{"id":219532,"date":"2019-05-27T15:34:49","date_gmt":"2019-05-27T13:34:49","guid":{"rendered":"https:\/\/www.intrinsec.com\/?p=219532"},"modified":"2019-05-27T15:34:49","modified_gmt":"2019-05-27T13:34:49","slug":"rgpd-saison-2","status":"publish","type":"post","link":"https:\/\/www.intrinsec.com\/en\/rgpd-saison-2\/","title":{"rendered":"GDPR \u2013 Season 2"},"content":{"rendered":"<p>[et_pb_section fb_built=\u00a0\u00bb1&Prime; _builder_version=\u00a0\u00bb3.23.3&Prime;][et_pb_row _builder_version=\u00a0\u00bb3.23.3&Prime;][et_pb_column type=\u00a0\u00bb4_4&Prime; _builder_version=\u00a0\u00bb3.23.3&Prime;][et_pb_text _builder_version=\u00a0\u00bb3.23.3&Prime;]<\/p>\n<p>Le <strong>R\u00e8glement G\u00e9n\u00e9ral sur la Protection des Donn\u00e9es<\/strong> f\u00eate le premier anniversaire de sa mise en application le <strong>25 mai 2018<\/strong>.<\/p>\n<p>Quels enseignements tirer de cette premi\u00e8re ann\u00e9e ? Intrinsec vous r\u00e9pond \u00e0 la lueur de ses exp\u00e9riences d\u2019accompagnement des entreprises dans leur mise en conformit\u00e9.<\/p>\n<p>&nbsp;<\/p>\n<h3><strong>Une premi\u00e8re phase de transition<\/strong><\/h3>\n<p>Les exigences du RGPD posent de <strong>nombreux d\u00e9fis aux entreprises<\/strong> au premier rang desquelles se trouvent celui de faire \u00e9merger les comp\u00e9tences n\u00e9cessaires ainsi que d\u2019aligner les pratiques avec les exigences en mati\u00e8re de protection des donn\u00e9es.<\/p>\n<p>Les chantiers de <strong>mise en conformit\u00e9<\/strong> ont souvent \u00e9t\u00e9 initi\u00e9s par les directions juridiques des entreprises, mobilisant des ressources pour initier ou compl\u00e9ter les registres, former les collaborateurs et le DPO, int\u00e9grer les concepts de protection des donn\u00e9es par d\u00e9faut et d\u00e8s la conception, encadrer la sous-traitance et les transferts de donn\u00e9es\u2026<\/p>\n<p><em><strong>Rappel des processus \u00e0 mettre en place :\u00a0<\/strong><\/em><\/p>\n<p>[\/et_pb_text][\/et_pb_column][\/et_pb_row][et_pb_row _builder_version=&quot;3.23.3&quot;][et_pb_column type=&quot;4_4&quot; _builder_version=&quot;3.23.3&quot;][et_pb_image src=&quot;https:\/\/www.intrinsec.com\/wp-content\/uploads\/2019\/05\/RGPD.png&quot; align=&quot;center&quot; _builder_version=&quot;3.23.3&quot; width=&quot;90%&quot; custom_padding=&quot;0px|||||&quot;][\/et_pb_image][\/et_pb_column][\/et_pb_row][et_pb_row _builder_version=&quot;3.23.3&quot;][et_pb_column type=&quot;4_4&quot; _builder_version=&quot;3.23.3&quot;][et_pb_text _builder_version=&quot;3.23.3&quot;]<\/p>\n<p>Il s\u2019est av\u00e9r\u00e9 n\u00e9cessaire de faire \u00e9voluer le syst\u00e8me d\u2019information et de se doter d\u2019outils pour le recueil de consentement, l\u2019exercice des droits d\u2019acc\u00e8s et d\u2019effacement, l\u2019anonymisation, le chiffrement, la s\u00e9curisation des applications, la d\u00e9tection des violations de donn\u00e9es, etc.<\/p>\n<p>Pour beaucoup d\u2019entreprises, la d\u00e9marche de mise en conformit\u00e9 est toujours en cours. D\u2019autant que les besoins \u00e9voluent avec les <strong>recommandations de la CNIL<\/strong> et la jurisprudence. En effet, le r\u00e8glement n\u2019en est qu\u2019\u00e0 ses d\u00e9buts en terme d\u2019application.