Objectifs du cours
Cette formation est conçue pour les professionnels nouvellement désignés ou en passe de devenir Délégué à la Protection des Données (DPO). Il leur fournit toutes les clés pour assurer leurs missions dans le respect du RGPD et mettre en œuvre une gouvernance efficace de la protection des données.
Les participants apprendront à :
- Identifier les droits des personnes concernées et savoir y répondre de manière conforme.
- Mettre en place et maintenir un registre des traitements structuré et actualisé.
- Réagir efficacement en cas de violation de données.
- Piloter la réalisation d’Analyses d’Impact (AIPD) et intégrer les principes de Privacy by Design.
Public
- DPO en fonction ou en cours de désignation
- Référents RGPD
- Responsables conformité ou juridiques
- Toute personne impliquée dans la protection des données personnelles
Prérequis
- Aucun prérequis nécessaire.
Contenu du cours
Partie 1 : Les droits des personnes concernées
- Panorama des droits : accès, rectification, opposition, effacement, portabilité, limitation
- Décryptage du droit à l’oubli, de la portabilité et des impacts du profilage
- Organisation de la réponse aux demandes : outils, procédures, délais
- Atelier pratique : traitement d’une demande de droit d’accès
Partie 2 : Le registre des traitements
- Enjeux réglementaires et obligations du RGPD
- Méthodologie de mise en œuvre : identification, recensement, audit
- Rôle central du DPO dans la tenue du registre
- Implication des parties prenantes et sensibilisation interne
- Outils numériques pour faciliter la gestion du registre
- Atelier : création d’un registre et d’une fiche de traitement
Partie 3 : Gérer une violation de données
- Qu’est-ce qu’une violation ? Quelles distinctions avec une fuite ?
- Étapes clés : qualification, documentation, notification, communication
- Interactions avec l’autorité de contrôle (CNIL)
- Rôle du DPO dans la coordination de la gestion de crise
- Atelier : analyse de cas réel de violation de données
Partie 4 : AIPD et Privacy by Design
- Quand et pourquoi lancer une AIPD ?
- Traitements à risque : liste noire et liste blanche de la CNIL
- Méthodologie d’analyse d’impact (selon le référentiel CNIL)
- Intégration des principes de protection dès la conception
- Cas particulier des sous-traitants et relations contractuelles
- Atelier : conduite d’une AIPD pas à pas