Prérequis et objectifs

Résultats attendus

Résultats attendus

Attestation de formation délivrée en fin de formation

Prérequis de la formation

Prérequis de la formation

Aucun

Objectifs de la formation

Objectifs de la formation
  • Comprendre les enjeux du RGPD.

  • Définir les obligations des organisations en matière de RGPD.

  • Appréhender les risques en matière d’atteinte aux données personnelles.

  • Préparer le plan d’actions de mise en place du RGPD pour être en conformité.

Objectifs de sortie

Objectifs de sortie

Le RGPD, ou Règlement Général sur la Protection des Données, est entré
en vigueur depuis le 25 mai 2018 et s’applique à toute entreprise
européenne qui collecte, traite et stocke des données personnelles. En
suivant cette formation, vous serez capable d’appréhender les impacts du
RGPD et de vous préparer à la mise en conformité de votre entreprise.
En outre, vous repartirez de cette formation avec un plan d’action
déroulable au sein de votre organisation.
Objectifs de la formation :

  • Comprendre les enjeux du RGPD.
  • Définir les obligations des organisations en matière de RGPD.
  • Appréhender les risques en matière d’atteinte aux données personnelles.
  • Préparer le plan d’actions de mise en place du RGPD pour être en conformité.

Domaines

Domaine(s)
Connaissance entreprise
Droit administratif
Droit données personnelles
Règlement général protection données
Gestion qualité

Contenu

Contenu

1° Introduction : Qu’est-ce que le RGPD ?

  • Qu’est-ce qu’une Donnée à Caractère Personnel (DCP) et le traitement des DCP ?
  • La nécessité d’une réglementation sur la protection des Données à Caractère Personnel (DCP) ?
  • Quelques
    définitions relatives au RGPD (DPO, responsable de traitement registre
    des traitements, PIA, exercice de droits, violation de données, etc.)
  • L’évolution de la réglementation en matière de protection des Données à Caractère Personnel.

MISE EN APPLICATION / L’ENTREPRISE DE L’APPRENANT

2° Les obligations des entreprises

  • Les obligations du responsable du traitement des données.
  • Le délégué à la protection des données.
  • Les droits des personnes concernées par le traitement des données (droit à l’oubli, consentement, accès …).
  • Les obligations en matière de sécurité et confidentialité (co-responsabilité, contractualisation et sous traitance…)

MISE EN APPLICATION / L’ENTREPRISE DE L’APPRENANT

3°  Les données personnelles et l’internationnal 

  • Le risque du transfert des données à l’étranger.
  • Identification des règles en vigueur, du niveau de protection en fonction des pays.
  • L’adaptation des contrats et les « Binding Corporate Rules ».
  • Notion de « Privacy Shield ».

MISE EN APPLICATION / L’ENTREPRISE DE L’APPRENANT

4° L’analyse des enjeux / risques pour l’entreprise

  • Mettre en place une politique d’analyse des risques.
  • Le Privacy by Design.
  • Comprendre les risques juridiques pour l’entreprise.
  • Connaître les sanctions applicables en cas d’abus sur le traitement des données personnelles.

MISE EN APPLICATION / L’ENTREPRISE DE L’APPRENANT

5° Les étapes de la mise en place du RGPD dans l’entreprise

  • Identifier les acteurs liés aux données personnelles.
  • Identifier et répertorier les traitements utilisant des données personnelles (registre des traitements).
  • Identifier les processus internes à mettre en place pour la mise en conformité.
  • Intégrer en amont aux processus étude/marketing/vente les règles du RGPD.
  • Initier une démarche de mise à jour du dossier de conformité régulière.