FICHE SIGNATAIRE

Date de signature : 14/06/2023

Data Legal Drive

Membre INR / ISIT France

Petite/Moyenne Entreprise (10 à 250 salariés)

Informatique, télécoms

49 collaborateurs

Levallois Perret, France

contact@datalegaldrive.com

https://datalegaldrive.com

Présentation

Avec l'entrée en vigueur du RGPD et à l’ère de la data, la protection des données est un enjeu prioritaire pour les entreprises et organisations publiques.
Afin de les aider à respecter la réglementation européenne, Data Legal Drive édite une plateforme compliance qui répond aux exigences du RGPD, et plus récemment de la loi Sapin 2. Ces deux logiciels SaaS répondent aux problématiques de tout secteur d'activité, de toute taille d'entreprise et adaptés à toutes les directions puisqu'ils permettent de recenser, centraliser et piloter de bout en bout chaque projet compliance.

Leader des logiciels de conformité, Data Legal Drive met à disposition une plateforme sécurisée avec des données hébergées en France et disponible en 9 langues.

Avec plus de 20 000 utilisateurs répartis dans plus de 25 pays, la Legaltech se distingue grâce à sa technologie intuitive et innovante, mais aussi grâce à ses partenariats exclusifs, notamment avec le leader européen de l'édition juridique Lefebvre Dalloz.

L'entreprise Data Legal Drive a obtenu des récompenses de référence, à savoir Speak & Act, Eurocloud, Tech500, a été sélectionnée par Wavestone parmi les scale-up cyber de référence deux années consécutives et a été élue Meilleure Legaltech à plusieurs reprises.

Engagements et actions prévus

  • Sensibiliser au NR (ex : atelier d’information, suivi d’un MOOC, diffusion de guides de bonnes pratiques)
  • Entrer dans une démarche de labellisation NR
  • Organiser un Digital Cleanup Day
  • Constituer un Groupe de Travail NR au sein de son organisation
  • Communiquer auprès de ses parties prenantes des actions réalisées
  • Mettre en place une gouvernance de la data de son organisation et conformité RGPD ou en suivant les principes du RGPD en conformité avec les règles de protection des données applicables localement pour les autres pays
  • Déployer d'un plan de sécurisation de ses environnements numériques (antivirus, VPN, audits fournisseurs, surveillance permanente)
  • Évaluer la robustesse de ses infrastructures (tests réguliers) et prioriser les infrastructures européennes
  • Piloter son parc par un inventaire par catégorie
  • Mesurer la durée de vie de ses équipements par typologie
  • Prioriser l'achat de matériel durable (critères de réparabilité et de durabilité)
  • S'engager avec les acteurs du secteur de réemploi et/ou de l’économie sociale et solidaire dans la gestion de la fin de vie de ses équipements
  • Intégrer des exigences environnementales dans ses appels d'offre et instaurer un dialogue et des éléments de mesure sur la durée du service avec ses fournisseurs
  • S'assurer auprès de ses fournisseurs et prestataires de leur respect des obligations RGPD ou en suivant les principes du RGPD en conformité avec les règles de protection des données applicables localement pour les autres pays, environnementales, sociales et de diversité
  • Encourager la diversité auprès de ses prestataires, notamment face aux situations de handicap
  • Faire appel à des associations, start-ups et projets d'innovations durables pour répondre à ses besoins de produits et services, et participer à la structuration et à l'amélioration de ces offres et services durables
  • Mesurer la consommation et l'impact énergétique de son SI (analyse multicritère)
  • Eviter les consommations d'énergie non nécessaires par exemple en éteignant la nuit, les week-ends et les congés
  • Favoriser les sources d'énergie à faible impact
  • Planifier l'archivage et le nettoyage des données avec ses équipes afin d'alléger leur empreinte environnementale
  • Mesurer l'impact de ses services numériques (fréquence d'usage ou consommation énergétique par exemple) en multicritères et avec une approche globale de l'ensemble du service (équipements, serveurs, réseaux, ...)
  • S'assurer de développer des services numériques utiles et efficients
  • Réduire l'impact environnemental de ses services : poids des images, des vidéos, des plugins, en privilégiant des solutions plus simples ou moins énergivores
  • Rendre ses services numériques accessibles au plus grand nombre (faible qualité de connexion, situation de handicap...)
  • Faciliter la bonne compréhension sémantique de ses services numériques dans un langage clair et pédagogique
  • Veiller à la diversité des recrutements des équipes SI (formations initiales et continues, diversité des formations, origines, situation de handicap)
  • Encourager la mixité femme/homme dans le domaine du numérique à tous les postes
  • Favoriser l'équilibre entre vie privée et vie professionnelle en respectant par exemple le droit à la déconnexion et en aménageant des mesures de télétravail
  • Mettre à disposition des données anonymisées pour permettre la mise en place de services innovants pouvant bénéficier aux usagers et citoyens
  • Privilégier l'usage d'outils locaux ou européens afin de favoriser la consolidation d'acteurs respectueux de la souveraineté des données européennes
  • Développer en open source afin de permettre l'émulation vertueuse de son écosystème
  • Encourager les innovations territoriales en testant et déployant des produits et services digitaux sociaux et environnementaux
  • Participer ou favoriser la co-construction/des expérimentations Tech4Good

