Entreprise leader sur le marché

Un service complet de Délégué à la protection des données pour votre organisation

700+ sitesà travers la Géorgie
2,5 Mrd GEL+chiffre d'affaires annuel de nos partenaires
Depuis 2024, le DPO est obligatoire par la loi- nous simplifions votre mise en conformité
Nos activités

Services pour les organisations privées et publiques

Nous assurons pour votre organisation l’ensemble des composantes du service : de l’audit de protection des données personnelles à la formation des employés.

DPO ოფისი

Exécution complète des fonctions de Délégué à la protection des données

Un Délégué à la protection des données certifié assumera les fonctions de DPO pour votre organisation.

Audit du traitement des données personnelles et recommandations

Nous analysons les processus de traitement des données, examinons la documentation, évaluons l’infrastructure et les technologies de l’information, élaborons des recommandations concrètes et accompagnons leur mise en œuvre.

Préparation des règles relatives à la protection et au traitement des données personnelles

Nous préparons et mettons à jour des politiques, protocoles, lignes directrices, instructions, règlements internes, modèles de documents et autres supports adaptés aux activités de votre organisation.

Conseil et formation des employés

Nous assurons une sensibilisation continue des employés aux questions de protection des données et les informons des évolutions juridiques et réglementaires.

Réponse aux incidents

Nous accompagnons l’identification, l’évaluation, l’enregistrement et la gestion des incidents, contribuons à minimiser les dommages potentiels et coordonnons les communications avec les personnes concernées et l’autorité de contrôle.

Représentation auprès de l’autorité de contrôle

Nous représentons et accompagnons votre organisation dans ses échanges avec le Service de protection des données personnelles, y compris dans la coordination et la mise en œuvre de ses instructions et exigences.

Garantie

Responsabilité financière pour les services fournis

Nous assumons une responsabilité financière pour les services que nous fournissons. Vos intérêts sont protégés non seulement par notre professionnalisme, mais également par une garantie contractuelle d’indemnisation en cas de dommage potentiel.

Entreprise

À propos de nous

Data Protection Officer LLC accompagne les organisations privées et publiques afin qu’elles traitent les données personnelles de manière licite et sécurisée.

DPO ოფისი

Notre service comprend l’exercice de la fonction de Délégué à la protection des données, l’audit des activités de traitement et l’évaluation des risques, la préparation de la documentation nécessaire ainsi que l’accompagnement dans la mise en œuvre des recommandations.

Notre équipe de Délégués à la protection des données certifiés propose aux organisations partenaires un conseil continu, un suivi de la conformité et des formations pour les employés. Notre objectif est de mettre en place un système de protection des données efficace, conforme à la législation géorgienne et opérationnel en pratique.

Direction

Notre équipe

Dr. Nika Asvanua

Dr. Nika Asvanua

Directeur général
Profil LinkedIn →
Dr. George Mirianashvili

Dr. George Mirianashvili

Directeur des opérations
Profil LinkedIn →
Blog

Dernières actualités

Partenariat

Nos partenaires

Des organisations de tous les secteurs nous font confiance.

FAQ

Réponses aux questions les plus fréquentes sur la protection des données personnelles et les services de délégué à la protection des données (DPO).

Qu’est-ce qu’une donnée à caractère personnel ?

Une donnée à caractère personnel est toute information grâce à laquelle une personne peut être identifiée, directement ou indirectement.

Il peut s’agir, par exemple, du nom, du prénom, du numéro d’identification personnel, du numéro de téléphone, de l’adresse électronique, de l’adresse postale, d’une photographie, d’un enregistrement vidéo, d’informations sur la santé, de données bancaires, du lieu de travail ou d’informations concernant l’activité en ligne.

Qui est tenu de désigner un délégué à la protection des données ?

La nomination ou la désignation d’un délégué à la protection des données est obligatoire pour :

  • Les organismes publics
  • Les compagnies d’assurance
  • Les banques commerciales
  • Les organismes de microfinance
  • Les bureaux de crédit
  • Les entreprises de communications électroniques
  • Les compagnies aériennes et les aéroports
  • Les établissements de santé

Elle est également obligatoire pour toute organisation qui :

  • Traite les données à caractère personnel d’au plus 3 % de la population de la Géorgie
  • Traite des catégories particulières de données concernant au plus 1 % de la population de la Géorgie
  • Procède à une surveillance systématique et à grande échelle du comportement des personnes

Que signifie la surveillance systématique et à grande échelle du comportement des personnes ?

Constituent notamment une surveillance systématique et à grande échelle :

  • Le suivi de l’activité en ligne des utilisateurs enregistrés
  • Le profilage des personnes ou l’attribution de scores aux fins de l’évaluation des risques
  • La surveillance du comportement des enfants, élèves, étudiants et apprenants par les jardins d’enfants, les écoles, les établissements d’enseignement professionnel et les établissements d’enseignement supérieur
  • La publicité comportementale fondée sur des données à caractère personnel

Pour apprécier d’autres activités, il est notamment tenu compte de la fréquence et de la durée de la surveillance, du nombre de personnes concernées, du volume et de la nature des données traitées ainsi que de l’étendue géographique du traitement.

La vidéosurveillance ordinaire, utilisée exclusivement pour assurer la sécurité d’un bureau, d’un lieu de travail ou d’une infrastructure auxiliaire, n’est pas considérée, à cette fin, comme une surveillance systématique et à grande échelle. L’utilisation de « caméras intelligentes », lorsque le système analyse automatiquement les personnes ou leur comportement, constitue une exception.

Quelles sont les missions du délégué à la protection des données ?

