Ce cours présente les différentes formalités obligatoires du règlement général sur la protection des données. Vous apprendrez à gérer les relations entre les personnes physiques et l’autorité de contrôle et à sécuriser les données nominatives au plan juridique dans les entreprises pour être en conformité avec le RGPD.

Description

Durée : 28 heures
Modalités techniques d’évaluation : Évaluation des connaissances par QCM, évaluation des compétences au travers de travaux pratiques et de cas d’études. Contrôle de l’acquisition des connaissances et des compétences pendant la formation par le formateur.
Moyens pédagogiques : Apports théoriques réalisés en classe et complétés par de nombreux travaux pratiques permettent aux participants de disposer d’une expérience concrète. A l’issue des sessions magistrales, réalisation de cas d’études tutorés.

Objectifs pédagogiques

À l’issue de la formation, le participant sera en mesure de :

  • Découvrir les formalités obligatoires du Règlement Général sur la Protection des Données
  • Définir les aspects juridiques du RGPD
  • Comprendre l’importance des Obligations du RGPD
  • Désigner un Data Protection Officer
PROGRAMME DE FORMATION

Introduction au Règlement Général sur la Protection des Données (RGPD)

  • Les fondamentaux juridiques.
  • Historique de la Loi Informatique et Libertés jusqu’au Règlement Général sur la Protection des Données (RGPD).
  • Présentation du Règlement Général sur la Protection des Données.
  • Les enjeux de la protection des données personnelles.
  • La responsabilité de la personne morale.

Exercice
Analyses des risques d’une non-conformité.

Fondamentaux de la protection des données personnelles

  • Les notions essentielles.
  • Le champ d’application du Règlement Général sur la Protection des Données.
  • Les compétences des autorités de contrôle.
  • Les principes fondamentaux.
  • La nomination d’un délégué à la protection des données personnelles (Data Protection Officer – DPO).

Exercice
Définir les compétences du délégué à la protection des données personnelles (DPO).

Les obligations du Règlement Général sur la Protection des Données (RGPD)

  • Désigner un délégué à la protection des données personnelles (DPO).
  • Le rôle du délégué à la protection des données personnelles.
  • S’assurer de la licéité du traitement.
  • Informer les personnes concernées.
  • Sensibilisation et formation.

Exercice
Mettre en place un registre des traitements des données personnelles.

Analyser l’impact du traitement et consulter l’autorité

  • Norme de sécurité standard et la sécurité au sein d’une organisation.
  • Réaliser un DPIA (Data Protection Impact Assessment ou analyse d’impact relative à la protection des données).
  • Tenir le registre des activités du traitement.
  • Assurer la sécurité des données.
  • Gérer les droits des personnes concernées.
  • Se préparer à un contrôle.

Travaux pratiques
Réaliser une analyse d’impact relative à la protection des données (Data Protection Impact Assessment – DPIA).

Boîte à outils

  • L’intégration de la sécurité dans les projets.
  • Le code de conduite.
  • Les certifications et les labels.
  • Créer et gérer un plan d’actions.
  • Assurer la veille.