You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Hugo SalardHS

Hugo Salard

DPO externe | Consultant RGPD & AI Act • 9 ans

900 €/jour
1 projet
Paris, FR
8-15 ans

Délai de réponse moyen : 1h

À propos de Hugo

Vous cherchez un DPO, vous avez un projet IA, un audit RGPD, une mise en conformité AI Act à mener ? Vous avez vraiment besoin d'un pilote expert du sujet, pas qu'on vous vende un rapport de 80 pages ?

Juriste de formation (CAPA, Barreau de Paris), certifié CIPP-E, j'ai passé 9 ans à accompagner des grands groupes sur leurs enjeux RGPD et conformité IA : BNP Paribas, LVMH, AESIO Mutuelle (3 000 salariés), Groupe Roullier, Les Echos–Le Parisien, etc.

Disponible immédiatement. Parlons-en.

MES COMPÉTENCES

DPO & gouvernance
• DPO externe (presse, luxe, SaaS B2B)
• Structuration du réseau de relais DPO
• Conseil au DPO

Audit et mise en conformité RGPD
• Audit flash ou complet, plan d'action priorisé
• Référentiel documentaire (politiques, procédures, mentions, accountability)
• Registres responsable de traitement et sous-traitant
• Référentiel des durées de conservation
• Mesures de sécurité techniques et organisationnelles

AI Act et conformité IA
• Cadrage juridique des cas d'usage IA
• Analyse de rôle et de classification AI Act
• Vendor AI review et articulation RGPD x AI Act

Analyse d'impact (AIPD / DPIA)
• Méthodologie CNIL et EDPB

Opérations RGPD
• Demandes d'exercice de droits (DSAR)
• Gestion et notification des violations de données
• Transferts internationaux (clauses contractuelles types, TIA)
• Analyse contractuelle (DPA, accords article 28)

Cookies, consentement, marketing
• Consent Management Platform : choix d'outil et paramétrage juridique
• Articulation RGPD / ePrivacy / lignes directrices CNIL
• Refonte des finalités et bases légales prospection

Outils RGPD
• DASTRA, OneTrust, Didomi

Formation
• DPO et relais
• Sensibilisation collaborateurs
• Modules sectoriels (marketing, retail, RH)


Secteurs couverts
Banque, mutuelle, presse, luxe, ad tech, gaming mobile, agroalimentaire, événementiel, SaaS B2B.
  • Français

    Bilingue ou natif

  • Anglais

    Capacité professionnelle complète

Accepte de travailler sur site
Paris (jusqu’à 50 km), Niort (jusqu’à 50 km), Bordeaux (jusqu’à 50 km), Lyon (jusqu’à 50 km), Marseille (jusqu’à 50 km)

Expériences

  • AESIO MUTUELLE
    Consultant expert RGPD - Chef de projet implémentation DASTRA
    BANQUE & ASSURANCES
    septembre 2025 - mars 2026 (6 mois)
    Niort, France
    Contexte : structuration et industrialisation de la gestion de conformité RGPD à l'échelle d'un groupe mutualiste manipulant des données de santé (article 9 RGPD).

    • Pilotage de l'appel d'offres outil de gestion RGPD : rédaction du cahier des charges, définition de la grille d'évaluation, audition des éditeurs, négociation contractuelle, sélection finale de DASTRA
    • Conception du projet de déploiement à l'échelle de l'entreprise : comitologie (COPIL, COPROJ), périmètre projet, roadmap pluriannuelle, identification et embarquement des acteurs clés (DPO, DSI, métiers, juridique)
    • Mise en place et déploiement du SSO en lien avec la DSI : architecture des accès, gouvernance des rôles et habilitations, conformité aux exigences de sécurité du groupe
    • Pilotage et suivi de l'implémentation des trois modules cœur (Registre des traitements, Demandes de droits, Violations de données) : paramétrage, recette, formation des utilisateurs, accompagnement du changement

    Résultats :

    • Bascule réussie de l'outil : +30 collaborateurs impactés et formés (DPO, référents privacy métiers, juridique)
    • +250 traitements de données migrés et structurés dans le nouveau registre
    Industrialisation du traitement des demandes de droits et des violations : pilotage centralisé, traçabilité auditable, délais maîtrisés
    • Optimisation globale de la gestion de la conformité RGPD : +30% d'efficacité (ROI)
    RGPD GDPR DPO Chef de projet RGPD Archives
  • AESIO MUTUELLE
    Consultant expert RGPD - Chef de projet "consentement"
    BANQUE & ASSURANCES
    avril 2023 - août 2025 (2 ans et 4 mois)
    Paris, France
    Contexte : refonte de bout en bout du dispositif de consentement marketing d'un groupe mutualiste, sur une base contact massive et multi-canal, avec un alignement strict aux lignes directrices CNIL sur la prospection commerciale.

