« Notre approche de la protection des données personnelles comprend deux volets », développe Renate Lang, Conseillère juridique/Chef du groupe de pratique RH et Protection des données chez Schindler. « En tant qu’employeur, il est impératif que nous prenions soin des données à caractère personnel de nos employés et des traitements que nous en faisons, et d’un point de vue juridique, nous devons faire tout notre possible pour être conformes et aider à atténuer les risques pour l’entreprise en termes de protection des données. »
Un programme de protection de la vie privée en marche harmonisée
Avant le RGPD, Schindler gérait son programme de protection des données personnelles de différentes manières dans les 28 États membres de l’UE pour respecter la Directive européenne sur la protection des données. La protection des données personnelles dans l’ensemble de l’entreprise était difficile et peu optimisée. L’entrée en vigueur du RGPD a permis à Schindler de mieux harmoniser son approche de la protection des données personnelles, mais elle était toujours confrontée à des défis à l’échelle mondiale.
« Notre entreprise est trop grande pour travailler avec des fichiers Excel », poursuit Renate Lang. « Il nous fallait un outil accessible à tous les niveaux qui nous permette de voir l’ensemble de notre programme de protection des données personnelles. Un outil sécurisé, mais également simple à gérer. »
Dans le cadre de sa recherche d’un outil permettant de gérer ses efforts de conformité en matière de protection des données personnelles globalement, Schindler a évalué plusieurs outils, et a finalement estimé que OneTrust était le meilleur choix.
« Nous avons vu que nous pouvons déployer OneTrust à l’échelle mondiale », déclare Mme Lang. « Il était important pour nous de nous équiper d’une solution souple qui puisse évoluer et s’adapter avec les changements de notre programme de protection des données personnelles, et nous l’avons trouvée avec OneTrust. »
Élaborer une approche localisée à partir d’un défi global
Schindler a sélectionné les solutions Automatisation des analyses d’impact, Cartographies, registres des traitements et Gestion des demandes d’exercice de droit de OneTrust pour accompagner ses efforts de conformité en matière de protection des données personnelles dans le monde.