Un premier audit mené par un prestataire externe en 2018 dès l’entrée en vigueur du R.G.P.D. avait permis d’établir une cartographie des activités de traitement et les actions prioritaires à mener. Toujours en 2018, une campagne de sensibilisation a été menée avec notamment des sessions de 2 heures de formation dispensées à une cinquantaine de personnes (membres des directions des filiales et responsables de services) sur le R.G.P.D. et les bonnes pratiques de la gestion des données personnelles. Cinq autres personnes de Thermador Groupe et des filiales les plus indépendantes sur les systèmes d’information ont également suivi une formation de 3 jours pour devenir D.P.O. ou D.P.O. délégué.
L’année 2019 a été consacrée à la formalisation de cette conformité R.G.P.D. : mise à jour des conditions générales de vente, mise en ligne de notre politique de protection des données, élaboration des mentions d’information et surtout à la rédaction d’un registre des traitements types en cours de déploiement dans chaque filiale. La mise à jour et l’adaptation du registre dans les filiales au cours des années 2020 et 2021 ont aussi été l’occasion de repenser et d’optimiser les processus existants en adoptant de meilleures pratiques en matière de collecte, de conservation et d’accès aux données.
En 2023, notre D.P.O. a poursuivi son accompagnement de nos filiales. 13 demandes lui ont été faites qui ont donné lieu à la rédaction de notes internes.