Et si révéler chaque potentiel c’était faire progresser tout le monde ?
En tant qu’acteur majeur de la protection sociale en France nous œuvrons quotidiennement auprès de nos 2,2 millions d’assurés en leur proposant des solutions pérennes, performantes et adaptées pour les protéger tout au long de leur vie en santé, prévoyance, épargne, services financiers et retraite complémentaire.
Paritaire et mutualiste nous sommes pleinement engagés au sein de la société et contribuons au développement économique des entreprises et à l’équilibre social. Chaque année nous consacrons près de 17 millions d’euros à la mise en œuvre d’actions de solidarité.
Nos collaborateurs évoluent dans un environnement qui articule performance sociale et performance économique afin d’être en résonnance avec la Raison d’Etre qui est la nôtre : “par une relation proche et attentionnée, soutenir toutes les vies, toute la vie.”
APICIL, Uniques, Ensemble.
Délégué à la protection des données F/H
- Référence:
- req3268
- Entité:
- APICIL TRANSVERSE TOUR DE LYON
- Type de contrat:
- CDI
- Localisation du poste:
- 51, Boulevard Marius Vivier Merle, Lyon 69003 FRA
- Poste à pourvoir à partir du:
- 02/11/2026
Votre rôle
Activités principales
Gouvernance, conseil et Privacy by design
- Conseiller la Direction Générale, les instances dirigeantes et les directions métiers sur l’application du cadre réglementaire à l’ensemble des traitements de données
- Veiller à l’intégration des principes de protection dès la conception (Privacy by Design) et par défaut (Privacy by Default) dans l’ensemble des projets et traitements du groupe, notamment informatiques, marketing, RH, et numériques
- Contribuer à l’évaluation de conformité des systèmes et cas d’usage d’IA pour les aspects relevant de la protection des données personnelles, notamment dans le cadre des Analyses d’Impact relatives à la Protection des Données
- Conseiller les chefs de projet lors de l’instruction des Analyses d’Impact relatives à la Protection des Données (AIPD / PIA) sur les traitements à risque élevé, et émettre un avis motivé sur leur conformité
- Conseiller sur les mentions d’information, politiques de confidentialité et dispositifs de recueil du consentement (notamment la gestion des traceurs et cookies)
- Veiller à la conformité des traitements exploitant le numéro de sécurité sociale (NIR) et les données de santé au regard du Code de la santé publique, du secret médical et des référentiels sectoriels de la CNIL (pack de conformité assurance)
- Veiller à la conformité des algorithmes de scoring, de détection de la fraude et de profilage commercial pour garantir l’absence de décisions entièrement automatisées illicites et le respect des droits des assurés
Contrôle, documentation et conformité contractuelle (accountability)
- Superviser et administrer la tenue à jour des registres des activités de traitement (en qualité de responsable de traitement et de sous-traitant) pour l’ensemble des entités du groupe
- Établir le plan d’audit annuel de conformité RGPD, réaliser ou piloter les audits internes et auditer les sous-traitants conformément à l’article 28 du RGPD
- Encadrer et sécuriser juridiquement les flux de données transfrontaliers et les transferts hors Union européenne (clauses contractuelles types, TIA)
- Rédiger et présenter le rapport annuel d’activité du DPO aux instances dirigeantes (Direction Générale, Comité d’Audit et des Risques)
Gestion des droits des personnes et réponse aux incidents
- Coordonner l’instruction et le traitement des demandes d’exercice de droits formulées par les personnes concernées (accès, rectification, effacement, opposition, limitation, portabilité) dans les délais réglementaires
- Constituer, pour l’ensemble des collaborateurs et des personnes concernées, le point de contact direct sur toute question relative au traitement de leurs données personnelles et à l’exercice de leurs droits
- Piloter la procédure de qualification et de notification des violations de données personnelles à la CNIL (dans le délai légal de 72 heures) et coordonner la communication aux personnes concernées le cas échéant
- Collaborer étroitement avec le RSSI pour évaluer l’adéquation des mesures de sécurité techniques et organisationnelles (chiffrement, gestion des accès et habilitations, durées de conservation, etc.)