<\/p>\n<p>&nbsp;<\/p>\n<h3><strong>De r\u00e9elles opportunit\u00e9s<\/strong><\/h3>\n<p>Si le RGPD est souvent vu comme une contrainte suppl\u00e9mentaire, les opportunit\u00e9s sont bien r\u00e9elles. La d\u00e9marche de mise en conformit\u00e9 RGPD est l\u2019occasion unique pour les entreprises de <strong>rationaliser la gestion de leurs donn\u00e9es<\/strong>, un r\u00e9flexe encore loin d\u2019\u00eatre syst\u00e9matique dans les organisations.<\/p>\n<p>Les \u00e9tapes que pr\u00e9suppose le RGPD, tels que disposer d\u2019une cartographie de ses donn\u00e9es, avoir des <strong>processus et responsables clairement d\u00e9finis<\/strong> reviennent de facto \u00e0 mettre en place une <strong>gouvernance de la donn\u00e9e efficace<\/strong>.<\/p>\n<p><strong>Nettoyer sa base commerciale<\/strong> pour se mettre en conformit\u00e9 permet de se recentrer sur les prospects les plus prometteurs en adoptant une approche plus qualitative que quantitative. D\u2019autre part, des pratiques respectueuses de la vie priv\u00e9e valorisent l\u2019organisme aupr\u00e8s de ses clients et partenaires. L\u2019entreprise Cdiscount a par exemple soulign\u00e9 qu\u2019elle \u00e9tait le premier acteur de l\u2019e-commerce \u00e0 recevoir le label \u00ab\u00a0Proc\u00e9dure de gouvernance\u00a0\u00bb RGPD de la CNIL. A terme, la d\u00e9marche peut ainsi devenir <strong>un v\u00e9ritable atout \u00e9conomique et concurrentiel<\/strong>.<\/p>\n<p>&nbsp;<\/p>\n<h3><strong>Une meilleure prise en compte de la s\u00e9curit\u00e9<\/strong><\/h3>\n<p>De nombreuses mesures d\u2019une politique de s\u00e9curit\u00e9 contribuent \u00e0 la protection des donn\u00e9es. Par exemple,<strong> le chiffrement de surface des postes de travail et le contr\u00f4le des supports amovibles<\/strong> permettent de pr\u00e9venir les fuites de donn\u00e9es. Ces d\u00e9marches sont ainsi valoris\u00e9es dans le cadre de la mise en conformit\u00e9.<\/p>\n<p>Les pr\u00e9requis du RGPD en mati\u00e8re de mesures de protection renforcent \u00ab\u00a0par rebond\u00a0\u00bb <strong>la voix des RSSI en interne<\/strong>, qui font face \u00e0 un terrain plus favorable gr\u00e2ce \u00e0 des utilisateurs davantage sensibilis\u00e9s. D\u2019apr\u00e8s un sondage IFOP, <strong>70% des fran\u00e7ais se disent aujourd\u2019hui plus sensibles \u00e0 la probl\u00e9matique de la protection des donn\u00e9es personnelles<\/strong>. Les exigences en mati\u00e8re de protection des donn\u00e9es et de s\u00e9curit\u00e9 du SI se diffusent jusque dans les PME\/PMI. Nous observons clairement que beaucoup d\u2019entreprises ouvrent des chantiers de s\u00e9curit\u00e9 et gagnent en maturit\u00e9 \u00e0 l\u2019occasion de nos missions d\u2019accompagnement RGPD.<\/p>\n<p>&nbsp;<\/p>\n<h3><strong>Quelles mesures de s\u00e9curit\u00e9\u00a0mettre en place ?<\/strong><\/h3>\n<p>Le RGPD ne liste pas un catalogue de mesures de s\u00e9curit\u00e9 \u00e0 mettre en place, m\u00eame s\u2019il cite la pseudonymisation et le chiffrement. Il engage les responsables de traitement et sous-traitants \u00e0 <strong>mettre en \u0153uvre des mesures techniques et organisationnelles appropri\u00e9es<\/strong>. Il s\u2019agit d\u2019<strong>adapter le niveau de s\u00e9curit\u00e9 au risque<\/strong>, non pas pour l\u2019organisme, mais pour les personnes concern\u00e9es.