
Nom du client
Grant Thornton
Taille
Enterprise
Industrie
- Transports et Logistiques
Région
- International
Réglementations clés
- CCPA
- RGPD
Produits
Automatisation PIA & DPIA
Automatisation de la cartographie des données
Gestion des risques liés aux fournisseurs
OneTrust et Grant Thornton s’associent pour développer le programme de protection des données personnelles d’une société de services de transport
Grant Thornton LLP (Grant Thornton) est un partenaire de OneTrust et la filiale américaine de Grant Thornton International Ltd., une organisation mondiale de premier plan de cabinets indépendants d’audit, de fiscalité et de conseil, avec un effectif de plus de 56 000 personnes dans 140 pays à travers le monde. Elle place ses clients au cœur de son activité, en collaborant, en communiquant et en innovant pour offrir des solutions créatives favorisant l’excellence.
Lorsqu’une filiale d’une société de services de transport du Fortune 500 opérant sur une large gamme de services automobiles a contacté Grant Thornton pour créer son programme de confidentialité des données personnelles de A à Z, cette dernière a travaillé avec OneTrust pour concevoir un programme basé sur la technologie. OneTrust et Grant Thornton s’efforcent d’apporter une importante valeur ajoutée à leurs clients en développant des programmes de protection de la confidentialité des données personnelles efficaces et productifs : OneTrust grâce à sa plateforme d’automatisation de la confidentialité des données personnelles, numéro 1 sur le marché, et Grant Thornton, leader du secteur, au retour d’expérience suite de multiples mises en œuvre de programmes de confidentialité complets et à son expérience éprouvée auprès de l’équipe OneTrust.
Le programme de protection des données personnelles : les débuts du projet
Ce projet était entièrement nouveau : le client voulait travailler avec Grant Thornton pour créer l’intégralité de son programme qui comprenait l’amélioration du recensement des données, la création d’une politique et de mentions de confidentialité spécifiques et originales, le développement d’un processus de gestion des droits des personnes, la mise à jour du processus de gestion du consentement et l’identification de la meilleure solution pour la mise en œuvre.
Notre client du domaine des transports recherchait expertise et excellence. Il voulait un soutien continu de la part de partenaires capables de comprendre les expériences des autres intervenants du secteur.Lindsay HohlerDirectrice
Cette entreprise de services de transport avait besoin d’expérience et d’expertise concernant la manière de développer un programme fluide et hautement fonctionnel. Elle souhaitait un partenariat qui lui permette d’apprendre en continu de l’expérience d’autres entreprises du secteur, ainsi qu’un soutien pour les tâches lourdes tout au long de la mise en œuvre.
Grant Thornton a démarré le processus en apprenant tout sur le fonctionnement de son client, ses processus clés et la façon dont il traite les données. L’une des conclusions de cette étape a clairement montré que la technologie serait fondamentale et que Grant Thornton dirigerait le processus de sélection pour trouver un partenaire.
« Cette société de services de transport recherchait expertise et excellence. Elle voulait un soutien continu de la part de partenaires capables de comprendre les expériences des autres intervenants du secteur » déclare Lindsay Hohler, directrice chez Grant Thornton.
Le processus de mise en œuvre s’est déroulé sans incident, le support de OneTrust ayant été essentiel pour répondre à toutes les questions.Lindsay HohlerDirectrice
OneTrust + Grant Thornton : le partenariat idéal pour offrir un programme de protection de la confidentialité des données personnelles à un client du domaine des services de transport
Pour une organisation de services de transport classée au Fortune 500 qui opère à cette échelle, l’élaboration d’un programme reposant sur la technologie était indispensable. Il fallait donc sélectionner la solution la meilleure et la plus adéquate.
OneTrust a été envisagé dès le début, car les deux autres parties connaissaient bien ses solutions : une filiale britannique du client avait mis en œuvre OneTrust pour son programme de conformité au RGPD avec un succès remarquable et Grant Thornton avait réussi plusieurs mises en œuvre de OneTrust pour d’autres organisations.
Plusieurs entreprises ont été présélectionnées, puis évaluées selon la carte de cotation de Grant Thornton, sur la base de plusieurs critères tels que la cartographie des données, la fonctionnalité pour la gestion des droits des personnes, la personnalisation, l’import en masse, la globalité de la solution, l’interface utilisateur et la qualité du support par le fournisseur.
OneTrust a obtenu la meilleure cote sur tous les critères établis par Grant Thornton et s’est distingué grâce à un excellent bilan en matière d’adaptabilité et d’agilité : les produits OneTrust savent s’adapter aux évolutions du marché en temps réel. En effet, la mise en œuvre d’une technologie de protection de la vie privée qui évolue et se transforme en parallèle du secteur est essentielle à la pérennité du programme.