Le délégué à la protection des données aide l’organisation à traiter les données à caractère personnel de manière licite et sécurisée. Ses principales missions consistent à :

  • Conseiller l’organisation et ses employés
  • Informer l’organisation des évolutions législatives en matière de protection des données
  • Évaluer les opérations de traitement et les risques qui y sont associés
  • Participer à l’élaboration des politiques internes, des règles et d’autres documents
  • Contrôler le respect de la loi et des règles internes de l’organisation
  • Examiner les demandes et les réclamations des personnes
  • Participer au processus d’analyse d’impact relative à la protection des données
  • Contribuer à la gestion des incidents de sécurité
  • Former les employés
  • Assurer les échanges avec le Service d’audit de l’État de Géorgie et représenter l’organisation

Le délégué à la protection des données aide l’organisation à détecter les problèmes en amont et à prévenir les violations.

Le délégué à la protection des données doit-il nécessairement être un employé de l’organisation ?

Non. La fonction de délégué à la protection des données peut être exercée par une société fournissant ce service sur une base contractuelle.

Le délégué à la protection des données doit disposer des compétences professionnelles appropriées, exercer ses fonctions en toute indépendance et être exempt de tout conflit d’intérêts. L’organisation doit l’associer en temps utile aux décisions importantes concernant le traitement des données et lui fournir les ressources nécessaires à l’exercice de ses fonctions.

Dans les 10 jours ouvrables suivant la nomination ou le remplacement du délégué à la protection des données, l’organisation doit communiquer son identité et ses coordonnées au Service d’audit de l’État de Géorgie. Ces informations doivent également être publiées sur le site internet de l’organisation ou mises à disposition par un autre moyen accessible.

Une entreprise peut-elle être sanctionnée si elle ne désigne pas de délégué à la protection des données ?

Lorsqu’une organisation est légalement tenue de désigner un délégué à la protection des données et qu’elle ne respecte pas cette obligation, sa responsabilité administrative est engagée.

Quelles sont les sanctions applicables en cas de violation de la législation sur la protection des données ?

La loi ne prévoit pas une amende unique et uniforme. La responsabilité dépend de la nature et de la gravité de la violation, du chiffre d’affaires annuel de l’organisation ainsi que de l’existence de circonstances aggravantes ou atténuantes.

La loi prévoit aussi bien l’avertissement que des amendes de montants variables. Pour une violation particulière, l’amende peut atteindre 10 000 GEL.

Si plusieurs violations sont constatées dans le cadre d’une même procédure, le montant total des amendes peut atteindre :

  • 10 000 GEL pour une personne physique, un organisme public, une organisation à but non lucratif ou une entreprise dont le chiffre d’affaires annuel ne dépasse pas 500 000 GEL
  • 20 000 GEL pour une entreprise commerciale dont le chiffre d’affaires annuel dépasse 500 000 GEL

Outre l’amende, l’organisation peut être tenue de remédier à la violation, de suspendre temporairement ou définitivement le traitement, ou encore de bloquer, effacer, détruire ou dépersonnaliser les données, entre autres mesures.

Le consentement est-il toujours nécessaire pour traiter des données à caractère personnel ?

Non. Le consentement n’est que l’une des bases juridiques du traitement des données à caractère personnel.

Les données peuvent également être traitées aux fins de l’exécution d’un contrat, du respect d’une obligation légale, de la protection d’un intérêt légitime important ou sur tout autre fondement prévu par la loi.

Dans chaque cas, la finalité du traitement et la base juridique correspondant à cette finalité doivent être déterminées à l’avance. Le seul fait d’obtenir formellement un consentement ne peut rendre licite un traitement illégal ou incompatible avec sa finalité.

Quels sont les droits d’une personne à l’égard de ses données à caractère personnel ?

Toute personne a le droit de :

  • Savoir si ses données à caractère personnel sont traitées
  • Obtenir des informations sur la finalité et la base juridique du traitement
  • Accéder à ses données et en obtenir une copie
  • Demander la rectification ou la mise à jour de données inexactes
  • Demander le blocage des données dans les cas prévus par la loi
  • Demander la cessation du traitement ainsi que l’effacement ou la destruction des données
  • Retirer le consentement qu’elle a donné
  • Contester le traitement illicite de ses données

L’organisation doit disposer d’une procédure efficace permettant de recevoir, d’examiner et de traiter ces demandes en temps utile.

Quelle autorité publique contrôle l’application de la loi géorgienne relative à la protection des données personnelles ?

Le contrôle de l’État est exercé par le Service d’audit de l’État de Géorgie, qui est habilité à effectuer des inspections programmées et non programmées des organisations.

Comment Data Protection Officer LLC accompagne-t-elle les organisations ?

Data Protection Officer LLC propose aux organisations une gamme complète de services en matière de protection des données à caractère personnel, notamment :

  • L’évaluation de l’obligation de désigner un délégué à la protection des données
  • La fourniture de services de délégué à la protection des données
  • La réalisation d’audits de conformité et d’évaluations des risques
  • La description et la documentation des opérations de traitement
  • La préparation de politiques, de règles, de formulaires de consentement, de contrats et d’autres documents
  • La formation des employés
  • La fourniture de conseils juridiques continus
  • L’assistance à la gestion des incidents de sécurité
  • L’examen des demandes et des réclamations des personnes
  • Les échanges avec le Service d’audit de l’État de Géorgie et la représentation de l’organisation

Vous n’avez pas trouvé la réponse à votre question ?

Contactez-nous : notre équipe répondra à toutes vos questions concernant les données personnelles.

Contactez-nous
Contact

Contactez-nous

Contactez-nous à tout moment - nous serons ravis de vous conseiller.

Les entreprises performantes nous confient la protection de leurs données

Contactez-nous