Mise en œuvre de la conformité RGPD dans un projet
CI90-6-012 / 5-007
Formation créée le 05/11/2024. Dernière mise à jour le 07/03/2025.Version du programme : 2
Type de formation
Formation présentielleDurée de formation
12 heures (2 jours)Accessibilité
OuiMise en œuvre de la conformité RGPD dans un projet
CI90-6-012 / 5-007
Cette formation présente les différentes formalités obligatoires du règlement général sur la protection des données. Elle vous permettra de comprendre les enjeux liés à la protection des données et les obligations légales dans le cadre de vos projets. Cette formation a pour but d'amener les apprenants à un niveau SAME "Application" et d'enrichir la compétence : * Superviser les différents aspects (performances, coûts, délais, qualité, risques, sécurité) du Système d’information afin de garantir sa pérennité
Version PDFObjectifs de la formation
- Comprendre les enjeux, gérer les risques et obligations légales du RGPD
- Développer une méthodologie pour l'implémentation d'une RGPD
- Identifier les impacts pour l’entreprise et son système d'information
- Préparer le plan d’actions de mise en conformité
Profil des bénéficiaires
- Dirigeant, responsable ou opérationnel ayant une culture générale SI ou digitale
- Toute personne dont l’ambition ou la mission est d'assurer le respect de la protection des données personnelles, au sein de son organisation privée ou publique
- Toute personne impliquée dans des projets, manipulant des données personnelles
- Responsables de la sécurité du SI
- Connaissance et/ou implication dans des projets SI ou digitaux
Contenu de la formation
Les grands principes de la collecte de DCP (données à caractère personnel)
- Principe de finalité
- Principe de pertinence (Proportionnalité)
- Principe de temporalité
Principes généraux
- Licite et loyal
- Transparence
- Finalités
- Minimisation
- Exactitude
- Droit à l’oubli
- Sécurité
- Registre de conformité
Principes essentiels
- Licéité du traitement (6 Bases Légales)
- Notion de données sensibles
- 10 exceptions autorisant le traitement de données sensibles
Droits des personnes
- Transparence
- Mentions Légales
- Droit d’accès de la personne concernée
- Droit de rectification
- Droit à l’effacement (droit à l’oubli)
- Droit à la limitation de traitement
- Droit à la portabilité
- Droit d’opposition
Responsable et Sous-Traitant – Obligations
- Qui est le responsable du traitement ?
- Notion de sous-traitant
Registre de Traitement des DCP
- Contenu
- 4 points à indiquer en cas de sous-traitance / représentant
Sécurité
- Obligation de documentation SSI
- Etape 1 : cartographie des process et des traitements DCP
- Etape 2 : Analyse de risques
- Etape 3 : Mise en œuvre des mesures adéquates
- Gouvernance et Surveillance
- Privacy by Design : Protection des données dès la conception
- Privacy by Default : Protection des données par défaut
Le logiciel PIA
- Analyse d’Impact sur les DCP
Fonctions et missions du Data Privacy Officer
- Obligation du responsable de traitement à son égard
Transferts de DCP hors de l’Union Européenne
- Principes Généraux
Quels sont les risques liés à une infraction au RGPD ?
- Sanctions administratives
- Sanctions pénales
- Qui contrôle ?
- Quels contrôles ?
- Obligation de déclaration d’incident (Notification)
Suivi de l'exécution et évaluation des résultats
- Feuilles de présence.
- Cas pratiques.
- Formulaires d'évaluation de la formation.
- Certificat de réalisation de l’action de formation.
Ressources techniques et pédagogiques
- Alternance de concepts (40%) et de travaux pratiques (60%), individuellement ou en sous-groupes
- Réflexion sur des situations concrètes
- Apports du formateur au regard de son expérience opérationnelle
Qualité et satisfaction
Capacité d'accueil
Délai d'accès
Accessibilité
Toute personne reconnue en situation de handicap et souhaitant accéder à notre parcours est invitée à nous contacter pour étudier ensemble la faisabilité de son projet de développement des compétences