Programme de la formation
Pourquoi et comment prendre en compte le RGPD dans son organisation ?
MODULE 1
Qu’est ce que le RGPD ?
- Définition des termes : qu’est-ce que sont des données à caractère personnel, des données sensibles, le traitement de données…?
- Le cadre légal : que dit la loi ? Contexte historique et présentation générale du RGPD.
- Le champ d’application : qui est concerné ? Quel traitement ? Quelles données ?
- Les 8 principes généraux du RGPD : que faut-il retenir sur chacun d’eux ?
- « Accountability » et outils associés : l’obligation de mettre en place un programme de conformité au travers de 6 outils.
- Les risques en cas de manquements : sanctions juridiques et financières.
QUIZZ
MODULE 2
Les acteurs du RGPD – rôles et responsabilités
- L’autorité de contrôle ou régulateur
- L’autorité de régulation française : la CNIL
- Le Délégué à la Protection des Données : nomination, moyens d’action, missions, compétences
- Le responsable de traitement, qui est-il ?
- Focus sur le sous-traitant : définition, responsabilités et obligations.
- Les collaborateurs (direction, métiers, DSI, DJ).
MODULE 3
Le RGPD au quotidien au sein de l’organisation
- La tenue d’un registre des activités de traitement
- La gestion des droits des individus
- La gestion des tiers et des contrats
- La gestion de la collecte du consentement
- La sécurité des SI
- Les transferts de données vers l’étranger : ce qui est autorisé.
- La gestion des incidents de sécurité : notification des failles de sécurité.
- Le principe de Privacy by design.
- L’analyse d’impact (PIA)
QUIZZ