Prérequis et objectifs
Résultats attendus
Attestation de formation délivrée en fin de formation
Prérequis de la formation
Aucun
Objectifs de la formation
-
Comprendre les enjeux du RGPD.
-
Définir les obligations des organisations en matière de RGPD.
-
Appréhender les risques en matière d’atteinte aux données personnelles.
-
Préparer le plan d’actions de mise en place du RGPD pour être en conformité.
Objectifs de sortie
Le RGPD, ou Règlement Général sur la Protection des Données, est entré
en vigueur depuis le 25 mai 2018 et s’applique à toute entreprise
européenne qui collecte, traite et stocke des données personnelles. En
suivant cette formation, vous serez capable d’appréhender les impacts du
RGPD et de vous préparer à la mise en conformité de votre entreprise.
En outre, vous repartirez de cette formation avec un plan d’action
déroulable au sein de votre organisation.
Objectifs de la formation :
- Comprendre les enjeux du RGPD.
- Définir les obligations des organisations en matière de RGPD.
- Appréhender les risques en matière d’atteinte aux données personnelles.
- Préparer le plan d’actions de mise en place du RGPD pour être en conformité.
Domaines
Contenu
1° Introduction : Qu’est-ce que le RGPD ?
- Qu’est-ce qu’une Donnée à Caractère Personnel (DCP) et le traitement des DCP ?
- La nécessité d’une réglementation sur la protection des Données à Caractère Personnel (DCP) ?
- Quelques
définitions relatives au RGPD (DPO, responsable de traitement registre
des traitements, PIA, exercice de droits, violation de données, etc.) - L’évolution de la réglementation en matière de protection des Données à Caractère Personnel.
MISE EN APPLICATION / L’ENTREPRISE DE L’APPRENANT
2° Les obligations des entreprises
- Les obligations du responsable du traitement des données.
- Le délégué à la protection des données.
- Les droits des personnes concernées par le traitement des données (droit à l’oubli, consentement, accès …).
- Les obligations en matière de sécurité et confidentialité (co-responsabilité, contractualisation et sous traitance…)
MISE EN APPLICATION / L’ENTREPRISE DE L’APPRENANT
3° Les données personnelles et l’internationnal
- Le risque du transfert des données à l’étranger.
- Identification des règles en vigueur, du niveau de protection en fonction des pays.
- L’adaptation des contrats et les « Binding Corporate Rules ».
- Notion de « Privacy Shield ».
MISE EN APPLICATION / L’ENTREPRISE DE L’APPRENANT
4° L’analyse des enjeux / risques pour l’entreprise
- Mettre en place une politique d’analyse des risques.
- Le Privacy by Design.
- Comprendre les risques juridiques pour l’entreprise.
- Connaître les sanctions applicables en cas d’abus sur le traitement des données personnelles.
MISE EN APPLICATION / L’ENTREPRISE DE L’APPRENANT
5° Les étapes de la mise en place du RGPD dans l’entreprise
- Identifier les acteurs liés aux données personnelles.
- Identifier et répertorier les traitements utilisant des données personnelles (registre des traitements).
- Identifier les processus internes à mettre en place pour la mise en conformité.
- Intégrer en amont aux processus étude/marketing/vente les règles du RGPD.
- Initier une démarche de mise à jour du dossier de conformité régulière.