Sensibilisation, culture et animation du réseau
- Concevoir et déployer le programme pluriannuel de formation et de sensibilisation continue des collaborateurs aux règles de protection des données
- Animer le réseau des relais RGPD et DPO locaux dans les différentes entités du groupe
Coopération avec l’autorité de contrôle
- Assurer la relation avec la CNIL, la gestion des échanges, des contrôles sur place ou sur pièces, et des éventuelles demandes d’information
Activités de management
- Recueillir et diffuser l’information (ascendante et descendante) auprès de l’équipe, éventuellement en collaboration avec d’autres responsables d’équipe ou le responsable de service
- Participer à la gestion des ressources humaines au sein de l’équipe : recrutement, gestion administrative, évaluation, rémunération, développement des compétences, etc.
- Accompagner le changement auprès de l’équipe
- Contribuer à la qualité du climat social (dialogue, prévention des conflits, etc.)
- Veiller au respect des procédures internes
- Piloter les prestataires extérieurs : suivi de la production et de la qualité, transmission de statistiques, formation, participation à des réunions mensuelles
Connaissances requises pour la tenue de l’emploi
BAC + 5 en Droit (droit du numérique, droit des données personnelles, conformité) ou Bac +5 Ingénieur/Management avec une solide compétence juridique en protection des données
5 à 7 ans minimum sur des fonctions similaires de conformité au RGPD, idéalement acquises dans un environnement régulé (secteur assurantiel, bancaire, mutualiste ou de gestion de donnés de santé)
Certifications appréciées : certification DPO agréée CNIL, CIPP/E, CIPM ou équivalent
Compétences techniques
- Maitrise approfondie du RGPD, de la Loi Informatique et Libertés et des référentiels CNIL
- Connaissance des cadres sectoriels applicables (Code des assurances, Code de la mutualité, secret bancaire, secret médical)
- Notions solides sur la sécurité des SI (ISO 27001, chiffrement, etc.)
- Maitrise des plateformes logicielles de gouvernance RGPD
- Connaissance des référentiels CNIL applicables au secteur de l’assurance / santé, des conditions d’usage du NIR et du cadre légal de l’Hébergement de Données de santé (HDS)
- Anglais professionnel pour l’analyse des contrats SaaS internationaux et les échanges avec les autorités ou partenaires européens
Conditions particulieres d’exercice
Je postule
Les informations recueillies sur ce formulaire font l’objet d’un traitement informatisé par APICIL Transverse, association de moyens du Groupe APICIL. Ces données sont nécessaires pour étudier votre candidature et vous recontacter. La base légale du traitement est votre consentement, donné en cochant la case ci-dessous et notre intérêt légitime. Les données traitées sont : nom, prénom, adresse e-mail, adresse postale, téléphone, curriculum vitae, lettre de motivation. Les destinataires de ces données sont, dans le strict cadre des finalités énoncées ci-dessus, les services concernés du Groupe APICIL et les prestataires externes auxquels il fait appel. Ces données seront conservées le temps nécessaire à la procédure de recrutement. Les données concernant les candidats retenus seront intégrées dans leur dossier administratif et seront conservées pendant la durée de conservation applicable à celui-ci. Les données des candidats non-retenus seront conservées pour alimenter notre CVthèque pendant 2 ans. Vous disposez d’un droit d’accès, de rectification et d’effacement de vos données personnelles. Lorsqu’un consentement est nécessaire au traitement, vous disposez du droit de le retirer. Sous certaines conditions règlementaires, vous disposez du droit de demander la limitation du traitement ou de vous y opposer. Pour exercer ces droits ou pour toute question sur le traitement de vos données, vous pouvez écrire à [email protected] ou à APICIL Transverse – Délégué à la protection des données personnelles (DPO), 51 boulevard Marius Vivier Merle, 69003 LYON. Si vous estimez que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL. Plus de détails sur Politique de protection des données personnelles – Apicil Recrutement (apicil-recrute.com)
