Objectifs du cours
Le RGPD, ce n’est pas qu’un texte juridique qu’on signe sans trop lire.
C’est une vraie stratégie de gestion des données personnelles, avec des conséquences concrètes sur les systèmes d’information, les relations avec les prestataires, les outils numériques… et surtout : sur la confiance.
Que vous soyez technicien, administrateur, chef de projet ou DPO, vous êtes aux premières loges pour mettre en œuvre des mesures concrètes, détecter les risques et documenter les actions de conformité.
Cette formation vous propose de sortir du flou réglementaire, de comprendre ce que la loi implique techniquement, et de repartir avec un plan d’action applicable immédiatement dans votre environnement de travail.
Ce plan de cours vise à fournir aux participants :
- Comprendre les enjeux du RGPD pour la direction des systèmes d’information.
- Mettre en œuvre des mesures de conformité techniques et organisationnelles.
- Comprendre et accompagner le rôle du délégué à la protection des données (DPO).
- Gérer les incidents et les demandes des personnes concernées (droits d’accès, de rectification, etc.).
Public
- Toute personne impliquée dans la gestion, la sécurisation ou la supervision de données personnelles au sein d’un système d’information.
- Professionnels souhaitant intégrer les exigences du RGPD dans leurs projets techniques, infrastructure, ou gestion des utilisateurs.
- Structures devant assurer une mise en conformité RGPD dans le cadre d’un audit, d’un appel d’offre, ou d’une certification.
- Technicien niveau 1 et niveau 2, administrateur système et chef de projet.
Prérequis
- Cette formation ne nécessite pas de prérequis.
Contenu du cours
Partie 1 :
Les Fondamentaux de la RGPD
- Définition, historique et périmètre d’application
- Données personnelles & catégories spécifiques
- Principes clés (finalité, minimisation, licéité…)
- Droits des personnes concernées et délais de réponse.
Partie 2 :
Intégrer la conformité dans les systèmes d'information
- Rôle du DPO et des DSI
- Privacy by Design & Default
- Outils de documentation et de pilotage
- Registre des traitements et analyses d’impact (AIPD)
Partie 3 : Gérer les incidents et maîtriser les relations externes
- Procédure en cas de violation de données
- Notifications CNIL et communication interne/externe
- Sous-traitants & co-responsables : comment contractualiser
- Sensibilisation et formation continue des collaborateurs
Partie 4 : Mise en pratique et plan d’action
- Atelier d’analyse de conformité d’un SI
- Élaboration d’un plan de mise en conformité
- Mise en situation : demande d’exercice de droit
- Ressources complémentaires, modèles, veille juridique.