Mise en œuvre de la conformité RGPD dans un projet
CI90-6-012 / 5-007
Besoin d’adapter cette formation à vos besoins ?
N’hésitez pas à nous contacter afin d’obtenir un devis sur mesure !
Formation créée le 05/11/2024. Dernière mise à jour le 07/03/2025.
Version du programme : 2
Programme de la formation Version PDF
Cette formation présente les différentes formalités obligatoires du règlement général sur la protection des données. Elle vous permettra de comprendre les enjeux liés à la protection des données et les obligations légales dans le cadre de vos projets. Cette formation a pour but d'amener les apprenants à un niveau SAME "Application" et d'enrichir la compétence : * Superviser les différents aspects (performances, coûts, délais, qualité, risques, sécurité) du Système d’information afin de garantir sa pérennité
Objectifs de la formation
- Comprendre les enjeux, gérer les risques et obligations légales du RGPD
- Développer une méthodologie pour l'implémentation d'une RGPD
- Identifier les impacts pour l’entreprise et son système d'information
- Préparer le plan d’actions de mise en conformité
Profil des bénéficiaires
- Dirigeant, responsable ou opérationnel ayant une culture générale SI ou digitale
- Toute personne dont l’ambition ou la mission est d'assurer le respect de la protection des données personnelles, au sein de son organisation privée ou publique
- Toute personne impliquée dans des projets, manipulant des données personnelles
- Responsables de la sécurité du SI
- Connaissance et/ou implication dans des projets SI ou digitaux
Contenu de la formation
-
Qu’est-ce qu’une donnée personnelle ?
-
Notion de « personne »
-
A quel endroit peut-on en trouver ?
-
Qu’est-ce qu’un traitement ?
-
Quand le règlement s’applique-t-il ?
-
Les grands principes de la collecte de DCP (données à caractère personnel)
- Principe de finalité
- Principe de pertinence (Proportionnalité)
- Principe de temporalité
-
Principes généraux
- Licite et loyal
- Transparence
- Finalités
- Minimisation
- Exactitude
- Droit à l’oubli
- Sécurité
- Registre de conformité
-
Principes essentiels
- Licéité du traitement (6 Bases Légales)
- Notion de données sensibles
- 10 exceptions autorisant le traitement de données sensibles
-
Droits des personnes
- Transparence
- Mentions Légales
- Droit d’accès de la personne concernée
- Droit de rectification
- Droit à l’effacement (droit à l’oubli)
- Droit à la limitation de traitement
- Droit à la portabilité
- Droit d’opposition
-
Responsable et Sous-Traitant – Obligations
- Qui est le responsable du traitement ?
- Notion de sous-traitant
-
Registre de Traitement des DCP
- Contenu
- 4 points à indiquer en cas de sous-traitance / représentant
-
Sécurité
- Obligation de documentation SSI
- Etape 1 : cartographie des process et des traitements DCP
- Etape 2 : Analyse de risques
- Etape 3 : Mise en œuvre des mesures adéquates
- Gouvernance et Surveillance
- Privacy by Design : Protection des données dès la conception
- Privacy by Default : Protection des données par défaut
-
Obligation de Notification
-
Le logiciel PIA
- Analyse d’Impact sur les DCP
-
Fonctions et missions du Data Privacy Officer
- Obligation du responsable de traitement à son égard
-
Transferts de DCP hors de l’Union Européenne
- Principes Généraux
-
Quels sont les risques liés à une infraction au RGPD ?
- Sanctions administratives
- Sanctions pénales
- Qui contrôle ?
- Quels contrôles ?
- Obligation de déclaration d’incident (Notification)
-
Résumé des grands principes du RGPD & Méthodologie d’Audit RGPD
- Feuilles de présence.
- Cas pratiques.
- Formulaires d'évaluation de la formation.
- Certificat de réalisation de l’action de formation.
- Alternance de concepts (40%) et de travaux pratiques (60%), individuellement ou en sous-groupes
- Réflexion sur des situations concrètes
- Apports du formateur au regard de son expérience opérationnelle