<\/p>\n<p>Le risque doit \u00eatre \u00e9valu\u00e9 au travers d\u2019une analyse d\u2019impact impliquant le DPO, les m\u00e9tiers et le RSSI pour l\u2019identification des mesures en place et \u00e0 consid\u00e9rer. <strong>Les consultants d\u2019Intrinsec accompagnent leurs clients dans leurs projets de mise en conformit\u00e9 RGPD et ISO 27001<\/strong>, en mettant en \u0153uvre des politiques et mesures de s\u00e9curit\u00e9 adapt\u00e9es \u00e0 leur contexte et r\u00e9pondant aux enjeux de protection de donn\u00e9es (<strong>d\u00e9couvrez nos offres <a href=\"https:\/\/www.intrinsec.com\/mise-en-conformite-securite\/\">Mise en conformit\u00e9<\/a><\/strong>).<\/p>\n<p>Le chiffrement se d\u00e9cline en chiffrement des flux (TLS), bases de donn\u00e9es, sauvegardes, fichiers et supports de stockage\u2026 Il peut s\u2019av\u00e9rer complexe \u00e0 mettre en place et ne r\u00e9pond pas \u00e0 tous les enjeux. En effet, un chiffrement \u00ab\u00a0transparent\u00a0\u00bb des donn\u00e9es fait reposer une bonne partie de la s\u00e9curit\u00e9 sur le contr\u00f4le d\u2019acc\u00e8s.<\/p>\n<p><strong>Une gestion rigoureuse des droits d\u2019acc\u00e8s demeure essentielle<\/strong> pour s\u2019assurer que seules les personnes habilit\u00e9es ont acc\u00e8s aux donn\u00e9es \u00e0 caract\u00e8re personnel. Il faut s\u2019assurer que les moyens d\u2019authentification sont fiables, que la politique de mot de passe est conforme aux recommandations de la CNIL et assimil\u00e9e par les utilisateurs. Mais il faut aussi que les profils soient adapt\u00e9s aux besoins de la mission, et que les processus de gestion des entr\u00e9es et sorties, d\u2019attribution et de revue des habilitations soient en place. C\u2019est principalement pour un d\u00e9faut de gestion des droits que l\u2019h\u00f4pital public de Barreiro au Portugal a \u00e9t\u00e9 sanctionn\u00e9.<\/p>\n<p>&nbsp;<\/p>\n<h3><strong>Contr\u00f4les et sanctions\u00a0: \u00e0 quoi faut-il s\u2019attendre\u00a0?<\/strong><\/h3>\n<p>Les autorit\u00e9s avaient frapp\u00e9 fort avec la d\u00e9cision de porter le montant maximum d\u2019une sanction pour non-conformit\u00e9 \u00e0 <strong>4% du chiffre d\u2019affaires mondial <\/strong>total de l&rsquo;exercice pr\u00e9c\u00e9dent <strong>ou 20 millions d&rsquo;euros<\/strong>. Qu\u2019en a-t-il \u00e9t\u00e9 concr\u00e8tement jusqu\u2019ici\u00a0?<\/p>\n<p>L&rsquo;essentiel du montant des sanctions d\u00e9livr\u00e9es en un an de RGPD par la CNIL est constitu\u00e9 de l&rsquo;amende inflig\u00e9e \u00e0 Google, les autres sanctions \u00e9tant ant\u00e9rieures au RGPD. Cette amende \u00e0 Google de 50 millions d&rsquo;euros repr\u00e9sente d&rsquo;ailleurs la quasi-int\u00e9gralit\u00e9 des sanctions d\u00e9livr\u00e9es \u00e0 l&rsquo;\u00e9chelle europ\u00e9enne \u00e0 ce jour.<\/p>\n<p>En l\u2019absence jusqu\u2019ici d\u2019exemple marquant impliquant une entreprise priv\u00e9e europ\u00e9enne, il est parfois difficile pour les personnes charg\u00e9es des projets de mise en conformit\u00e9 et le DPO de faire entendre leur voix en interne, notamment aupr\u00e8s de la direction g\u00e9n\u00e9rale.