Conseil qualité / RSE / RGPD — vocabulaire professionnel

IA non-relue

Termes et locutions employés dans cette activité professionnelle.

Conseil et audit · 42 termes

  • Action corrective

    Mesure prise après un problème pour en supprimer la cause et empêcher qu’il se reproduise, au-delà de la simple réparation immédiate.

  • Activité de traitement

    Ensemble d’opérations poursuivant un même objectif avec des données personnelles, par exemple gérer la paie, prospecter des clients ou contrôler les accès.

  • Analyse d’impact

    Étude détaillée des risques qu’un traitement sensible ou massif fait peser sur les personnes, suivie des mesures prévues pour réduire ces risques.

  • Audit à blanc

    Simulation complète de l’audit de certification destinée à repérer les faiblesses avant le passage de l’organisme certificateur.

  • Audit de certification

    Évaluation formelle menée par un organisme indépendant pour décider si le système de l’entreprise respecte le référentiel visé.

  • Audit interne

    Examen réalisé avant l’audit de certification pour vérifier, preuves à l’appui, que les pratiques de l’entreprise respectent les exigences choisies.

  • Base légale

    Fondement qui autorise chaque utilisation de données personnelles, par exemple un contrat, une obligation légale, le consentement ou un intérêt légitime justifié.

  • Cartographie des processus

    Représentation des grandes activités de l’entreprise et de leurs interactions, depuis la demande du client jusqu’à la livraison et au suivi.

  • CSRD

    Réglementation européenne qui impose à certaines entreprises de publier des informations structurées sur leurs effets, leurs risques et leurs résultats environnementaux, sociaux et de gouvernance.

  • Délégué à la protection des données

    Interlocuteur indépendant qui conseille l’entreprise sur le RGPD, contrôle les pratiques et facilite les échanges avec les personnes concernées et l’autorité de contrôle.

  • Désignation auprès de la CNIL

    Déclaration officielle identifiant le délégué à la protection des données et ses coordonnées auprès de la Commission nationale de l’informatique et des libertés.

  • Destinataire des données

    Personne, service ou organisme autorisé à recevoir les données dans le cadre du traitement.

  • Diagnostic RSE

    État des lieux des pratiques environnementales, sociales et de gouvernance de l’entreprise, comparées à ses risques et à ses engagements.

  • Double matérialité

    Analyse menée dans deux sens : les conséquences de l’entreprise sur la société et l’environnement, puis les conséquences des enjeux durables sur sa situation financière.

  • Droit d’accès

    Droit permettant à une personne de savoir quelles données l’entreprise détient sur elle et d’en recevoir une copie compréhensible.

  • Durée de conservation

    Période pendant laquelle une donnée reste disponible avant d’être supprimée, anonymisée ou placée dans une archive soumise à des accès restreints.

  • Écart de conformité

    Différence constatée entre une exigence du référentiel et la pratique réelle de l’entreprise. Chaque écart doit être corrigé et suivi jusqu’à sa clôture.

  • Facteur d’émission

    Coefficient utilisé pour convertir une donnée d’activité, comme des litres de carburant ou des euros d’achat, en quantité de gaz à effet de serre.

  • Feuille de route RSE

    Programme d’actions assorti d’objectifs, de responsables, d’échéances et d’indicateurs permettant de piloter la stratégie dans le temps.

  • Indépendance du DPO

    Principe selon lequel le délégué doit pouvoir signaler les risques sans recevoir d’instruction sur ses conclusions et sans décider lui-même des traitements qu’il contrôle.

  • Indicateur ESG

    Mesure chiffrée utilisée pour suivre un enjeu environnemental, social ou de gouvernance, comme les émissions, les accidents ou la représentation des femmes dans l’encadrement.

  • Matrice de matérialité

    Classement des sujets RSE selon leur importance pour l’entreprise et ses parties prenantes. Il sert à concentrer les moyens sur les enjeux réellement prioritaires.

  • Minimisation des données

    Principe consistant à ne collecter que les informations réellement nécessaires à un objectif précis, puis à éviter leur conservation sans utilité.

  • Norme ESRS

    Règle européenne qui précise les informations et indicateurs à publier dans le rapport de durabilité, selon les sujets jugés importants.

  • Partie prenante

    Personne ou organisation affectée par l’activité de l’entreprise ou capable de l’influencer : salarié, client, fournisseur, riverain, financeur ou autorité.

  • Périmètre d’émission

    Limite retenue pour le calcul : sites, filiales, activités et catégories d’émissions incluses. Elle détermine ce que le bilan mesure réellement.

  • Piste d’audit

    Ensemble des sources, calculs, validations et responsables permettant de retrouver l’origine de chaque chiffre publié et d’en vérifier la fiabilité.

  • Plan d’action

    Tableau qui transforme chaque écart en mesure concrète avec un responsable, une échéance et une preuve de réalisation.

  • Plan de contrôle

    Calendrier des vérifications menées par le délégué sur les traitements, les contrats, la sécurité, les demandes de droits et les incidents.

  • Preuve objective

    Document, enregistrement ou observation démontrant qu’une règle est réellement appliquée : compte rendu, contrôle signé, mesure ou historique d’action.

  • Procédure

    Document qui fixe qui fait quoi, quand et avec quels contrôles pour qu’une activité soit exécutée de façon maîtrisée.

  • Rapport de durabilité

    Partie du rapport de gestion qui présente les politiques, actions, objectifs, risques et indicateurs de l’entreprise sur les sujets environnementaux, sociaux et de gouvernance.

  • Référentiel ISO

    Ensemble d’exigences servant de cadre à l’organisation. ISO 9001 concerne la qualité, ISO 14001 l’environnement et ISO 45001 la santé et la sécurité au travail.

  • Responsable de traitement

    Organisation qui décide pourquoi des données personnelles sont utilisées et comment le traitement est organisé.

  • Revue de direction

    Réunion périodique au cours de laquelle la direction examine les résultats, les risques, les écarts et les ressources nécessaires pour décider des améliorations.

  • Revue documentaire

    Vérification des procédures, registres et autres documents exigés afin de contrôler leur cohérence avec les pratiques réelles.

  • Scope 1

    Émissions directes provenant de sources contrôlées par l’entreprise, comme une chaudière, un four ou un véhicule détenu.

  • Scope 2

    Émissions indirectes liées à la production de l’électricité, de la chaleur ou du froid achetés et consommés par l’entreprise.

  • Scope 3

    Autres émissions indirectes de la chaîne de valeur, par exemple les achats, le transport, les déplacements, l’usage des produits ou leur fin de vie.

  • Sous-traitant RGPD

    Prestataire qui traite des données personnelles pour le compte de son client et selon ses instructions, comme un hébergeur ou un gestionnaire de paie.

  • Système intégré QSE

    Organisation commune qui regroupe le pilotage de la qualité, de la sécurité et de l’environnement afin d’éviter des procédures et des contrôles séparés.

  • Transfert hors UE

    Envoi ou accès à des données personnelles depuis un pays situé hors de l’Union européenne et de l’Espace économique européen, y compris via certains fournisseurs informatiques.

Tous les métiers