En prévision de l'introduction de la loi sur le règlement général sur la protection des données (GDPR, 25 mai 2018), l'institution régionale pour les logements protégés Kennemerland, Amstelland et Meerlanden (RIBW K/AM) était à la recherche d'un système intégré unique pour se conformer au GDPR. Avec Infoland, ils ont lancé un projet pilote. Et avec succès.

Si vous avez pour clients des personnes présentant une vulnérabilité mentale ou psychiatrique, vous devez faire preuve d'une extrême prudence en ce qui concerne le respect de leur vie privée. Quelles informations pouvez-vous partager avec les travailleurs sociaux de la chaîne de soins ? Quand avez-vous besoin du consentement du client ? De quelles données avez-vous réellement besoin pour fournir des soins appropriés ?
"En tant qu'organisation, nous voulons et devons garantir la protection de la vie privée de nos clients", déclare Katrijn Prins, responsable de la politique de qualité. "Dans la pratique, nous le faisons autant que possible en concertation avec le client. Néanmoins, il faut souvent chercher les limites de ce qui est autorisé ou non. Surtout en cas de coopération avec des tiers dans la chaîne de soins. Ou si le client évite les soins et ne donne pas sa permission. Nous cherchons alors d'autres bases pour être autorisés à traiter les données à caractère personnel".
Comme beaucoup d'autres organisations, RIBW K/AM souhaitait mettre de l'ordre dans ses processus internes de protection de la vie privée avant l'introduction de la loi GDPR. À l'initiative de l'Alliance RIBW, elle a commandé une mesure de référence à partir de laquelle un certain nombre de mesures d'amélioration de la protection de la vie privée ont émergé. "Il faut penser à des mesures telles que la mise en place d'un registre des traitements et l'élaboration de meilleures politiques dans le domaine de la protection de la vie privée. À cette fin, nous avons commencé à chercher un système capable de garantir la conformité au GDPR. Un système avec lequel nous pourrions rapidement nous mettre au travail afin de nous conformer à la loi sur la protection de la vie privée d'ici le 25 mai 2018 ou, du moins, de montrer que nous prenons cela au sérieux."
Se conformer au GDPR, c'est rechercher ce qui est autorisé et ce qui ne l'est pas. Nous pouvons désormais démontrer facilement et rapidement que nous sommes à l'épreuve du GDPR."

RIBW K/AM travaillait déjà avec un certain nombre de modules Zenya . La question était donc de savoir s'ils pouvaient utiliser le logiciel existant pour améliorer le processus d'entreprise de manière à le rendre "GDPR-proof". Cependant, comme il n'y avait pas de réponse unique, l'organisation a lancé un projet pilote avec Infoland. "Nous travaillions déjà avec les modules CHECK, DOC et FLOW, notamment pour signaler les incidents et traiter les questionnaires. Pour garantir une confidentialité totale, nous avons également testé le module RISK avec quelques modules complémentaires. Nous préférions un système qui ne soit pas lié à une seule personne, mais qui puisse être consulté et modifié par plusieurs. Nous voulions également pouvoir relier les différents modules afin d'en tirer le maximum d'avantages.
Katrijn est satisfaite des résultats du projet pilote. Parmi les principales améliorations, elle cite la vue d'ensemble, la facilité d'utilisation et l'emprise sur les processus. "Nous avons acheté tous les modules complémentaires testés. Nous travaillons désormais avec Zenya DOC, FLOW et CHECK, complétés par quelques modules complémentaires. Cela nous a suffi pour mettre en place un système intégré afin de nous conformer au GDPR.
Nous pouvons passer rapidement d'un module à l'autre. En cas de questions, de plaintes ou d'éventuelles critiques, nous pouvons facilement démontrer que nous avons bien fait les choses. Tout est clair et net. Supposons qu'il y ait une violation de données, nous pouvons rapidement voir quelle application est concernée, quelles parties sont impliquées et qui nous devons notifier. Si quelqu'un veut savoir si la confidentialité d'un certain processus est garantie, il y a un lien immédiat vers le document de preuve.
Nous avons également plus de contrôle sur les processus. Les tâches sont facilement assignées aux individus, ce qui nous permet de surveiller et de contrôler le processus. Cette connaissance nous permet d'apporter des améliorations".
Nous avons maintenant un bon système de base qui nous convient vraiment et nous pouvons continuer à le développer"
Pour les deux parties, le projet pilote a été une recherche de ce qui était possible et de ce qui ne l'était pas. "Je pense que nous avons vraiment repoussé les limites du système et travaillé avec Infoland pour trouver une solution. Pour nous, le système a été une impulsion pour enregistrer correctement tous les éléments en une seule fois. Nous disposons à présent d'un bon système de base qui nous convient vraiment et sur lequel nous pouvons continuer à nous appuyer.
Maintenant que le système est en place comme il se doit, RIBW K/AM peut passer à l'étape suivante. Il s'agit d'intégrer l'organisation et de poursuivre le développement des processus. "Par exemple, nous sommes en train de rédiger des instructions de travail, d'effectuer une analyse d'impact sur la vie privée pour chaque description de processus, de communiquer notre plan de politique et les raisons pour lesquelles la vie privée et le traitement responsable des données à caractère personnel sont si importants.

La brochure sur Zenya RISK montre comment vous pouvez mieux identifier et évaluer les risques grâce à ce logiciel intelligent de gestion des risques.
On apprend en faisant et cela s'applique certainement à ce projet pilote. Infoland et RIBW K/AM ont tous deux beaucoup appris. Katrijn est donc heureuse de partager quelques conseils.
"En tant que responsable politique, j'ai été étroitement impliqué dans le projet dès le début. Un avantage important est qu'en cas de changement de processus, et donc de mesures nécessaires à prendre, j'ai pu rapidement faire le lien entre la technologie, les réglementations et la pratique. Les bonnes personnes se trouvent plus rapidement au bon endroit, ce qui facilite la mise en œuvre des mesures. De cette manière, vous effectuez des coups ciblés dans le processus, ce qui le rend plus facile à mettre en œuvre. Mon autre conseil est le suivant : faites preuve de créativité. Pendant le projet pilote, nous nous sommes constamment posé la question suivante : nous voulons ceci, comment pouvons-nous le réaliser ? Pensez en termes de possibilités et, surtout, ne vous laissez pas guider par ce qui est ou n'est pas possible.
Contactez nos experts sans engagement ! Nous nous ferons un plaisir de réfléchir avec vous.