<\/p>\n<p>Il faut cependant souligner que <strong>la CNIL a d\u00e9voil\u00e9 fin avril sa strat\u00e9gie pour l\u2019ann\u00e9e 2019<\/strong>. Si elle reste dans une d\u00e9marche d\u2019accompagnement, La CNIL explique qu\u2019\u00ab\u00a0en mati\u00e8re de contr\u00f4le et de politique r\u00e9pressive, l\u2019ann\u00e9e 2019 marque l\u2019ach\u00e8vement de la phase de transition entre l\u2019ancienne l\u00e9gislation et la nouvelle\u00a0\u00bb et que d\u00e9sormais elle \u00ab\u00a0<strong>v\u00e9rifiera pleinement le respect des nouvelles obligations et nouveaux droits issus du cadre europ\u00e9en<\/strong>\u00a0\u00bb.<\/p>\n<p><strong>L\u2019id\u00e9al pour les entreprises reste d\u2019anticiper l\u2019audit en mettant en place des mesures de contr\u00f4le<\/strong>. Il faut alors disposer des comp\u00e9tences et outils permettant d\u2019\u00e9valuer le niveau de s\u00e9curit\u00e9 de votre syst\u00e8me d\u2019information\u00a0en l\u2019envisageant du point de vue d\u2019un attaquant, afin de corriger les failles avant qu\u2019elle ne soient exploit\u00e9es pour d\u00e9rober des donn\u00e9es personnelles (<strong>d\u00e9couvrez nos offres <a href=\"https:\/\/www.intrinsec.com\/category\/evaluation-securite\/\">Evaluation<\/a><\/strong>).<\/p>\n<p><strong>Se doter de mesures de r\u00e9action efficaces\u00a0permet de prendre rapidement toutes les mesures permettant d\u2019att\u00e9nuer l\u2019impact pour les personnes concern\u00e9es en cas de violation<\/strong>\u00a0:<\/p>\n<ul>\n<li>D\u00e9tecter les incidents et failles de s\u00e9curit\u00e9 via le monitoring et l\u2019analyse d\u2019un <strong><a href=\"https:\/\/www.intrinsec.com\/soc-securite-operationnelle\/\">SOC<\/a><\/strong>.<\/li>\n<li>Identifier les fuites de donn\u00e9es qui seraient en circulation sur les diff\u00e9rentes couches du Web gr\u00e2ce \u00e0 la <strong><a href=\"https:\/\/www.intrinsec.com\/cyber-threat-intelligence\/\">Cyber Threat Intelligence<\/a><\/strong>.<\/li>\n<li>G\u00e9rer les incidents et situations de crise, en menant les investigations et en prenant tout de suite les bonnes actions de rem\u00e9diation (le<strong> <a href=\"https:\/\/www.intrinsec.com\/cert-intrinsec\/\">CERT<\/a><\/strong> Intrinsec est pr\u00eat \u00e0 se mobiliser pour vous\u00a0!).<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<h3><strong>Conclusion<\/strong><\/h3>\n<p>La d\u00e9marche de mise en conformit\u00e9 RGPD a permis d\u2019enclencher une dynamique, de mettre en place une gouvernance et de lancer les chantiers prioritaires. Dans une d\u00e9marche d\u2019am\u00e9lioration continue, il est essentiel de faire \u00e9voluer la d\u00e9marche. Il faut d\u00e9sormais concentrer l\u2019effort engag\u00e9 sur l\u2019int\u00e9gration pleine et enti\u00e8re de la conformit\u00e9 RGPD au sein de l\u2019organisation et du syst\u00e8me d\u2019information.<\/p>\n<p>Plus encore que l\u2019\u00e9tape initiale, cela implique un changement fort de culture et de process des intervenants m\u00e9tiers et des \u00e9quipes techniques, l\u2019acquisition de reflexes RGPD dans l\u2019ensemble des nouveaux projets et \u00e9volutions.<\/p>\n<p>Intrinsec, acteur historique de la s\u00e9curit\u00e9 et de la conformit\u00e9 depuis 1995, accompagne ses clients dans la dur\u00e9e \u00e0 travers ses <strong>offres <a href=\"https:\/\/www.intrinsec.com\/gouvernance-ssi\/\">DPO\/RSSI \u00e0 temps partag\u00e9<\/a> et <a href=\"https:\/\/www.intrinsec.com\/assistance-technique\/\">Assistance technique<\/a><\/strong>, les faisant b\u00e9n\u00e9ficier de son expertise aussi bien en terme de gouvernance que de mise en \u0153uvre concr\u00e8te du dispositif de protection.