Chef de projet CNIL/RGPD pour un groupe d’assurances
Eric Torlois est chef de projet informatique. Enfin, était, car depuis quelques mois, la nature du projet qu’il gère pour une mutuelle l’oriente plutôt vers une gestion de projet métiers. Principal coupable, la règlementation CNIL et, plus largement, le RGPD (Règlement Général européen sur la Protection des Données).
Entré en vigueur en mai 2018, le RGDP bouscule tous les systèmes informatiques existants contenant des données utilisateurs. « Avec la création de la CNIL en 1978, la France s’était déjà dotée d’un outil pour réguler la conservation des données, explique Eric Torlois. Désormais le RGDP va beaucoup plus loin puisqu’il garantit à chacun une visibilité sur ses informations personnelles. Chacun doit pouvoir savoir qui garde ses données, de quelle sorte, combien de temps et à quelles fins. Et cela au niveau européen. »
Lorsque cette mutuelle nationale appelle Eric à la rescousse, il est déjà le troisième chef de projet à tenter de relever le challenge. « La mise en conformité avec la CNIL et le RGPD demande de revoir les processus fonctionnels, les programmes informatiques et modifie toutes les habitudes de travail. Il faut donc savoir s’imposer et être force de proposition, reconnait Eric. C’est d’ailleurs un prérequis qui était demandé : un professionnel expérimenté dans l’informatique et capable de créativité. »
Obtenir l’adhésion des salariés
Avant de se plonger dans la modification des programmes, Eric a fait le tour de tous les postes de travail, en prenant le temps de comprendre ce que chacun faisait, quelles étaient ses contraintes, ses habitudes de travail. Un exemple ? « Dans le monde de l’assurance, le client envoie très souvent ses données personnelles par mail. Avant, on aurait conservé le mail. Maintenant, il faut prévoir une procédure de destruction automatique de ce mail au bout de 5 ans. Cela nous oblige donc à imaginer l’évolution des systèmes informatiques pour répondre à la loi en fonction de chaque métier. »
Autre paramètre important : favoriser l’adhésion des salariés au projet, forcément bousculés par les changements à venir. Cela tombe bien, cette dimension passionne Eric. « Cette mise en conformité demande une forte compréhension des métiers, un accompagnement humain important et de savoir faire preuve de créativité dans le cadre d’une grande entreprise. Un vrai challenge que j’apprécie énormément ! »