Description
Cette formation de 35 heures vous permettra de comprendre et de mettre en œuvre les obligations du Règlement Général sur la Protection des Données (RGPD) dans un cadre professionnel. Vous serez préparé à assurer la conformité réglementaire et à obtenir la certification de Délégué à la Protection des Données (DPO).
Objectifs pédagogiques
- Maîtriser les principes fondamentaux du RGPD et les droits des personnes concernées.
- Mettre en place une gouvernance de la protection des données efficace.
- Savoir évaluer la conformité d’un traitement de données personnelles.
- Identifier les risques et mettre en œuvre les mesures de sécurité adéquates.
- Préparer la documentation requise et les registres de traitement.
- Préparer la certification de Délégué à la Protection des Données (DPO).
Public concerné
Délégués à la protection des données (DPO), juristes, RSSI, responsables conformité, chefs de projet IT, et toute personne impliquée dans la gestion de données à caractère personnel.
Prérequis
Aucun prérequis technique requis, mais une connaissance de base du fonctionnement d’une organisation et de la gestion de l’information est recommandée.
Déroulé du programme
1
Introduction au RGPD et cadre légal (5 heures)
5h
- Historique et objectifs du RGPD
- Définitions clés : données personnelles, traitement, responsable de traitement
- Champ d’application du RGPD
- Principes fondamentaux de la protection des données
- TP : étude de cas sur l’identification des données personnelles et des traitements
2
Droits des personnes concernées et obligations des responsables (5 heures)
5h
- Droits d’accès, de rectification, d’opposition, d’effacement (droit à l’oubli)
- Obligations des responsables de traitement et des sous-traitants
- Conditions de consentement
- TP : rédaction d’un formulaire de consentement et traitement d’une demande d’exercice de droit
3
Le rôle et les missions du DPO (5 heures)
5h
- Nomination et statut du DPO
- Responsabilités, indépendance, ressources
- Communication avec les autorités et les parties prenantes
- TP : simulation d’une mission de conseil par un DPO
4
Gouvernance des données et registre des traitements (5 heures)
5h
- Elaboration d’un registre des traitements
- Tenue à jour et auditabilité
- Politique de conservation des données
- TP : création d’un registre pour un service métier
5
Gestion des risques et mesures de sécurité (5 heures)
5h
- Analyse d’impact relative à la protection des données (PIA/DPIA)
- Mesures de sécurité techniques et organisationnelles
- Gestion des violations de données
- TP : réalisation simplifiée d’une analyse d’impact
6
Contrôles, documentation et communication (5 heures)
5h
- Documentation de conformité : mentions, chartes, contrats, procédures
- Préparation à un contrôle de la CNIL ou d’une autorité compétente
- Communication interne et formation des collaborateurs
- TP : audit documentaire et simulation de contrôle CNIL
7
Préparation à la certification DPO et veille réglementaire (5 heures)
5h
- Présentation des certifications existantes (AFNOR, Bureau Veritas, etc.)
- Conseils méthodologiques pour réussir l’examen
- Veille juridique et mise à jour continue
- TP : QCM blanc et correction collective
Informations
Durée
5 jour(s)
35h
Tarif
3450 € HT
HT
Formations similaires
Cybersécurité
Administration et sécurité des appareils et applications mobiles - ANDROID et IOS (3-017)
3 jour(s)
2200 € HT
Cybersécurité
Analyse de Malware - Fondamentaux
3 jour(s)
2180 € HT
Cybersécurité
Analyse de Malware - Techniques avancées
5 jour(s)
3490 € HT
Cybersécurité
Analyse des risques (Séminaire) (3-041)
3 jour(s)
2200 € HT