Délégué à la protection des données F/H

Et si révéler chaque potentiel c’était faire progresser tout le monde ?

En tant qu’acteur majeur de la protection sociale en France nous œuvrons quotidiennement auprès de nos 2,2 millions d’assurés en leur proposant des solutions pérennes, performantes et adaptées pour les protéger tout au long de leur vie en santé, prévoyance, épargne, services financiers et retraite complémentaire.

Paritaire et mutualiste nous sommes pleinement engagés au sein de la société et contribuons au développement économique des entreprises et à l’équilibre social. Chaque année nous consacrons près de 17 millions d’euros à la mise en œuvre d’actions de solidarité.

Nos collaborateurs évoluent dans un environnement qui articule performance sociale et performance économique afin d’être en résonnance avec la Raison d’Etre qui est la nôtre : “par une relation proche et attentionnée, soutenir toutes les vies, toute la vie.”

APICIL, Uniques, Ensemble.

Délégué à la protection des données F/H

Référence:
req3268
Entité:
APICIL TRANSVERSE TOUR DE LYON
Type de contrat:
CDI
Localisation du poste:
51, Boulevard Marius Vivier Merle, Lyon 69003 FRA
Poste à pourvoir à partir du:
02/11/2026

Votre rôle

Veiller, en toute indépendance à la conformité globale des activités du groupe aux réglementations encadrant les données à caractère personnel (RGPD, Loi Informatique et Libertés, réglementation sectorielle assurance/santé et règlement européen sur l’IA)

Activités principales

Gouvernance, conseil et Privacy by design

  • Conseiller la Direction Générale, les instances dirigeantes et les directions métiers sur l’application du cadre réglementaire à l’ensemble des traitements de données
  • Veiller à l’intégration des principes de protection dès la conception (Privacy by Design) et par défaut (Privacy by Default) dans l’ensemble des projets et traitements du groupe, notamment informatiques, marketing, RH, et numériques
  • Contribuer à l’évaluation de conformité des systèmes et cas d’usage d’IA pour les aspects relevant de la protection des données personnelles, notamment dans le cadre des Analyses d’Impact relatives à la Protection des Données
  • Conseiller les chefs de projet lors de l’instruction des Analyses d’Impact relatives à la Protection des Données (AIPD / PIA) sur les traitements à risque élevé, et émettre un avis motivé sur leur conformité
  • Conseiller sur les mentions d’information, politiques de confidentialité et dispositifs de recueil du consentement (notamment la gestion des traceurs et cookies)
  • Veiller à la conformité des traitements exploitant le numéro de sécurité sociale (NIR) et les données de santé au regard du Code de la santé publique, du secret médical et des référentiels sectoriels de la CNIL (pack de conformité assurance)
  • Veiller à la conformité des algorithmes de scoring, de détection de la fraude et de profilage commercial pour garantir l’absence de décisions entièrement automatisées illicites et le respect des droits des assurés

Contrôle, documentation et conformité contractuelle (accountability)

  • Superviser et administrer la tenue à jour des registres des activités de traitement (en qualité de responsable de traitement et de sous-traitant) pour l’ensemble des entités du groupe
  • Établir le plan d’audit annuel de conformité RGPD, réaliser ou piloter les audits internes et auditer les sous-traitants conformément à l’article 28 du RGPD
  • Encadrer et sécuriser juridiquement les flux de données transfrontaliers et les transferts hors Union européenne (clauses contractuelles types, TIA)
  • Rédiger et présenter le rapport annuel d’activité du DPO aux instances dirigeantes (Direction Générale, Comité d’Audit et des Risques)

Gestion des droits des personnes et réponse aux incidents

  •  Coordonner l’instruction et le traitement des demandes d’exercice de droits formulées par les personnes concernées (accès, rectification, effacement, opposition, limitation, portabilité) dans les délais réglementaires
  • Constituer, pour l’ensemble des collaborateurs et des personnes concernées, le point de contact direct sur toute question relative au traitement de leurs données personnelles et à l’exercice de leurs droits
  • Piloter la procédure de qualification et de notification des violations de données personnelles à la CNIL (dans le délai légal de 72 heures) et coordonner la communication aux personnes concernées le cas échéant
  • Collaborer étroitement avec le RSSI pour évaluer l’adéquation des mesures de sécurité techniques et organisationnelles (chiffrement, gestion des accès et habilitations, durées de conservation, etc.)