    • Refonte juridique des finalités de communication : analyse des bases légales (article 6 RGPD), redéfinition du parcours de consentement multi-canal (email, SMS, push, courrier), alignement aux recommandations CNIL sur le consentement et la prospection commerciale
    • Mise en œuvre opérationnelle au niveau du SI (CRM - API - Didomi) : conception des flux d'échange entre CRM groupe, couche API et CMP Didomi, gestion des preuves de consentement, traçabilité des choix utilisateurs et reversibilité
    • Conduite du changement : embarquement des directions marketing, conformité et DSI, arbitrage des frictions entre exigences juridiques et besoins opérationnels métiers
    • Déploiement opérationnel et formation des équipes : plan de bascule, recette fonctionnelle, accompagnement post-mise en production, formation des équipes marketing et CRM aux nouvelles finalités

    Résultats :

    • 8 nouvelles finalités de communication structurées, documentées et traduites dans le CMP
    • Bascule des consentements pour +10 millions de fiches contact, sans interruption de service
    • Mise en conformité du dispositif de prospection commerciale avec le RGPD et les lignes directrices CNIL
    Conformité RGPD Audit RGPD CNIL Chef de projet RGPD Expert RGPD Formation RGPD
  • AESIO MUTUELLE
    Consultant expert RGPD - Chef de projet purge des données
    BANQUE & ASSURANCES
    février 2023 - juin 2024 (1 an et 4 mois)
    Niort, France
    Contexte : pilotage du volet "archives papier" d'un vaste programme de purge des données personnelles (numérique + papier) d'AESIO Mutuelle, sur les domaines gestion RH et finance, déployé sur l'ensemble du parc immobilier du groupe.

    • Conception de la Politique d'archivage du groupe : règles de conservation, modalités de purge, traçabilité des destructions, articulation avec les obligations légales sectorielles (Code de la mutualité, droit du travail, obligations comptables et fiscales)
    • Mise à jour du référentiel des durées de conservation : revue exhaustive par typologie de document, validation juridique, formalisation dans un référentiel opérationnel à destination des métiers
    • Coordination opérationnelle de la purge sur 38 sites : planification, organisation logistique, articulation avec les prestataires d'archivage et de destruction certifiée
    • Pilotage projet et comitologie : suivi des indicateurs d'avancement, animation des comités de pilotage et techniques, reporting auprès de la direction conformité

    Résultats :

    • 10 km d'archives papier purgés conformément au référentiel groupe
    • Politique d'archivage adoptée et déployée sur l'ensemble des domaines RH et finance
    • Référentiel des durées de conservation à jour et opposable aux métiers
    • Réduction des risques RGPD (article 5.1.e, limitation de la conservation) et des coûts d'archivage physique
    Chef de projet RGPD Conformité RGPD Expert RGPD Audit RGPD CNIL Formation RGPD

Avis

5,0

sur 1 évaluation

J

Jérôme

easiware

Avis laissé le 28/07/2021

Recommandations

JA
MC
AU
+8
Joseph Aubry et 10 autres personnes recommandent Hugo

Ces profils de freelance correspondent également à vos critères

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Formations

  • Certificat d'Aptitude à la Profession d'Avocat (CAPA)
    EFB
    2017
    Promotion 2016-2017 Ana Palacio & Guido Raimondi
  • Master 2 Droit du Multimédia et Informatique
    Université Panthéon Assas (Paris II)
    2014
    Mémoire : "Le projet de Règlement européen sur la protection des données personnelles"

Certifications

  • CIPP-E
    International Association of Privacy Professionals
    2018
    DPO GDPR RGPD
  • OneTrust Data Mapping Expert
    OneTrust
    2018
    Gestion de projet OneTrust GDPR RGPD

Compétences

Catégories