Protection des données personnelles PEDP
Mise en œuvre et exploitation d’un cadre de contrôles et de stratégies de gestion visant à favoriser la conformité à la législation sur les données personnelles.
Notes d’orientation
Cela inclut la législation sur la détention, l’utilisation et la divulgation des données personnelles.
Les activités peuvent inclure, mais sans s’y limiter :
- donner un avis d’expert sur les politiques, les procédures et la gouvernance
- concevoir des produits, des services et des systèmes qui respectent la vie privée des clients et intègrent la protection des données
- évaluer l’impact et identifier les risques tout en veillant à une utilisation prudente des données et en traitant les problèmes avec les produits et les services
- répondre aux incidents
- suivre l’évolution de la législation
- créer des modèles et des cadres relatifs aux risques pour la confidentialité
- travailler avec des experts dans des domaines tels que, mais sans s’y limiter, le juridique, les relations publiques, l’apprentissage et le développement, l’approvisionnement, la sécurité, la gestion des données, l’architecture.
Comprendre les niveaux de responsabilité de cette compétence
Là où les niveaux inférieurs ne sont pas définis...
- Les tâches et responsabilités spécifiques ne sont pas définies car la compétence exige un niveau plus élevé d’autonomie, d’influence et de complexité dans la prise de décision que ce à quoi on s’attend généralement à ces niveaux. Vous pouvez utiliser les énoncés d’essence pour comprendre les responsabilités génériques associées à ces niveaux.
Là où les niveaux supérieurs ne sont pas définis...
- Les responsabilités et les obligations de rendre compte ne sont pas définies parce que ces niveaux supérieurs impliquent un leadership stratégique et une influence organisationnelle plus large qui va au-delà de la portée de cette compétence spécifique. Voir les énoncés d’essence.
Développer des compétences et démontrer les responsabilités liées à ces compétences
Les niveaux définis montrent la progression progressive des compétences et des responsabilités.
Là où les niveaux inférieurs ne sont pas définis...
Vous pouvez développer vos connaissances et soutenir d’autres personnes qui ont des responsabilités dans ce domaine en :
- Apprendre les concepts et principes clés liés à cette compétence et son impact sur votre rôle
- Exécution de compétences connexes (voir les compétences SFIA connexes)
- Supporting others who are performing higher level tasks and activities
Là où les niveaux supérieurs ne sont pas définis...
- Vous pouvez progresser en développant des compétences connexes qui conviennent mieux aux niveaux supérieurs de leadership organisationnel.
Cliquez ici pour savoir pourquoi les compétences SFIA ne sont pas définies aux 7 niveaux.
Afficher/masquer les descriptions et les niveaux supplémentaires.
Niveau 1
Niveau 2
Niveau 3
Niveau 4
Protection des données personnelles: Niveau 5
Contribue à l’élaboration des politiques, normes et directives relatives à la législation sur les données personnelles. Donne son avis et des conseils d’expert sur la mise en œuvre des contrôles relatifs à la législation sur les données personnelles dans les produits, services et systèmes. Enquête sur les graves infractions à la sécurité des données et recommande des options pour améliorer les contrôles. Crée et tient à jour l’inventaire des données soumises à la législation sur les données personnelles. Effectue l’évaluation des risques et l’analyse de l’impact commercial pour les systèmes d'information complexes, et spécifie les changements requis. Veille à ce que les plaintes et les demandes formelles soient traitées conformément aux procédures approuvées. Prépare et soumet des rapports et des dossiers aux autorités compétentes.
Protection des données personnelles: Niveau 6
Développe des stratégies pour assurer la conformité à la législation relative aux données personnelles. Veille à ce que les directives et normes de conformité à la législation sur les données personnelles soient adaptées aux besoins, actualisées et correctement appliquées. Fait office de personne-ressource de l’organisation pour les autorités réglementaires. Est la personne de référence pour la législation sur les données personnelles au sein de l’organisation, en travaillant avec des spécialistes pour fournir un avis et des conseils d’expert.