Document d’enregistrement universel 2020-2021

6. Gouvernement d'entreprise

6.3.5.5 Protocoles de réponse et mesures d’exécution
La réponse aux demandes portant sur les droits en matière de protection des données à caractère personnel

Le déploiement du processus digitalisé de traitement de gestion des droits des personnes (formulaire en ligne, outil permettant un meilleur suivi dans le traitement des demandes, etc.) s'est poursuivi au cours de l'exercice 2020-2021. Ce processus a permis aux entités Sodexo recevant un large volume de demandes des personnes concernées (demandes de droit d'accès, de rectification, d'effacement des données, etc.) de mieux gérer et suivre les demandes.

La réponse aux incidents de sécurité et violations de données à caractère personnel

Afin d’assurer la bonne gestion des incidents de sécurité, pouvant résulter en violation de données à caractère personnel, la Déléguée Groupe à la protection des données et le Responsable global de la Sécurité des Systèmes d’Information du Groupe ont rédigé conjointement une directive Groupe ayant vocation à être localisée par l’ensemble des entités du Groupe. Un outil dédié est également déployé pour assurer un traitement encore plus efficace des éventuels incidents de sécurité et permettre la tenue d’un registre de ces incidents.

Un registre global des violations de données à caractère personnel est par ailleurs maintenu par la Déléguée Groupe à la protection des données et enrichi grâce au système de reporting désormais simplifié et automatisé par lequel les points de contact dédiés à la protection des données peuvent facilement reporter les éventuelles violations de données à caractère personnel.

La coopération avec les autorités de contrôle

La politique et la procédure globale portant sur la gestion des droits des personnes concernées ont été modifiées au cours de l'exercice 2020-2021 afin mieux gérer les éventuelles réclamations des personnes concernées introduites auprès des autorités de contrôle compétentes ou auprès des équipes internes en charge de la protection des données.

6.3.5.6 Transparence et sensibilisation

L’exercice 2020-2021 a été l’occasion de mettre à jour des modèles de notices et politiques de confidentialité, notamment celles destinées aux collaborateurs du Groupe mais également celles comprenant les informations nécessaires relatives aux cookies.

Un outil destiné à assurer l’enregistrement du consentement et des préférences des utilisateurs, préalablement à l’installation de cookies, a été déployé lors de l’exercice
2020-2021 sur la majorité des sites Internet des entités Sodexo (sites institutionnels et sites offrant des services aux clients ou consommateurs).