Management de la conformité RGPD
Formation de 14 heures
Formation créée le 25/10/2021. Dernière mise à jour le 05/09/2024.
Version du programme : 1
Programme de la formation
Le GDPR (General Data Protection Regulation) ou RGPD (Règlement Général sur la Protection des Données) en français a été voté le 27 avril 2016, publié le 4 mai dans le Journal officiel de l’Union Européenne et est entré en vigueur le 25 mai 2018. Ayant comme objectif de simplifier, harmoniser et renforcer la protection des données personnelles, il s’impose à un très grand nombre d’entreprises et d’organismes. Il ouvre une nouvelle ère en matière d’organisation, de gestion et de contrôle des traitements de données personnelles au sein de l’entreprise dont le succès requiert une sensibilisation de l’ensemble de ses collaborateurs. A l’issue de la formation, le stagiaire va acquérir toutes les notions relatives au RGPD. Points forts / Plus de cette formation : Formation en petite groupe : analyse personnalisée des cas.
Objectifs de la formation
- Sensibiliser les stagiaires afin qu’ils puissent appliquer les bonnes pratiques professionnelles au regard du nouveau Règlement.
- Expliquer les principes fondamentaux de la nouvelle réglementation.
- Décrire l’organisation et les process à mettre en place pour réaliser le plan de conformité et maintenir de niveau de conformité au cours du temps.
- Élaborer une feuille de route par priorité des actions de conformité à mettre en œuvre.
Profil des bénéficiaires
- Directeur Général, Managers, Responsables de départements, futurs délégués à la protection des données à caractère personnel ou référents DPD.
- Avoir de bonnes connaissances du contexte juridique, technique et organisationnel dans lequel évolue la société auquel le stagiaire est rattaché.
Contenu de la formation
-
TRANSMISSION DES CONNAISSANCES
- Objectifs : • Comprendre les principes fondamentaux de la nouvelle Réglementation • Décrire l’organisation et les process à mettre en place pour réaliser le plan de conformité RGPD et maintenir de niveau de conformité au cours du temps.
- Les fondamentaux de la nouvelle règlementation relative à la protection des données à caractère personnel (RGPD)
- - Qu’est-ce qu’une donnée à caractère personnel (DCP) ? - Les conditions de licéité des traitements liés aux DCP - Les droits des personnes concernées - Les obligations du responsable de traitement (RT) - La coresponsabilité RT et sous-traitant - Le principe « d’accountability » - Les transferts de données hors UE - Les principes de protection « par conception » et « par défaut »
-
L’organisation et les process pour la mise en conformité
- - Organisation type (COPIL RGPD, Cellule Data Breach) - Politique de gouvernance tendant à assurer la protection des DCP - Gestions des droits des personnes - Notification des failles de sécurité - Rôle et missions du DPD - Sensibilisation : programme type multi-supports
- Exercice : Simulation d’une étude de cas et exemple de sensibilisation sous forme de Serious Game
- Bénéfices : Savoir piloter la conformité et le maintien de son niveau dans le temps
-
DIAGNOSTIC RGPD
- Objectifs : • Analyser le niveau de maturité de l’entreprise vis-à-vis du RGPD • Constituer le registre de traitement
- Interviews des représentants des métiers clés
- - Méthodologie et process - Cartographie des traitements : Gestion du CRM (fichiers clients), Gestion des actions Marketing, Prospections et communication, Gestion des transferts (UE et Hors UE), Gestion RH -Revues des sites web et des réseaux sociaux - Analyse de la sécurité des données (logique et physique) - Cartographie des données - Identification des principaux contrats et des clauses juridiques liés aux traitements de données à caractère personnel.
- - Eléments constitutifs du registre des traitements. - Analyse de la maturité de l’entreprise par rapport au Règlement - Analyse des sites Web et de l’utilisation des réseaux sociaux - Analyse des risques - Identification des traitements nécessitant une analyse d’impact - Identification des actions à mener par priorité o Protection juridique (Mentions légales, droit d’information, revues des contrats) o Mesure de sécurités techniques (Anonymisation/Chiffrement, procédures d’effacement/archivage, évaluation de la sécurisation des transferts, …)
- Bénéfices : o Savoir constituer et faire évoluer le registre des traitements o Savoir mener une analyse d’impact et évaluer les risques liés au traitement des données personnelles.
- Atelier : Amorcer sa démarche RGPD, définir les étapes à mettre en place et préparer son registre de traitement des données.
Cette formation est assurée par un formateur certifié RGPD.
- Feuilles de présence.
- Questions orales ou écrites (QCM).
- Mises en situation.
- Formulaires d'auto-évaluation de la formation.
- Attestation de fin de formation
- Accueil des stagiaires dans une salle dédiée à la formation.
- Documents supports de formation projetés.
- Exposés théoriques
- Etude de cas concrets
- Mise à disposition en ligne de documents supports à la suite de la formation.
- Répartition théorie/pratique : 30% - 70%
- Matériel : Mise à disposition d'ordinateur, vidéo-projecteur, paperboard
Qualité et satisfaction
Modalités de certification
- Acquisition des objectifs - Auto-évaluation en fin de formation
- Délivrance d'une Attestation individuelle de fin de formation
- Nous consulter pour aller plus loin.