
Le RGPD
Besoin d’adapter cette formation à vos besoins ?
N’hésitez pas à nous contacter afin d’obtenir un devis sur mesure !
Formation créée le 19/06/2023. Dernière mise à jour le 03/02/2025.
Version du programme : 1
Programme de la formation Version PDF
Cette formation vous aidera à avoir une approche efficace en matière de RGPD dans votre domaine Modalité d'accès: 3 semaines après la signature de la convention
Objectifs de la formation
- A l’issue de la formation, le stagiaire sera capable de :
- Exécuter le RGPD en ce qui concerne les traitements de données personnelles propres au secteur d’activité concerné ;
- Mesurer les différentes formes de traitement de données personnelles en présence ;
- Evaluer les types de données personnelles traitées pour y faire correspondre les bonnes exigences RGPD à appliquer ;
- Valider des différents acteurs en présence autant que leurs rôles et fonctions : personnes concernées, responsable(s) du traitement, destinataire(s) de données personnelles, sous-traitants, DPD et Cnil ;
- Exécuter les travaux de conformité : documentation RGPD, conformité RGPD des contrats, relations avec les partenaires, registre d’activités de traitement, journal de violation, analyse d’impact et tout autre document nécessaire ;
- Appliquer promptement en cas de violation de données personnelles ;
- Gérer le relationnel RGPD : répondre aux questions des clients (particuliers autant que professionnels) quant aux traitements de leurs données personnelles, collaborer avec les sous-traitants autant que les destinataires de données personnelles, agir auprès de a Cnil.
Profil des bénéficiaires
- Tout public
- Aucun
Contenu de la formation
-
Présentation générale du RGPD
- Objectifs
- Lecture analytique des définitions
- Présentation des acteurs, positionnement du responsable du traitement et du DPD
- Présentation de la documentation RGPD, interventionnisme inévitable de la Cnil
-
Contextualisation du RGPD au regard des activités de l'entreprise
- Intérêts marketing, commerciaux et juridiques quant à la conformité RGPD, mise en évidence des traitements de données sensibles (données de santé, coordonnées bancaires, n° de sécu, etc.), positionnement de l'entreprise dans le traitement (responsable du traitement et « communiquant » de données)
- Interventionnisme bénéfique d’un délégué à la protection des données, rôles des employé(e)s en qualité d’opérateurs de traitement, les mesures de sécurité à mettre en œuvre, identification d’éventuels sous-traitants de données personnelles (ex. hébergeurs de données informatiques)
-
Focus & Travaux de mise en conformité à mener
- Focus positionnement de l'entreprise dans son rôle d’intermédiation : rôles de responsable du traitement qui communique des données personnelles, notamment sensibles, à d’autres responsables du traitement en qualité de destinataires.
- Focus bis sensibilisation spécifiques aux risques de violations de données personnelles : RGPD, art. 4, §12, 33 et 34
- Travaux : désignation d’un DPD, production d’un registre d’activités de traitement (RGPD, art. 30), préparation d’un journal de violations (RGPD, art. 33, §5), mise en œuvre des mesures de sécurité adaptées au contexte (RGPD, art. 32), analyse(s) d’impact à mener (RGPD, art. 35), mis en conformité du site internet (https://agipsante.com) et positionnement du DPD
-
« Mise à l’étrier »
- Identification d’un(e) employé(e) susceptible d’être le/la DPD, lancement des travaux pratiques de mise en conformité (rédaction de clauses contractuelles RGPD, préparation d’une fiche du registre, présentation du logiciel « Outil PIA »), risques face à la Cnil, questions réponses.
La formation sera assurée par un expert juridique en droit des TIC – délégué à la protection des données.
- Evaluation des acquis par des exercices de mise en situation
- Questions orales ou écrites (QCM…) Des mises en situation Jeux de rôle Le formateur évaluera les acquis en utilisant des exercices pratiques
Qualité et satisfaction
Modalités de certification
- Délivrance d'une attestation