Droit

Participer à la protection des données à caractère personnel dans son entreprise

Objectifs

  • Identifier dans le cadre de leurs activités professionnelles, les données soumises au droit de la protection des données.
  • Mettre en œuvre des mesures organisationnelles simples visant à protéger les données manipulées.

Déroulé pédagogique

Participer en identifiant les données à protéger, les acteurs concernés et les principes à respecter

  • Histoire et contexte : de la loi « Informatique et Liberté » au « RGPD »
  • Le cadre légal : les évolutions à connaître
  • Les contraintes sectorielles

 

Définitions et mots clés

  • Le traitement de données à caractère personnel
  • La donnée à caractère personnel
  • La donnée à risque

 

Acteurs de la conformité  

  • Le Délégué de la Protection des Données (DPO) ou le chargé de conformité
  • Les acteurs internes
    • Le responsable du traitement
    • Les relais internes
    • Les chefs de projet
    • Les experts de la sécurité informatique
  • Le acteurs externes et les implications pour l’entreprise
    • Les sous-traitants
    • Les partenaires et autres destinataires des données
    • Les tiers autorisés
  • La CNIL : pissions et pouvoirs

 

Principes fondamentaux  

  • La limitation des finalités
  • La minimisation des données
  • L’exactitude des données
  • La limitation de la conservation
  • Loyauté et transparence
  • La sécurité des données (intégrité et confidentialité)

 

Participer en mettant en œuvre des mesures organisationnelles  

  • Anticiper toute nouvelle collecte de données à caractère personnel
    • Application du « Privacy by design & by default »
  • Prospecter en toute conformité
  • Bien choisir son sous-traitant
  • Observer des règles minimales de sécurité au bureau et en déplacement
  • Alerter en cas d’incident de sécurité
  • Réagir face à une demande d’exercice d’un droit sur des données
  • Réagir face à une demande de communication de données émanant d’une entreprise tierce ou d’une administration

Public

Tout collaborateur et tout métier impliquant l'utilisation de ``données à caractère personnel`` au sens de la loi relative aux fichiers, à l'informatique et aux libertés et du RGPD : RH, communication, comptabilité, marketing, etc.

Pré requis

Aucune connaissance particulière n’est attendue. Il est toutefois recommandé d’avoir déjà pris connaissance de la loi Informatique et Libertés avant l'entrée en formation.

Pédagogie active

Usage de méthodes expositives, interrogatives (brainstorming et questions/réponses au groupe et en sous-groupes) et actives (mises en situation et études de cas en sous-groupes).

Formateur

Céline RODEN

Dates de formation

Programmation en cours

Tarif

35 000 CFP p/p en INTER

Pour aller plus loin

Piloter ou participer à sa première analyse d'impact sur la protection des données.

Vous souhaitez vous inscrire