Conseil qualité / RSE / RGPD — vocabulaire professionnel
IA non-relueTermes et locutions employés dans cette activité professionnelle.
Conseil et audit · 42 termes
-
Action corrective
Mesure prise après un problème pour en supprimer la cause et empêcher qu’il se reproduise, au-delà de la simple réparation immédiate.
-
Activité de traitement
Ensemble d’opérations poursuivant un même objectif avec des données personnelles, par exemple gérer la paie, prospecter des clients ou contrôler les accès.
-
Analyse d’impact
Étude détaillée des risques qu’un traitement sensible ou massif fait peser sur les personnes, suivie des mesures prévues pour réduire ces risques.
-
Audit à blanc
Simulation complète de l’audit de certification destinée à repérer les faiblesses avant le passage de l’organisme certificateur.
-
Audit de certification
Évaluation formelle menée par un organisme indépendant pour décider si le système de l’entreprise respecte le référentiel visé.
-
Audit interne
Examen réalisé avant l’audit de certification pour vérifier, preuves à l’appui, que les pratiques de l’entreprise respectent les exigences choisies.
-
Base légale
Fondement qui autorise chaque utilisation de données personnelles, par exemple un contrat, une obligation légale, le consentement ou un intérêt légitime justifié.
-
Cartographie des processus
Représentation des grandes activités de l’entreprise et de leurs interactions, depuis la demande du client jusqu’à la livraison et au suivi.
-
CSRD
Réglementation européenne qui impose à certaines entreprises de publier des informations structurées sur leurs effets, leurs risques et leurs résultats environnementaux, sociaux et de gouvernance.
-
Délégué à la protection des données
Interlocuteur indépendant qui conseille l’entreprise sur le RGPD, contrôle les pratiques et facilite les échanges avec les personnes concernées et l’autorité de contrôle.
-
Désignation auprès de la CNIL
Déclaration officielle identifiant le délégué à la protection des données et ses coordonnées auprès de la Commission nationale de l’informatique et des libertés.
-
Destinataire des données
Personne, service ou organisme autorisé à recevoir les données dans le cadre du traitement.
-
Diagnostic RSE
État des lieux des pratiques environnementales, sociales et de gouvernance de l’entreprise, comparées à ses risques et à ses engagements.
-
Double matérialité
Analyse menée dans deux sens : les conséquences de l’entreprise sur la société et l’environnement, puis les conséquences des enjeux durables sur sa situation financière.
-
Droit d’accès
Droit permettant à une personne de savoir quelles données l’entreprise détient sur elle et d’en recevoir une copie compréhensible.
-
Durée de conservation
Période pendant laquelle une donnée reste disponible avant d’être supprimée, anonymisée ou placée dans une archive soumise à des accès restreints.
-
Écart de conformité
Différence constatée entre une exigence du référentiel et la pratique réelle de l’entreprise. Chaque écart doit être corrigé et suivi jusqu’à sa clôture.
-
Facteur d’émission
Coefficient utilisé pour convertir une donnée d’activité, comme des litres de carburant ou des euros d’achat, en quantité de gaz à effet de serre.
-
Feuille de route RSE
Programme d’actions assorti d’objectifs, de responsables, d’échéances et d’indicateurs permettant de piloter la stratégie dans le temps.
-
Indépendance du DPO
Principe selon lequel le délégué doit pouvoir signaler les risques sans recevoir d’instruction sur ses conclusions et sans décider lui-même des traitements qu’il contrôle.
-
Indicateur ESG
Mesure chiffrée utilisée pour suivre un enjeu environnemental, social ou de gouvernance, comme les émissions, les accidents ou la représentation des femmes dans l’encadrement.
-
Matrice de matérialité
Classement des sujets RSE selon leur importance pour l’entreprise et ses parties prenantes. Il sert à concentrer les moyens sur les enjeux réellement prioritaires.
-
Minimisation des données
Principe consistant à ne collecter que les informations réellement nécessaires à un objectif précis, puis à éviter leur conservation sans utilité.
-
Norme ESRS
Règle européenne qui précise les informations et indicateurs à publier dans le rapport de durabilité, selon les sujets jugés importants.
-
Partie prenante
Personne ou organisation affectée par l’activité de l’entreprise ou capable de l’influencer : salarié, client, fournisseur, riverain, financeur ou autorité.
-
Périmètre d’émission
Limite retenue pour le calcul : sites, filiales, activités et catégories d’émissions incluses. Elle détermine ce que le bilan mesure réellement.
-
Piste d’audit
Ensemble des sources, calculs, validations et responsables permettant de retrouver l’origine de chaque chiffre publié et d’en vérifier la fiabilité.
-
Plan d’action
Tableau qui transforme chaque écart en mesure concrète avec un responsable, une échéance et une preuve de réalisation.
-
Plan de contrôle
Calendrier des vérifications menées par le délégué sur les traitements, les contrats, la sécurité, les demandes de droits et les incidents.
-
Preuve objective
Document, enregistrement ou observation démontrant qu’une règle est réellement appliquée : compte rendu, contrôle signé, mesure ou historique d’action.
-
Procédure
Document qui fixe qui fait quoi, quand et avec quels contrôles pour qu’une activité soit exécutée de façon maîtrisée.
-
Rapport de durabilité
Partie du rapport de gestion qui présente les politiques, actions, objectifs, risques et indicateurs de l’entreprise sur les sujets environnementaux, sociaux et de gouvernance.
-
Référentiel ISO
Ensemble d’exigences servant de cadre à l’organisation. ISO 9001 concerne la qualité, ISO 14001 l’environnement et ISO 45001 la santé et la sécurité au travail.
-
Responsable de traitement
Organisation qui décide pourquoi des données personnelles sont utilisées et comment le traitement est organisé.
-
Revue de direction
Réunion périodique au cours de laquelle la direction examine les résultats, les risques, les écarts et les ressources nécessaires pour décider des améliorations.
-
Revue documentaire
Vérification des procédures, registres et autres documents exigés afin de contrôler leur cohérence avec les pratiques réelles.
-
Scope 1
Émissions directes provenant de sources contrôlées par l’entreprise, comme une chaudière, un four ou un véhicule détenu.
-
Scope 2
Émissions indirectes liées à la production de l’électricité, de la chaleur ou du froid achetés et consommés par l’entreprise.
-
Scope 3
Autres émissions indirectes de la chaîne de valeur, par exemple les achats, le transport, les déplacements, l’usage des produits ou leur fin de vie.
-
Sous-traitant RGPD
Prestataire qui traite des données personnelles pour le compte de son client et selon ses instructions, comme un hébergeur ou un gestionnaire de paie.
-
Système intégré QSE
Organisation commune qui regroupe le pilotage de la qualité, de la sécurité et de l’environnement afin d’éviter des procédures et des contrôles séparés.
-
Transfert hors UE
Envoi ou accès à des données personnelles depuis un pays situé hors de l’Union européenne et de l’Espace économique européen, y compris via certains fournisseurs informatiques.