DATENBLATT UNTERZEICHNER

Revisium

Datum der Unterzeichnung: 09/28/2024

Auf LinkedIn teilen
  • Unterzeichner der Charta für nachhaltige IT

Kleinstunternehmen (1 bis 10 Mitarbeitende)

Forschung und Beratung

Aigrefeuille d\'Aunis, France

audrey.schoettel@revisium.fr

https://revisium.fr

Präsentation

Indépendante depuis plus de 12 ans dans la production de contenus numériques, j’ai décidé de m’intéresser de plus près au numérique responsable. Je connaissais déjà le numérique responsable après avoir assisté à une conférence en ligne de sensibilisation. Toutefois, je n’ai jamais fait la démarche de l’appliquer de manière consciente dans mon quotidien professionnel.

Depuis 2020, j’accompagne les entreprises et les collectivités dans la protection de leurs données numériques et personnelles. Ma démarche est orientée vers la sensibilisation des professionnels à l’utilisation du numérique et la protection des données dans le respect des ressources disponibles.

Je propose des services de DPO externe comme :
– réaliser les audits nécessaires dans les services traitant de la donnée personnelle
– rédiger le RGPD complet, service par service ainsi que les AIPD si nécessaire
– proposer des solutions de cybersécurité afin de protéger au mieux les données
– mettre en place des ateliers et des séances de sensibilisation régulières pour ancrer les bonnes pratiques en matière de numérique responsable, mais aussi cybersécurité
– réagir rapidement en cas de violation des données en appliquant les procédures
– interagir avec la direction et les organismes concernés (CNIL)
– devenir le lien direct avec les personnes souhaitant comprendre ou modifier leurs données personnelles
– mettre à jour le registre en intégrant les changements, mais aussi les nouveaux projets
– vérifier régulièrement les procédures des services pour en étudier leur application pratique (durant les audits)

Toutes les entreprises et collectivités sont concernées par les enjeux sociaux et environnementaux, mais il est primordial d’impliquer tous les acteurs dans la production en numérique responsable.

Disposant de la certification Qualopi dans le cadre de mes formations, c’est souvent le moment idéal pour transmettre les principes du numérique responsable et de sensibiliser les professionnels à cette notion. D’autant plus que je propose des stratégies et des plans en cybersécurité…

Mon ADN pro : Anticiper/Préparer/Gérer

Geplante Verpflichtungen und Massnahmen

  • Für verantwortungsvolle Digitalisierung sensibilisieren (z. B. Informationsworkshop, Teilnahme an einem MOOC, Verbreitung von Leitfäden zu bewährten Praktiken)
  • Einen NR-Labelprozess einleiten
  • Einen Digital Cleanup Day organisieren
  • Eine Data Governance der eigenen Organisation und die DSGVO-Konformität einführen oder die Grundsätze der DSGVO in Übereinstimmung mit den lokal geltenden Datenschutzbestimmungen für andere Länder befolgen
  • Die Robustheit der eigenen Infrastrukturen bewerten (regelmässige Tests) und europäische Infrastrukturen bevorzugen
  • Den eigenen Gerätebestand über ein Inventar nach Kategorien steuern
  • Bei Lieferanten und Dienstleistern sicherstellen, dass sie die Verpflichtungen der DSGVO einhalten oder die Grundsätze der DSGVO in Übereinstimmung mit den lokal geltenden Datenschutzbestimmungen für andere Länder befolgen, ebenso Umwelt-, Sozial- und Diversitätsanforderungen
  • Die Vielfalt bei den eigenen Dienstleistern fördern, insbesondere im Hinblick auf Behinderungssituationen
  • Energiequellen mit geringer Umweltwirkung bevorzugen
  • Die Wirkung der eigenen digitalen Dienste messen (zum Beispiel Nutzungshäufigkeit oder Energieverbrauch), nach mehreren Kriterien und mit einem ganzheitlichen Blick auf den gesamten Dienst (Geräte, Server, Netze usw.)
  • Regionale Innovationen fördern, indem soziale und ökologische digitale Produkte und Dienste getestet und eingeführt werden

Eingeleitete Massnahmen

  • Für verantwortungsvolle Digitalisierung sensibilisieren (z. B. Informationsworkshop, Teilnahme an einem MOOC, Verbreitung von Leitfäden zu bewährten Praktiken)
  • Einen NR-Labelprozess einleiten
  • Einen Digital Cleanup Day organisieren
  • Eine Data Governance der eigenen Organisation und die DSGVO-Konformität einführen oder die Grundsätze der DSGVO in Übereinstimmung mit den lokal geltenden Datenschutzbestimmungen für andere Länder befolgen
  • Einen Sicherheitsplan für die eigenen digitalen Umgebungen umsetzen (Virenschutz, VPN, Lieferantenaudits, permanente Überwachung)
  • Die Robustheit der eigenen Infrastrukturen bewerten (regelmässige Tests) und europäische Infrastrukturen bevorzugen
  • Den eigenen Gerätebestand über ein Inventar nach Kategorien steuern
  • Die Lebensdauer der eigenen Geräte nach Typologie messen
  • Den Kauf langlebiger Hardware bevorzugen (Kriterien der Reparierbarkeit und Langlebigkeit)
  • Die Vielfalt bei den eigenen Dienstleistern fördern, insbesondere im Hinblick auf Behinderungssituationen
  • Vereine, Start-ups und nachhaltige Innovationsprojekte für die eigenen Produkt- und Dienstleistungsbedürfnisse beiziehen und zur Strukturierung und Verbesserung dieser nachhaltigen Angebote und Dienste beitragen
  • Den Energieverbrauch und die energetische Wirkung des eigenen IS messen (Mehrkriterienanalyse)
  • Unnötigen Energieverbrauch vermeiden, zum Beispiel durch Abschalten nachts, an Wochenenden und in den Ferien
  • Energiequellen mit geringer Umweltwirkung bevorzugen
  • Die Archivierung und Bereinigung der Daten gemeinsam mit den Teams planen, um deren ökologischen Fussabdruck zu verringern
  • Die Wirkung der eigenen digitalen Dienste messen (zum Beispiel Nutzungshäufigkeit oder Energieverbrauch), nach mehreren Kriterien und mit einem ganzheitlichen Blick auf den gesamten Dienst (Geräte, Server, Netze usw.)
  • Sicherstellen, dass nützliche und effiziente digitale Dienste entwickelt werden
  • Die Umweltwirkung der eigenen Dienste verringern: Gewicht von Bildern, Videos und Plugins, indem einfachere oder weniger energieintensive Lösungen bevorzugt werden
  • Die eigenen digitalen Dienste möglichst vielen Menschen zugänglich machen (schlechte Verbindungsqualität, Behinderungssituation usw.)
  • Das inhaltliche Verständnis der eigenen digitalen Dienste durch eine klare und verständliche Sprache erleichtern
  • Anonymisierte Daten bereitstellen, um innovative Dienste zu ermöglichen, die Nutzenden und Bürgerinnen und Bürgern zugutekommen
  • Die Nutzung lokaler oder europäischer Werkzeuge bevorzugen, um die Konsolidierung von Akteuren zu fördern, die die Souveränität europäischer Daten achten