Les équipes d’EY aident les entreprises à concevoir et à mettre en place des flux de travail afin de répondre efficacement aux demandes d’accès présentées par des personnes concernées selon leurs exigences en matière de confidentialité des données, leurs activités de traitement, leur structure organisationnelle et leur environnement informatique. Lorsqu’elles conçoivent des flux de travaux pour répondre aux demandes d’accès présentées par des personnes concernées, les équipes d’EY déterminent à quel moment il faut masquer les renseignements non pertinents et confidentiels à l’échelle de l’entreprise et intégrer les processus appropriés. Soutenus par un outil de gestion des dossiers interactif d’EY, les professionnels des fonctions contentieux et conformité peuvent examiner les demandes d’accès présentées par des personnes concernées pour en vérifier le caractère pertinent, privilégié et confidentiel. Grâce à l’impressionnante fonctionnalité de piste d’audit de l’outil, les enquêteurs seraient en mesure d’effectuer des examens approfondis et de fournir des documents justificatifs solides dans le cas où une autorité de réglementation mènerait une enquête.
Évaluation des facteurs relatifs à la vie privée (EFVP) – Les équipes d’EY examinent l’ensemble du cycle de vie d’une solution afin d’identifier les lacunes potentielles en matière de conformité, et consignent la façon dont la protection des renseignements personnels est intégrée en fonction des exigences réglementaires ou juridiques pertinentes. En plus de mener leurs activités conformément à une méthodologie standard à l’échelle mondiale, les équipes aident également à concevoir des flux de travaux et des contrôles liés à l’EFVP afin d’assurer un suivi continu de la conformité à mesure qu’évolue la solution au fil du temps. Les équipes effectuent des analyses de risques au moyen de technologies d’IA et d’analyse des données afin de fournir à l’entreprise les perspectives en matière de risques et d’affaires dont elle a besoin pour renforcer ses programmes de gestion des risques liés à la protection des renseignements personnels.