Skip links

Assurer la conformité au RGPD des startups d’État de l’Incubateur des territoires (ANCT)

Le contexte

L’Incubateur des territoires a pour objectif d’accompagner le développement de projets numériques innovants à destination des différents rangs de collectivités.

Cette mission, portée par l’Agence nationale de la cohésion des territoires, permet aux collectivités de toute taille de trouver des services numériques simples, sobres et efficaces.

L’Incubateur mobilise pour cela la méthodologie des startups d’État, que nous accompagnons également dans le cadre de Beta.gouv. La plupart des services numériques développés par l’Incubateur des territoires le sont par des agents intrapreneurs. Ces derniers constituent un écosystème permettant de mutualiser les expériences de terrain et les outils dans une logique de co-construction.

En tenant compte d’enjeux aussi divers que sont la fracture numérique, l’éthique dans le déploiement de ces services ou encore la protection des personnes, l’Incubateur des territoires outille les collectivités. Les startups d’État qu’il incube participent à la mise en œuvre des politiques publiques et favorisent entre autre l’accompagnement des publics en situation de précarité, la lutte contre l’isolement des personnes âgées et la médiation territoriale.

Ainsi, l’Incubateur des territoires est un catalyseur de la transformation numérique des régions, des départements, des communes et de leur intercommunalité !

Le challenge

« Assurer la conformité des services numériques en s’appuyant sur l’approche agile des startups de l’incubateur, et en tenant compte de la diversité d’enjeux, d’acteurs et de publics concernés par ces nouveaux outils »

Le résultat

7 startups d’État accompagnées ! Et ce n’est qu’un début !

4 packs RGPD et des mises à jour en fonction de l’évolution des produits

Des notes, des notes ! Des échanges par mails et par Mattermost (le Chat GPT juridique!)

Notre approche

Un accompagnement sur-mesure des start-up d’État depuis la création de l’Incubateur

Nous accompagnons l’incubateur des territoires, depuis sa création, pour faciliter la conception et le déploiement d’outils respectueux de la vie privée.

Dès les premiers pas d’une start-up, nous intervenons dans l’identification des données à caractère personnel, l’évaluation du risque lié à la vie privée, le diagnostic de la documentation entourant le service numérique et des outils tiers utilisés.

Nous construisons avec l’équipe projet une documentation (mentions légales, conditions générales d’utilisation, politique de confidentialité) adaptée et proche des expériences terrains. Cette documentation est amenée a évoluer tout au long du cycle de vie du service. Lorsqu’un risque pour la vie privée apparaît plus particulièrement élevé, nous concevons une analyse d’impact relative à la protection des données (AIPD). Cette analyse agrège à la fois des connaissances techniques et juridiques sur la protection, et permet d’avoir une démarche fine de la conformité au RGPD.

Nous formulons des préconisations propres à développer une approche ethic by design des services numériques en articulant protection et circulation des données.

Par notre intervention qui se situe au croisement entre les besoins métiers et l’approche beta.gouv, nous sensibilisons les agents et intrapreneurs au RGPD, en même temps que nous les encapacitons.

Présentation des start-up accompagnées

  • Mon Suivi Social est un service facilitant le suivi des usagers des structures d’accompagnement social (comme les CCAS ou les CIAS). Un des enjeux était d’adapter le droit à l’information des personnes concernées par le traitement dès lors que les bénéficiaires des CCAS et des CIAS sont des publics éloignés du numérique ;
  • Aidants Connect permet aux professionnels habilités de générer des mandats pour réaliser des démarches administratives en ligne pour les personnes qu’ils accompagnent. Avec le succès grandissant de la plateforme, il a fallu évaluer et bien délimiter la notion de mandat afin d’encadrer le recours à l’application et de délimiter le périmètre de la dématérialisation du mandat ;
  • Conseiller Numérique est la plateforme d’animation de la communauté des conseillers numériques. Un Conseiller numérique France Services a pour mission d’accompagner les Français dans leur appropriation des usages numériques au quotidien.
  • Médiature est un service facilitant la gestion des contentieux soumis aux médiateurs territoriaux. La rédaction d’un pack conformité (CGU, mentions légales, politique de confidentialité) a nécessité la compréhension du cadre juridique applicable aux médiateurs territoriaux, et de l’impact de l’application sur leur métier.

Nous participons également à l’animation de l’écosystème des communs au travers notamment de “Numérique en Communs”. Nous faisons de la conformité avec une certaine vision du numérique et en vue de contribuer au développement d’un numérique ouvert, éthique, et collaboratif.

en_USEN