Se rendre au contenu

Assumer le rôle de DPO : Responsabilités, conformité et bonnes pratiques RGPD

https://groupe-sr3.odoo.com/web/image/product.template/322/image_1920?unique=e5741dc
(0 avis)

À partir de 2800 € HT
D​urée du cours : 4 jours - 28 heures

0,00 € 0.0 EUR 0,00 € Hors taxes

0,00 € Hors taxes

Cette combinaison n'existe pas.


Objectifs du cours

Cette formation est conçue pour les professionnels nouvellement désignés ou en passe de devenir Délégué à la Protection des Données (DPO). Il leur fournit toutes les clés pour assurer leurs missions dans le respect du RGPD et mettre en œuvre une gouvernance efficace de la protection des données. 

Les participants apprendront à : 

  • Identifier les droits des personnes concernées et savoir y répondre de manière conforme. 
  • Mettre en place et maintenir un registre des traitements structuré et actualisé. 
  • Réagir efficacement en cas de violation de données. 
  • Piloter la réalisation d’Analyses d’Impact (AIPD) et intégrer les principes de Privacy by Design.

Public

  • DPO en fonction ou en cours de désignation 
  • Référents RGPD 
  • Responsables conformité ou juridiques 
  • Toute personne impliquée dans la protection des données personnelles

Prérequis

  • Aucun prérequis nécessaire.  

Contenu du cours

Partie 1 : Les droits des personnes concernées 

  • Panorama des droits : accès, rectification, opposition, effacement, portabilité, limitation 
  • Décryptage du droit à l’oubli, de la portabilité et des impacts du profilage 
  • Organisation de la réponse aux demandes : outils, procédures, délais 
  • Atelier pratique : traitement d’une demande de droit d’accès 

Partie 2 : Le registre des traitements 

  • Enjeux réglementaires et obligations du RGPD 
  • Méthodologie de mise en œuvre : identification, recensement, audit 
  • Rôle central du DPO dans la tenue du registre 
  • Implication des parties prenantes et sensibilisation interne 
  • Outils numériques pour faciliter la gestion du registre 
  • Atelier : création d’un registre et d’une fiche de traitement 

Partie 3 : Gérer une violation de données 

  • Qu’est-ce qu’une violation ? Quelles distinctions avec une fuite ? 
  • Étapes clés : qualification, documentation, notification, communication 
  • Interactions avec l’autorité de contrôle (CNIL) 
  • Rôle du DPO dans la coordination de la gestion de crise 
  • Atelier : analyse de cas réel de violation de données 

Partie 4 : AIPD et Privacy by Design 

  • Quand et pourquoi lancer une AIPD ? 
  • Traitements à risque : liste noire et liste blanche de la CNIL 
  • Méthodologie d’analyse d’impact (selon le référentiel CNIL) 
  • Intégration des principes de protection dès la conception 
  • Cas particulier des sous-traitants et relations contractuelles 
  • Atelier : conduite d’une AIPD pas à pas

Cours mis à jour en date du 10/04/2025