OneTrust s’est démarqué grâce à ses solutions matures et globales, proposées pour un prix compétitif. Le client de Grant Thornton avait besoin d’un outil offrant des fonctionnalités clés efficaces, notamment pour l’importation et l’exportation de données. Alors que de nombreux outils nécessitent une intervention manuelle importante sur ces tâches, ceux de OneTrust ont permis au client de conserver la maîtrise de son temps sur ce processus. « La capacité d’importer et d’exporter des données était extrêmement importante. Ces processus se font de façon fluide dans OneTrust pour les fonctionnalités critiques », déclare Lindsay Hohler.
OneTrust a présenté tous ses produits en expliquant clairement comment la sélection des outils peut aider à créer un programme sur mesure pour répondre aux besoins propres d’un client. Le soin et l’attention apportés par l’équipe OneTrust pour fournir une expérience détaillée et personnalisée dans cette étape du programme étaient évidents et l’utilisation d’un environnement de sandbox a été incroyablement bénéfique et a permis à Grant Thornton d’exécuter un certain nombre de scénarios de tests. Ces présentations proposées à l’équipe chez le client, composée du chef de projet de l’équipe juridique, de l’équipe de la sécurité des informations et de l’équipe technique, étaient d’une importance capitale. En effet, ces équipes sont constituées des utilisateurs quotidiens du produit.
Le concept de la carte de cotation de Grant Thornton pour les comparaisons de fournisseurs a servi de base à la présentation faite au comité de direction. Grâce à une approche détaillée, il était aisé de présenter les résultats comparatifs et le client a été rapidement convaincu. Les principaux avantages de OneTrust étaient sa valeur ajoutée ainsi que la fonctionnalité de son outil, mais le véritable différenciateur fut le rythme auquel OneTrust développe ses solutions. En première approche, ce sont les modules de cœur du programme, à savoir l’automatisation des analyses d’impact, la cartographie des données et la gestion des droits des personnes, qui ont été examinés.
L’un des aspects importants de la valeur de OneTrust en tant que partenaire est le contact direct, la possibilité d’avoir une conversation ouverte sur les adaptations, puis de les voir réellement en œuvre dans les solutions.Lindsay HohlerDirectrice
Un parcours aisé pour l’implémentation de OneTrust
Grant Thornton a travaillé avec OneTrust pour mettre en œuvre les solutions sélectionnées. Elle a également travaillé avec l’équipe de sécurité du client pour implémenter l’authentification unique et former l’équipe à l’utilisation des outils. La communication a été essentielle au bon déroulement du processus et OneTrust et Grant Thornton ont tenu des réunions hebdomadaires avec l’équipe concernée chez le client pour fournir le soutien nécessaire dès que des questions étaient soulevées.
Avec Grant Thornton en tant que partenaire, la mise en œuvre complète et le processus d’intégration de OneTrust ont pris sept mois. En mai 2019, le contrat a été signé, puis l’inventaire des données et la mise en œuvre de l’outil OneTrust ont eu lieu entre juin et août. En septembre et octobre, Grant Thornton a continué avec la mise en œuvre du processus de gestion des droits des personnes ainsi que d’autres solutions clés visant à établir un programme de protection de la confidentialité des données personnelles durable et évolutif. L’accent a été mis sur la fluidité et l’efficacité des processus et une attention particulière a été portée à la conformité au CCPA suivant les premières recommandations du procureur général. Le soutien continu de Grant Thornton et de OneTrust fut le facteur clé commun à toutes les étapes qui a garanti le succès du projet.
« Le processus de mise en œuvre s’est déroulé sans incident, le soutien de OneTrust s’étant avéré essentiel pour répondre à toutes les questions », déclare Lindsay Hohler.
OneTrust et Grant Thornton vont plus loin
La satisfaction du client était l’indicateur de réussite de ce partenariat. Les utilisateurs et toutes les parties prenantes se sont déclarés particulièrement impressionnés par la facilité d’utilisation et par l’efficacité des solutions.
« L’un des principaux points positifs selon cette entreprise de services de transport, c’est que la solution est globale et prête à l’emploi. Notre client peut maintenant gérer tous ses besoins avec l’outil », explique Lindsay Hohler.
La réussite du projet est en grande partie attribuable à la relation entre OneTrust et Grant Thornton, construite depuis plusieurs années. « L’un des aspects importants de la valeur de OneTrust en tant que partenaire est le contact direct, la possibilité d’avoir une conversation ouverte sur les adaptations, puis de les voir réellement mises en œuvre dans les solutions. » déclare Lindsay Hohler.
Le succès du partenariat entre Grant Thornton et OneTrust s’est répercuté dans toute l’organisation cliente, grâce à la combinaison d’une expertise approfondie et d’un soutien poussé tout au long du processus. Les autres filiales ont été convaincues et il est prévu que Grant Thornton aide son client à généraliser la mise en œuvre de OneTrust dans plusieurs filiales.
Selon Lindsay Hohler : « Le niveau de soutien et de confiance que le client a obtenu de OneTrust et de Grant Thornton, ainsi que leur expertise, ont débouché sur la vente des solutions OneTrust à ses sociétés partenaires. »