DPEF DESCOURS & CABAUD 2020

DÉCLARATION DE PERFORMANCE EXTRA-FINANCIÈRE 2020 DU GROUPE DESCOURS & CABAUD 35 % de conformité des filiales Européennes % de demandes d’exercices de droits traitées dans les délais LE RÈGLEMENT GÉNÉRAL EUROPÉEN POUR LA PROTECTION DES DONNÉES PERSONNELLES (RGPD) : L’entrée en vigueur du Règlement Général sur la Protection des Données nécessite la mise en œuvre de moyens organisationnels, techniques et procéduraux, pour permettre la conformité et son maintien, pour les entreprises. Les facteurs de risques et leurs conséquences : Les risques, en cas de non-conformité, sont principalement financiers, car le non-respect peut faire l’objet de sanctions administratives et financières pouvant aller jusqu’à 20 millions d’euros ou 4 % du chiffre d’affaires du Groupe. Au-delà de cet enjeu, un impact d’image est susceptible d’entraîner une perte de confiance préjudiciable à l’activité de l’entreprise. Les moyens de maîtrise : L’engagement du Directoire vis-à-vis du Règlement Européen s’inscrit dans la durée. Le contrôle du maintien de la conformité du RGPD, au niveau européen, est assuré par le DPO, garant du respect du RGPD pour tout nouveau projet. Les points d’attentions portent principalement, mais pas seulement, sur : • l’information des personnes quant aux traitements (dont les sites web, incluant la gestion des cookies), • la gestion des demandes de droits exercées par les individus, • la protection des données à caractère personnel, • la gestion des registres de traitement. Un suivi, et lorsque nécessaire, un support auprès des filiales est mis en place pour lemaintien de la conformité et la gestion des demandes de droits d’individus. Les indicateurs clés de performance : Notreobjectif est de traiter dans lesdélais impartis toutes les demandes de droits exercées par les individus. Tout écart avec l’objectif de 100% est source d’amélioration du processus de traitement des demandes. Dans le cadre de sa politique de croissance externe, un des enjeux de l’entreprise est de s’assurer du respect de conformité au RGPD des nouvelles filiales Européennes acquises. Cela nécessite une vigilance particulière lors de leurs intégrations. Notre objectif est la conformité à 100% de toutes nos filiales Européennes. 50% 50% 60% 60% 70% 70% 80% 80% 90% 90% 100% 100% 110% 110% 2019 2019 2020 2020 99% 100% 96% 98% Objectif 100% Objectif 100%

RkJQdWJsaXNoZXIy MTQ0MjA1