En tant que Data Protection Officer, vous évaluez si la SNCB met en œuvre les mesures nécessaires pour protéger la vie privée et les données personnelles. A partir de vos constats, vous conseillez la SNCB sur les règles applicables et leur interprétation par l’Autorité belge de protection des données et la Cour de justice de l’Union européenne.
Vous exercez votre rôle de DPO de manière indépendante au sein du service juridique, et vous agissez comme personne de contact et superviseur pour toutes les questions liées à la vie privée. Vous savez gérer les conflits d’intérêts de manière adéquate et vous préservez toujours votre indépendance.
Vos principales responsabilités en tant que DPO sont les suivantes :
- Conseiller sur le respect du RGPD, de la réglementation ePrivacy et des législations associées ;
- Suivre les évolutions sociétales et juridiques en matière de vie privée et de protection des données, et informer la SNCB de tout changement pertinent ;
- Veiller à la bonne gestion des données personnelles dans tous les domaines d’activité de la SNCB ;
- Evaluer les Data Protection Impact Assessments (DPIA) et autres analyses de risques pertinentes ;
- Traiter les questions et plaintes des personnes concernées ainsi que celles de l’Autorité de protection des données ;
- Rédiger des politiques, procédures et initiatives de sensibilisation, notamment des formations ;
- Former et soutenir les Privacy Champions dans les différentes directions ;
- Participer activement à divers organes et groupes internes à la SNCB tels que le Security Steering Group, le GDPR Governance Group, le AI Board,…
- Conseiller sur le traitement des données dans des contextes spécifiques (par exemple, la loi relative à la réglementation de la recherche privée) ;
- Maintenir des relations étroites et constructives avec les directions opérationnelles, les services de support, le CISO, le service Compliance, le Risk, l’Audit interne…