<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>[\/et_pb_text][\/et_pb_column][\/et_pb_row][\/et_pb_section][et_pb_section fb_built=\u00a0\u00bb1&Prime; _builder_version=\u00a0\u00bb3.22.4&Prime; use_background_color_gradient=\u00a0\u00bbon\u00a0\u00bb background_color_gradient_start=\u00a0\u00bb#c9202b\u00a0\u00bb background_color_gradient_end=\u00a0\u00bbrgba(204,42,45,0.56)\u00a0\u00bb][et_pb_row _builder_version=\u00a0\u00bb3.22.4&Prime;][et_pb_column type=\u00a0\u00bb3_4&Prime; _builder_version=\u00a0\u00bb3.22.4&Prime;][et_pb_text _builder_version=\u00a0\u00bb3.22.4&Prime; text_font=\u00a0\u00bbNunito Sans||||||||\u00a0\u00bb text_text_color=\u00a0\u00bb#ffffff\u00a0\u00bb text_font_size=\u00a0\u00bb24px\u00a0\u00bb text_line_height=\u00a0\u00bb1.4em\u00a0\u00bb header_font=\u00a0\u00bb||||||||\u00a0\u00bb custom_margin=\u00a0\u00bb-11px|||31px\u00a0\u00bb custom_padding=\u00a0\u00bb13px||\u00a0\u00bb]<\/p>\n<p><strong style=\"font-size: 24px;\">Vous souhaitez en savoir plus sur le sujet ? D\u00e9finir un projet en accord avec vos besoins ?\u00a0<\/strong><\/p>\n<p>[\/et_pb_text][\/et_pb_column][et_pb_column type=\u00a0\u00bb1_4&Prime; _builder_version=\u00a0\u00bb3.22.4&Prime;][et_pb_button button_url=\u00a0\u00bbhttps:\/\/www.intrinsec.com\/contact\u00a0\u00bb url_new_window=\u00a0\u00bbon\u00a0\u00bb button_text=\u00a0\u00bbContactez-nous\u00a0\u00bb button_alignment=\u00a0\u00bbleft\u00a0\u00bb _builder_version=\u00a0\u00bb3.22.4&Prime; custom_button=\u00a0\u00bbon\u00a0\u00bb button_text_size=\u00a0\u00bb18px\u00a0\u00bb button_text_color=\u00a0\u00bb#e02b20&Prime; button_bg_color=\u00a0\u00bb#ffffff\u00a0\u00bb button_border_color=\u00a0\u00bb#ffffff\u00a0\u00bb button_font=\u00a0\u00bbNunito Sans|700|||||||\u00a0\u00bb button_icon=\u00a0\u00bb%%86%%\u00a0\u00bb button_icon_color=\u00a0\u00bb#ffffff\u00a0\u00bb button_icon_placement=\u00a0\u00bbleft\u00a0\u00bb custom_margin=\u00a0\u00bb21px|-30px||17px\u00a0\u00bb][\/et_pb_button][\/et_pb_column][\/et_pb_row][\/et_pb_section]<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[et_pb_section fb_built=\u00a0\u00bb1&Prime; _builder_version=\u00a0\u00bb3.23.3&Prime;][et_pb_row _builder_version=\u00a0\u00bb3.23.3&Prime;][et_pb_column type=\u00a0\u00bb4_4&Prime; _builder_version=\u00a0\u00bb3.23.3&Prime;][et_pb_text _builder_version=\u00a0\u00bb3.23.3&Prime;] Le R\u00e8glement G\u00e9n\u00e9ral sur la Protection des Donn\u00e9es [&hellip;]<\/p>\n","protected":false},"author":28,"featured_media":219543,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7],"tags":[],"class_list":["post-219532","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-conseil-ssi"],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.0 (Yoast SEO v28.1) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>RGPD - Saison 2 - INTRINSEC<\/title>\n<meta name=\"description\" content=\"Quels enseignements tirer de cette premi\u00e8re ann\u00e9e avec le RGPD ? Intrinsec vous r\u00e9pond \u00e0 la lueur de ses exp\u00e9riences de mise en conformit\u00e9 des entreprises.