Accompagnement RGPD, réflexions sur les bonnes pratiques à adopter

Accompagnement RGPD, réflexions sur les bonnes pratiques à adopter

Suite de nos rendez-vous avec les 3 structures culturelles du spectacle vivant et des musiques actuelles dans le cadre de notre dynamique R&D.

C’est donc un temps collectif qui a eu lieu en visioconférence le 15 décembre dernier. Nous voulions proposer aux représentants de chaque structure de réagir sur 3 thèmes.

Le prototype d’un formulaire pour la gestion des traitements

Pour ce premier thème, ils nous ont donner leur sentiment à propos d’un formulaire pouvant servir de guide pour répondre aux exigences du RGPD. C’est un prototype donnant un premier aperçu de l’ensemble des informations à rassembler et des dispositions à mettre œuvre pour un traitement de données à caractère personnel. Au préalable, nous avions présenté un prototype méthodologique, lors d’entretiens individuels, à chaque participant. Ce prototype permet d’expérimenter un usage : nous avons ainsi vérifié si le cheminement proposé permet bel et bien d’aider les structures  à appréhender efficacement cette réglementation. 

Par l’intermédiaire de ce prototype, les participants ont pu cerner plus concrètement le périmètre du travail à réaliser. Ils ont constaté qu’il s’agit d’un travail conséquent mais indispensable pour se mettre en conformité. Par contre, une fois cette phase initiale effectuée, il s’agit alors surtout d’un travail de veille.

Une remarque a concerné le niveau de connaissance de l’utilisateur vis à vis du RGPD. Même si l’outil permet d’être assisté, des prérequis s’imposent pour que les informations renseignées soient pertinentes. 

Réflexions concernant les bonnes pratiques autour des outils numériques

Dans ce second temps, à partir d’une liste d’outils numériques utilisés par les structures, nous leur avons proposées de réfléchir sur des bonnes pratiques en lien avec ceux-ci.

Les échanges ont été très riches. La diversité des outils et leurs pratiques nécessitent une attention particulière. En se posant des questions simples, les participants ont déjà identifié des idées de bonnes pratiques : à la fois en terme de ressources et organisationnelles.

Mutualisation

En dernière partie, nous nous sommes questionnés sur la pertinence de mutualiser des moyens facilitant la mise en oeuvre du RGPD. Est-ce envisageable du point de vue des structures ? La question était élargie : l’accompagnement, les outils,  la veille et aussi l’entraide. 

Sur plusieurs sujets, l’intérêt d’une mutualisation a été constaté : que cela soit sur le management des ressources humaines, l’appropriation ou la culture des outils numériques, des pratiques propres à chaque secteur d’activité ou la compréhension du RGPD.

Ces échanges ont permis de produire une matière riche que Donnemine & Co va analyser prochainement. 

Entre-temps, nous aurons l’occasion de participer aux Human Teck Days en région Centre-Val-de-Loire, ce qui nous permettra d’étayer davantage notre analyse. Nous aurons l’occasion d’en reparler en janvier 2021. 

Accompagnement RGPD, premier temps de travail avec les structures culturelles

Accompagnement RGPD, premier temps de travail avec les structures culturelles

Nous avons initié le 20 novembre 2020 avec 3 structures culturelles du spectacle vivant et des musiques actuelles, notre expérimentation dans le cadre de la dynamique R&D mise en place pour Donnemine & Co.

Les 3 structures participantes sont , l’Astrolabe à Orléans, le Chato’do à Blois et Le Temps Machine à Tours.

Motivées par cette proposition, leurs premiers témoignages démontrent qu’une compréhension du RGPD semble déjà acquise mais qu’elle a besoin d’être confortée pour certain·e·s. Au-delà de la question du temps nécessaire, premier frein exprimé pour leur mise en conformité, l’outillage est l’autre problématique principale : outillage méthodologique et outillage technique avec des partages de ressources. Une première remarque de leur part contribue déjà au cahier des charges de lola.log. Nous aurons l’occasion d’y revenir dans un autre article.

Par ailleurs, nous avons également abordé la question des sous-traitants : en effet, une partie des données traitées par ces structures sont partagées avec des tiers. La traçabilité de ces processus est donc à formaliser. Enfin, la veille est un point fondamental : la démarche que nous expérimentons pourrait-être également, selon eux, l’occasion de structurer une veille partagée sur ce sujet. 
A l’issue de ce premier rendez-vous, les participant·e·s ont reçu un questionnaire pour recenser de façon méthodique l’ensemble de leurs process RH concernant les intermettent·e·s du spectacle : des conditions de recrutement aux modalités d’accès aux parcs de matériels, de l’élaboration des plannings internes à l’organisation de temps festifs, etc. 
A ce jour, les 3 structures ont rempli ce guide qui va permettre de faire une analyse sur leurs fonctionnements.
Prochaine étape, 3 entretiens sont d’ores-et-déjà calés la semaine prochaine – un pour chaque structure – pour analyser leurs réponses. 
Ces échanges vous seront résumés dans un prochain article. A suivre…

Accompagnement RGPD, début de l’expérimentation

Accompagnement RGPD, début de l’expérimentation

Dès la semaine prochaine, nous pourrons initier avec 3 structures culturelles du spectacle vivant et des musiques actuelles, notre expérimentation dans le cadre de la dynamique R&D mise en place pour Donnemine & Co.

Nous aborderons avec elles, pour ce premier rendez-vous, une présentation du projet global, de son contexte pour ensuite entrer dans le cœur du sujet, le RGPD. Nous aborderons ensuite avec les participant·e·s un cas concret, pour la durée de cet accompagnement : le traitement des données à caractère personne des intermittents du spectacle.

Les structures qui participent à cette expérimentation nous ont confirmée, par leur témoignage, l’hypothèse selon laquelle un frein à la mise en place des dispositions introduites par le RGPD serait dû à un manque de connaissances du sujet : manque de connaissances qui s’accompagne aussi d’une impression de surcharge de travail induit par le RGPD. “Par où commencer ?” Ceux-ci témoignent aussi d’un manque de méthode pour avancer plus sereinement sur ce sujet.

Pour cette expérimentation, nous souhaitons aussi questionner la possibilité d’un accompagnement collectif regroupant des acteurs d’une même filière d’activité. Les participant·e·s sont intéressés par cette dimension collective de l’accompagnement. Aussi, l’idée de partager le résultat de ces travaux de réflexion réalisés à plusieurs est perçu par les structures comme une plus-value.

Le projet Donnemine & Co

Le projet Donnemine & Co

Donnemine & co : mais encore…

Une chargée d’études et un concepteur de bases de données se sont penchés sur le sujet des données à caractère personnel et se sont pris au jeu. Ils ont co-conçu Donnemine & Co. Il s’agit d’une bande d’irréductibles qui déploient une ingénierie de proximité – méthodologiques et techniques – pour accompagner et inciter leur environnement à s’approprier le RGPD. Ce règlement revêt un enjeu juridique, certes, mais aussi sociétal.

La mise en œuvre de solutions pratiques et de ressources partagées, c’est une façon de se l’approprier dans une logique à la fois organique et co-responsable.

Donnemine & Co propose une gamme de services et, via celle-ci, de participer au déploiement d’une solution : Lola.log.

Sur donnemine.fr, nous proposerons aussi de partager l’acces à des Wikitrux recensant des exemples de bonnes pratiques. Ils seront le fruit d’accompagnements mutualisés.

Donnemine & co, c’est un projet en devenir. Nous partagerons sur cette plateforme les actualités sur son évolution.