPO locaux dans les différentes entités du groupe

Coopération avec l’autorité de contrôle

  •  Assurer la relation avec la CNIL, la gestion des échanges, des contrôles sur place ou sur pièces, et des éventuelles demandes d'information

Activités de management

  • Recueillir et diffuser l’information (ascendante et descendante) auprès de l’équipe, éventuellement en collaboration avec d’autres responsables d’équipe ou le responsable de service
  • Participer à la gestion des ressources humaines au sein de l’équipe : recrutement, gestion administrative, évaluation, rémunération, développement des compétences, etc.
  • Accompagner le changement auprès de l’équipe
  • Contribuer à la qualité du climat social (dialogue, prévention des conflits, etc.)
  • Veiller au respect des procédures internes
  • Piloter les prestataires extérieurs : suivi de la production et de la qualité, transmission de statistiques, formation, participation à des réunions mensuelles

CONNAISSANCES REQUISES POUR LA TENUE DE L'EMPLOI :

BAC + 5 en Droit (droit du numérique, droit des données personnelles, conformité) ou Bac +5 Ingénieur/Management avec une solide compétence juridique en protection des données

5 à 7 ans minimum sur des fonctions similaires de conformité au RGPD, idéalement acquises dans un environnement régulé (secteur assurantiel, bancaire, mutualiste ou de gestion de donnés de santé)

Certifications appréciées : certification DPO agréée CNIL, CIPP/E, CIPM ou équivalent

Compétences techniques 

  • Maitrise approfondie du RGPD, de la Loi Informatique et Libertés et des référentiels CNIL
  • Connaissance des cadres sectoriels applicables (Code des assurances, Code de la mutualité, secret bancaire, secret médical)
  • Notions solides sur la sécurité des SI (ISO 27001, chiffrement, etc.)
  • Maitrise des plateformes logicielles de gouvernance RGPD
  • Connaissance des référentiels CNIL applicables au secteur de l’assurance / santé, des conditions d’usage du NIR et du cadre légal de l’Hébergement de Données de santé (HDS)
  • Anglais professionnel pour l’analyse des contrats SaaS internationaux et les échanges avec les autorités ou partenaires européens

CONDITIONS PARTICULIÈRES D'EXERCICE :

Garantie d’indépendance et absence de conflit d’intérêt : conformément à l'article 38 du RGPD, le DPO ne reçoit aucune instruction quant à l'exercice de ses missions de contrôle et d'avis. Il ne peut exercer de fonction interne conduisant à déterminer lui-même les finalités ou les moyens des traitements de données (incompatibilité stricte avec des postes de direction opérationnelle, DSI, DRH ou marketing par exemple) Confidentialité renforcée : Soumis à une obligation stricte de discrétion et de confidentialité concernant les informations portées à sa connaissance dans l'exercice de ses fonctions.

Rejoignez le Groupe APICIL

Acteur majeur de la protection sociale en France, le Groupe APICIL est fier d’accompagner 50400 entreprises client et d’assurer 1,7 million d’assurés principaux.
Nous proposons des solutions pérennes, performantes et adaptées pour protéger nos assurés tout au long de leur vie : santé, prévoyance, épargne, services financiers et retraite complémentaire.

Notre mission lorsque nous recrutons ? Révéler chaque potentiel et faire progresser tout le monde

Mais ce n’est pas tout : chez APICIL, nos collaborateurs évoluent dans un environnement de travail inclusif, respectueux et ouvert à toutes les différences.
Nous accueillons toutes les candidatures, sans distinction d’âge, de genre, d’origines, de situation de handicap, d’orientation sexuelle ou de convictions. Seules vos compétences comptent.

Et notre Raison d’Etre ? Elle nous guide au quotidien : « Par une relation proche et attentionnée, soutenir toutes les vies, toute la vie ».
Vous êtes unique Alors ensemble construisons un avenir solidaire et porteur de sens.