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.intrinsec.com\/en\/rgpd-saison-2\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"RGPD - Saison 2\" \/>\n<meta property=\"og:description\" content=\"Quels enseignements tirer de cette premi\u00e8re ann\u00e9e avec le RGPD ? Intrinsec vous r\u00e9pond \u00e0 la lueur de ses exp\u00e9riences de mise en conformit\u00e9 des entreprises.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.intrinsec.com\/en\/rgpd-saison-2\/\" \/>\n<meta property=\"og:site_name\" content=\"INTRINSEC\" \/>\n<meta property=\"article:published_time\" content=\"2019-05-27T13:34:49+00:00\" \/>\n<meta name=\"author\" content=\"Lorraine Brice et Jean-Bernard Ehl\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@Intrinsec\" \/>\n<meta name=\"twitter:site\" content=\"@Intrinsec\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Lorraine Brice et Jean-Bernard Ehl\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"9 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/rgpd-saison-2\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/rgpd-saison-2\\\/\"},\"author\":{\"name\":\"Lorraine Brice et Jean-Bernard Ehl\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#\\\/schema\\\/person\\\/0b7049a76044ddaa96809547ba908e52\"},\"headline\":\"RGPD &#8211; Saison 2\",\"datePublished\":\"2019-05-27T13:34:49+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/rgpd-saison-2\\\/\"},\"wordCount\":1853,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/rgpd-saison-2\\\/#primaryimage\"},\"thumbnailUrl\":\"\",\"articleSection\":[\"Conseil SSI\"],\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/www.intrinsec.com\\\/rgpd-saison-2\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/rgpd-saison-2\\\/\",\"url\":\"https:\\\/\\\/www.intrinsec.com\\\/rgpd-saison-2\\\/\",\"name\":\"RGPD - Saison 2 - INTRINSEC\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/rgpd-saison-2\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/rgpd-saison-2\\\/#primaryimage\"},\"thumbnailUrl\":\"\",\"datePublished\":\"2019-05-27T13:34:49+00:00\",\"description\":\"Quels enseignements tirer de cette premi\u00e8re ann\u00e9e avec le RGPD ? Intrinsec vous r\u00e9pond \u00e0 la lueur de ses exp\u00e9riences de mise en conformit\u00e9 des entreprises.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/rgpd-saison-2\\\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.intrinsec.com\\\/rgpd-saison-2\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/rgpd-saison-2\\\/#primaryimage\",\"url\":\"\",\"contentUrl\":\"\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/rgpd-saison-2\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Accueil\",\"item\":\"https:\\\/\\\/www.intrinsec.com\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"RGPD &#8211; Saison 2\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#website\",\"url\":\"https:\\\/\\\/www.intrinsec.com\\\/\",\"name\":\"INTRINSEC\",\"description\":\"Notre m\u00e9tier , Prot\u00e9ger le v\u00f4tre\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.intrinsec.com\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#organization\",\"name\":\"INTRINSEC\",\"alternateName\":\"ISEC\",\"url\":\"https:\\\/\\\/www.intrinsec.com\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.intrinsec.com\\\/wp-content\\\/uploads\\\/2025\\\/02\\\/libellule.png\",\"contentUrl\":\"https:\\\/\\\/www.intrinsec.com\\\/wp-content\\\/uploads\\\/2025\\\/02\\\/libellule.png\",\"width\":1322,\"height\":1322,\"caption\":\"INTRINSEC\"},\"image\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/x.com\\\/Intrinsec\",\"https:\\\/\\\/fr.linkedin.com\\\/company\\\/intrinsec\",\"https:\\\/\\\/www.youtube.com\\\/channel\\\/UC0trUZAHNZOUbxYnNdecM4A\"],\"description\":\"soci\u00e9t\u00e9 