Les interactions avec les consommateurs et utilisateurs finaux ont lieu principalement à trois moments-clés des métiers de la communication et la technologie : en amont des projets, durant le projet lui-même, et a posteriori. [S 4-2-20 (a)&(b)] Ces travaux peuvent être conduits par l’agence seule ou avec l’appui d’une société d’étude spécialisée. On peut distinguer cinq types ou moment de dialogue :
À titre illustratif, les politiques mises en place par Epsilon décrivent comment les consommateurs ou utilisateurs finaux peuvent exercer leurs droits de manière simple et directe sur le site https://legal.epsilon.com/dsr. Ces politiques sont revues annuellement afin de s’assurer qu’elles sont en conformité avec le contexte réglementaire local et qu’elles intègrent les bonnes pratiques. [S4-1-AR 13]
L’exemple de FreeThinking en France : Pionnier et pure player du collaboratif, FreeThinking est dédié à la détection de tendances et d’insights en France et à l’international – des études menées dans 26 pays. Depuis près de 20 ans, ils font évoluer leurs outils d’investigation au service de l’écoute sociale et sociétale. La plateforme conversationnelle FreeThinking, est une « agora 100 % responsive » pour une réflexion « atawad (1)» au plus près des nouveaux usages des consommateurs et la FreeThinking Gallery, un espace dédié aux illustrations/ photos. Ces outils sont conçus pour travailler en itération et pousser la réflexion le plus loin possible autant que pour travailler en projection ou en observation.
Le GDPO (Global Data Privacy Office) est une équipe expérimentée, avec des spécialistes, des avocats et des professionnels certifiés, travaillant sous la supervision du Chief Data Protection Officer (CDPO) [ESRS 2 MDR-P-65 (c)]. Le GDPO fait partie de la Direction juridique du Groupe qui reporte au Secrétariat Général. Son rôle est de superviser le programme de protection des données, de conseiller les agences sur les questions de protection et de les aider sur le management des risques. Il participe aussi à différentes instances professionnelles ou initiatives communes comme IAB EU’s Transparence & Consent Framework, IAB (Interactive Advertising Bureau). Le déploiement du programme mondial de protection des données est géré par une équipe centrale, en charge de la mise en œuvre et de l’assistance auprès des responsables locaux, Country/Regional Privacy Operational Leads. Ces derniers travaillent étroitement avec les Data Privacy Stewards désignés dans chaque agence pour mettre en place le plan d’action, dans le monde entier. Ce fonctionnement hybride, avec une gouvernance centralisée et locale, permet de s’assurer que les entités sont toutes alignées derrière les mêmes principes et règles, tout en permettant aux agences de répondre à des enjeux plus spécifiques liées à leur pays ou région.
Les équipes GDPO et les GDPOps travaillent en étroite relation avec le GSO (Global Security Office), sur des volets techniques ou organisationnels permettant d’assurer la protection de données personnelles, leur cryptage, le transfert et la conservation, ainsi que la destruction. Un process Groupe est dédié à la réponse aux incidents (Incident Response Process) afin de gérer les incidents de cybersécurité et des violations de données. [ESRS 2 MR-A]