Sensibilisation, culture et animation du réseau

  • Concevoir et déployer le programme pluriannuel de formation et de sensibilisation continue des collaborateurs aux règles de protection des données
  • Animer le réseau des relais RGPD et DPO locaux dans les différentes entités du groupe

Coopération avec l’autorité de contrôle

  •  Assurer la relation avec la CNIL, la gestion des échanges, des contrôles sur place ou sur pièces, et des éventuelles demandes d’information

Activités de management

  • Recueillir et diffuser l’information (ascendante et descendante) auprès de l’équipe, éventuellement en collaboration avec d’autres responsables d’équipe ou le responsable de service
  • Participer à la gestion des ressources humaines au sein de l’équipe : recrutement, gestion administrative, évaluation, rémunération, développement des compétences, etc.
  • Accompagner le changement auprès de l’équipe
  • Contribuer à la qualité du climat social (dialogue, prévention des conflits, etc.)
  • Veiller au respect des procédures internes
  • Piloter les prestataires extérieurs : suivi de la production et de la qualité, transmission de statistiques, formation, participation à des réunions mensuelles

Connaissances requises pour la tenue de l’emploi

BAC + 5 en Droit (droit du numérique, droit des données personnelles, conformité) ou Bac +5 Ingénieur/Management avec une solide compétence juridique en protection des données

5 à 7 ans minimum sur des fonctions similaires de conformité au RGPD, idéalement acquises dans un environnement régulé (secteur assurantiel, bancaire, mutualiste ou de gestion de donnés de santé)

Certifications appréciées : certification DPO agréée CNIL, CIPP/E, CIPM ou équivalent

Compétences techniques 

  • Maitrise approfondie du RGPD, de la Loi Informatique et Libertés et des référentiels CNIL
  • Connaissance des cadres sectoriels applicables (Code des assurances, Code de la mutualité, secret bancaire, secret médical)
  • Notions solides sur la sécurité des SI (ISO 27001, chiffrement, etc.)
  • Maitrise des plateformes logicielles de gouvernance RGPD
  • Connaissance des référentiels CNIL applicables au secteur de l’assurance / santé, des conditions d’usage du NIR et du cadre légal de l’Hébergement de Données de santé (HDS)
  • Anglais professionnel pour l’analyse des contrats SaaS internationaux et les échanges avec les autorités ou partenaires européens

Conditions particulieres d’exercice

Garantie d’indépendance et absence de conflit d’intérêt : conformément à l’article 38 du RGPD, le DPO ne reçoit aucune instruction quant à l’exercice de ses missions de contrôle et d’avis. Il ne peut exercer de fonction interne conduisant à déterminer lui-même les finalités ou les moyens des traitements de données (incompatibilité stricte avec des postes de direction opérationnelle, DSI, DRH ou marketing par exemple) Confidentialité renforcée : Soumis à une obligation stricte de discrétion et de confidentialité concernant les informations portées à sa connaissance dans l’exercice de ses fonctions.

Je postule

Tous les champs sont obligatoires sauf ceux mentionnés « facultatifs ».
Veuillez renseigner un prénom valide
Veuillez renseigner un nom valide
Veuillez entrer une adresse email valide
Veuillez entrer un numéro de téléphone valide
Veuillez renseigner une adresse valide
Veuillez renseigner une ville valide
Veuillez renseigner un code postal valide
Veuillez renseigner un pays valide
Veuillez renseigner un CV au format PDF, Doc, Docx ou odt.
Veuillez renseigner un fichier au format PDF, Doc, Docx ou odt.
Veuillez entrer un message valide
Avez-vous déjà été salarié ou alternant /stagiaire du Groupe Apicil dans le passé ?
Veuillez choisir une réponse
Veuillez accepter nos conditions d'utilisation