de consulting, pure player cybers\u00e9curit\u00e9 fran\u00e7ais et europ\u00e9en depuis plus de 30ans, sp\u00e9cialiste dans la s\u00e9curit\u00e9 offensive & audit (pentest\\\/red team), GRC, et services IMSS comme le SOC, CTI et CERT Intrinsec est qualifi\u00e9 PASSI Elev\u00e9, PRIS Elev\u00e9 et PACS par l'ANSSI\",\"email\":\"contact@intrinsec.com\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#\\\/schema\\\/person\\\/0b7049a76044ddaa96809547ba908e52\",\"name\":\"Lorraine Brice et Jean-Bernard Ehl\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/?s=96&d=retro&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/?s=96&d=retro&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/?s=96&d=retro&r=g\",\"caption\":\"Lorraine Brice et Jean-Bernard Ehl\"},\"url\":\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/author\\\/lorraine-brice-et-jean-bernard-ehl\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"GDPR - Season 2 - INTRINSEC","description":"What lessons can be learned from this first year with the GDPR? Intrinsec answers based on its experience in bringing companies into compliance.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.intrinsec.com\/en\/rgpd-saison-2\/","og_locale":"en_US","og_type":"article","og_title":"RGPD - Saison 2","og_description":"Quels enseignements tirer de cette premi\u00e8re ann\u00e9e avec le RGPD ? Intrinsec vous r\u00e9pond \u00e0 la lueur de ses exp\u00e9riences de mise en conformit\u00e9 des entreprises.","og_url":"https:\/\/www.intrinsec.com\/en\/rgpd-saison-2\/","og_site_name":"INTRINSEC","article_published_time":"2019-05-27T13:34:49+00:00","author":"Lorraine Brice et Jean-Bernard Ehl","twitter_card":"summary_large_image","twitter_creator":"@Intrinsec","twitter_site":"@Intrinsec","twitter_misc":{"Written by":"Lorraine Brice et Jean-Bernard Ehl","Est. reading time":"9 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.intrinsec.com\/rgpd-saison-2\/#article","isPartOf":{"@id":"https:\/\/www.intrinsec.com\/rgpd-saison-2\/"},"author":{"name":"Lorraine Brice et Jean-Bernard Ehl","@id":"https:\/\/www.intrinsec.com\/#\/schema\/person\/0b7049a76044ddaa96809547ba908e52"},"headline":"RGPD &#8211; Saison 2","datePublished":"2019-05-27T13:34:49+00:00","mainEntityOfPage":{"@id":"https:\/\/www.intrinsec.com\/rgpd-saison-2\/"},"wordCount":1853,"commentCount":0,"publisher":{"@id":"https:\/\/www.intrinsec.com\/#organization"},"image":{"@id":"https:\/\/www.intrinsec.com\/rgpd-saison-2\/#primaryimage"},"thumbnailUrl":"","articleSection":["Conseil SSI"],"inLanguage":"en-US","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/www.intrinsec.com\/rgpd-saison-2\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/www.intrinsec.com\/rgpd-saison-2\/","url":"https:\/\/www.intrinsec.com\/rgpd-saison-2\/","name":"GDPR - Season 2 - INTRINSEC","isPartOf":{"@id":"https:\/\/www.intrinsec.com\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.intrinsec.com\/rgpd-saison-2\/#primaryimage"},"image":{"@id":"https:\/\/www.intrinsec.com\/rgpd-saison-2\/#primaryimage"},"thumbnailUrl":"","datePublished":"2019-05-27T13:34:49+00:00","description":"What