Actions engagées

  • Sensibiliser au NR (ex : atelier d’information, suivi d’un MOOC, diffusion de guides de bonnes pratiques)
  • Entrer dans une démarche de labellisation NR
  • Constituer un Groupe de Travail NR au sein de son organisation
  • Communiquer auprès de ses parties prenantes des actions réalisées
  • Mettre en place une gouvernance de la data de son organisation et conformité RGPD ou en suivant les principes du RGPD en conformité avec les règles de protection des données applicables localement pour les autres pays
  • Déployer d'un plan de sécurisation de ses environnements numériques (antivirus, VPN, audits fournisseurs, surveillance permanente)
  • Evaluer la robustesse de ses infrastructures (tests réguliers) et prioriser les infrastructures européennes
  • Piloter son parc par un inventaire par catégorie
  • Mesurer la durée de vie de ses équipements par typologie
  • Prioriser l'achat de matériel durable (critères de réparabilité et de durabilité)
  • Intégrer des exigences environnementales dans ses appels d'offre et instaurer un dialogue et des éléments de mesure sur la durée du service avec ses fournisseurs
  • S'assurer auprès de ses fournisseurs et prestataires de leur respect des obligations RGPD ou en suivant les principes du RGPD en conformité avec les règles de protection des données applicables localement pour les autres pays, environnementales, sociales et de diversité
  • Encourager la diversité auprès de ses prestataires, notamment face aux situations de handicap
  • Faire appel à des associations, start-ups et projets d'innovations durables pour répondre à ses besoins de produits et services, et participer à la structuration et à l'amélioration de ces offres et services durables
  • Mesurer la consommation et l'impact énergétique de son SI (analyse multicritère)
  • Eviter les consommations d'énergie non nécessaires par exemple en éteignant la nuit, les week-ends et les congés
  • Favoriser les sources d'énergie à faible impact
  • Planifier l'archivage et le nettoyage des données avec ses équipes afin d'alléger leur empreinte environnementale
  • Mesurer l'impact de ses services numériques (fréquence d'usage ou consommation énergétique par exemple) en multicritères et avec une approche globale de l'ensemble du service (équipements, serveurs, réseaux, ...)
  • Rendre ses services numériques accessibles au plus grand nombre (faible qualité de connexion, situation de handicap...)
  • Faciliter la bonne compréhension sémantique de ses services numériques dans un langage clair et pédagogique
  • Veiller à la diversité des recrutements des équipes SI (formations initiales et continues, diversité des formations, origines, situation de handicap)
  • Encourager la mixité femme/homme dans le domaine du numérique à tous les postes
  • Favoriser l'équilibre entre vie privée et vie professionnelle en respectant par exemple le droit à la déconnexion et en aménageant des mesures de télétravail
  • Privilégier l'usage d'outils locaux ou européens afin de favoriser la consolidation d'acteurs respectueux de la souveraineté des données européennes
  • Encourager les innovations territoriales en testant et déployant des produits et services digitaux sociaux et environnementaux