Objectifs du cours
Cette formation a pour vocation d’accompagner les participants dans la compréhension des principes clés du Règlement Général sur la Protection des Données (RGPD) et de leur donner les outils pour participer activement à la mise en conformité de leur organisation. Elle propose une approche claire, concrète et accessible des enjeux juridiques, techniques et organisationnels du RGPD.
Les participants apprendront à :
- Identifier les données personnelles et les obligations qui y sont liées.
- Comprendre les exigences légales et techniques du RGPD.
- Élaborer un plan d’action de mise en conformité.
- Sensibiliser leur organisation aux bonnes pratiques en matière de protection des données.
Public
- Tout collaborateur amené à manipuler ou traiter des données personnelles.
Prérequis
- Aucun prérequis nécessaire
Contenu du cours
Partie 1 : Cadre juridique et principes fondamentaux
- Définition et exemples de données personnelles
- Panorama de la réglementation européenne (règlements, directives, CNIL)
- Les 7 grands principes du RGPD : finalité, proportionnalité, sécurité, transparence, etc.
- Terminologie essentielle (personne concernée, traitement, responsable, sous-traitant...)
- Rappels sur l’évolution des modes de collecte et de diffusion des données.
Partie 2 : Le RGPD en détail
- Genèse et objectifs du RGPD
- Portée territoriale et champs d’application
- Obligations renforcées pour les entreprises
- Droits des personnes : accès, rectification, effacement, portabilité, opposition
- Principes de responsabilité, accountability, privacy by design/by default
- Focus sur le DPO (Data Protection Officer) : rôle et positionnement
- Sanctions prévues en cas de non-conformité.
Partie 3 : Démarche de mise en conformité
- Identifier les traitements et établir une cartographie
- Définir les rôles et la gouvernance interne
- Désigner un DPO (si nécessaire)
- Élaborer une politique de protection des données personnelles
- Mettre à jour les mentions légales et formulaires de collecte
- Adapter les contrats avec les sous-traitants
- Mettre en place une procédure de gestion des violations
- Réaliser des analyses d’impact (PIA/DPIA)
- Assurer la traçabilité et la documentation du respect du règlement.
Partie 4 : Tirer parti du RGPD
- Amélioration de la gouvernance des données
- Renforcement de la sécurité des systèmes d’information
- Opportunité de communication et de valorisation de l’image de marque
- Lutte contre le shadow IT et sensibilisation interne
- Intégration de solutions certifiées et démarches de labellisation