lessons can be learned from this first year with the GDPR? Intrinsec answers based on its experience in bringing companies into compliance.","breadcrumb":{"@id":"https:\/\/www.intrinsec.com\/rgpd-saison-2\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.intrinsec.com\/rgpd-saison-2\/"]}]},{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www.intrinsec.com\/rgpd-saison-2\/#primaryimage","url":"","contentUrl":""},{"@type":"BreadcrumbList","@id":"https:\/\/www.intrinsec.com\/rgpd-saison-2\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Accueil","item":"https:\/\/www.intrinsec.com\/"},{"@type":"ListItem","position":2,"name":"RGPD &#8211; Saison 2"}]},{"@type":"WebSite","@id":"https:\/\/www.intrinsec.com\/#website","url":"https:\/\/www.intrinsec.com\/","name":"INTRINSEC","description":"Our job is to protect yours.","publisher":{"@id":"https:\/\/www.intrinsec.com\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.intrinsec.com\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Organization","@id":"https:\/\/www.intrinsec.com\/#organization","name":"INTRINSEC","alternateName":"ISEC","url":"https:\/\/www.intrinsec.com\/","logo":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www.intrinsec.com\/#\/schema\/logo\/image\/","url":"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2025\/02\/libellule.png","contentUrl":"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2025\/02\/libellule.png","width":1322,"height":1322,"caption":"INTRINSEC"},"image":{"@id":"https:\/\/www.intrinsec.com\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/x.com\/Intrinsec","https:\/\/fr.linkedin.com\/company\/intrinsec","https:\/\/www.youtube.com\/channel\/UC0trUZAHNZOUbxYnNdecM4A"],"description":"Intrinsec, a consulting firm and pure-play French and European cybersecurity provider for over 30 years, specializes in offensive security and auditing (penetration testing\/red teams), GRC, and IMSS services such as SOC, CTI, and CERT. Intrinsec is qualified at PASSI High, PRIS High, and PACS levels by ANSSI.","email":"contact@intrinsec.com"},{"@type":"Person","@id":"https:\/\/www.intrinsec.com\/#\/schema\/person\/0b7049a76044ddaa96809547ba908e52","name":"Lorraine Brice and Jean-Bernard Ehl","image":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/secure.gravatar.com\/avatar\/?s=96&d=retro&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/?s=96&d=retro&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/?s=96&d=retro&r=g","caption":"Lorraine Brice et Jean-Bernard Ehl"},"url":"https:\/\/www.intrinsec.com\/en\/author\/lorraine-brice-et-jean-bernard-ehl\/"}]}},"_links":{"self":[{"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/posts\/219532","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/users\/28"}],"replies":[{"embeddable":true,"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/comments?post=219532"}],"version-history":[{"count":0,"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/posts\/219532\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/media?parent=219532"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/categories?post=219532"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/tags?post=219532"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}