Avatar de l’utilisateur

Formation RGPD 2018 : Règlement Général sur la Protection des Données

Accès à vie
Intermédiaire
14 leçon
14 quizzes
86 étudiants

Aperçu

Cette formation vous permet de comprendre le règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016, le règlement général sur la protection des données, et de le mettre en œuvre dans une organisation. Elle en couvre les quatre-vingt-dix-neuf articles, en concentrant l’effort sur ceux qui créent des obligations directes : les principes et les bases légales, l’information des personnes, leurs droits, la sécurité, les violations de données, la sous-traitance, les transferts hors Union européenne, les analyses d’impact et la démonstration de la conformité. Elle s’adresse aux délégués à la protection des données et à ceux qui s’apprêtent à le devenir, aux juristes et responsables conformité, aux responsables de la sécurité des systèmes d’information, aux responsables qualité qui héritent du sujet, aux ressources humaines et au marketing dont les traitements concentrent l’essentiel des risques, aux dirigeants de petites structures qui portent le sujet seuls, ainsi qu’aux consultants et auditeurs. Chaque module explique d’abord ce que le texte exige et pourquoi, puis dit comment le mettre en œuvre : les actions à mener, les documents à produire, les erreurs qui reviennent le plus souvent et ce qu’une autorité de contrôle viendra vérifier. Quatorze modules couvrent la chaîne complète, du vocabulaire de l’article 4 au dossier de conformité qui tient devant un contrôle.

 

Prérequis

  • Connaissances préalables : aucune connaissance juridique préalable n’est requise ; le vocabulaire du règlement, son champ d’application et la logique d’ensemble du texte sont construits dès le module d’introduction.
  • Exigences techniques : un ordinateur ou une tablette avec une connexion internet ; les documents sont fournis en Word et en HTML.
  • Matériel du cours : un document écrit par module, une présentation par module et un quiz de quinze questions par module, avec corrigé justifié.
  • Engagement de temps : la formation se suit à votre rythme, module par module, dans l’ordre proposé ou selon vos priorités.

 

Public cible

  • Délégués à la protection des données en poste et futurs délégués
  • Juristes, responsables conformité et responsables du contrôle interne
  • Responsables de la sécurité des systèmes d’information et chefs de projet informatique
  • Responsables qualité et responsables des risques qui portent le sujet dans leur organisation
  • Responsables des ressources humaines et du marketing, dont les traitements sont les plus exposés
  • Dirigeants de TPE et de PME qui assument seuls la mise en conformité
  • Consultants, auditeurs et prestataires agissant comme sous-traitants

 

Principaux avantages

  • Comprendre ET mettre en œuvre : chaque exigence est d’abord expliquée article par article, puis traduite en actions, en documents à produire et en preuves concrètes attendues lors d’un contrôle.
  • Fidèle au texte officiel : le contenu est établi d’après la version française du règlement publiée au Journal officiel de l’Union européenne du 4 mai 2016 ; chaque affirmation normative est rattachée à un article précis, et ce qui relève de la bonne pratique est dit comme tel.
  • La frontière avec le droit national est toujours tracée : le règlement est directement applicable ; ce qui vient de la loi Informatique et Libertés ou de la réglementation des traceurs est signalé comme apport national et jamais présenté comme une exigence du règlement.

 

Programme du cours

  • Un parcours structuré en quatorze modules, du vocabulaire de l’article 4 au dossier de conformité opposable à un contrôle
  • Un quiz de validation de quinze questions à la fin de chaque module, avec corrigé justifié

Module 0 — Introduction au RGPD

Ce qu’est le règlement général sur la protection des données et d’où il vient, son champ d’application matériel et territorial, les définitions de l’article 4 qui commandent toute la lecture du texte, les acteurs et leurs rôles respectifs, l’architecture des onze chapitres, le sens exact de l’accountability, et l’articulation entre le règlement, la loi Informatique et Libertés et la réglementation des traceurs.

Module 1 — Gouvernance du programme et délégué à la protection des données

Les articles 24, 37, 38 et 39 : qui porte la responsabilité et avec quels moyens, dans quels cas la désignation d’un délégué à la protection des données est obligatoire, sa position statutaire et son indépendance, ses six missions et la frontière entre conseil et décision, puis le pilotage du programme.

Module 2 — Cartographie des traitements et registre

Les articles 30 et 31 : le recensement des traitements et la méthode pour n’en oublier aucun, les sept mentions du registre du responsable et les quatre du registre du sous-traitant, l’exemption des moins de deux cent cinquante salariés et pourquoi elle ne joue presque jamais, la tenue à jour et le devoir de coopération.

Module 3 — Principes et bases légales des traitements

Les articles 5 à 11 : les six principes du paragraphe 1 de l’article 5 et le principe de responsabilité du paragraphe 2, les six bases légales de l’article 6 et la manière de choisir la bonne, les conditions de validité du consentement et la charge de sa preuve, les catégories particulières de données et leurs dix exceptions.

Module 4 — Information et transparence

Les articles 12, 13 et 14 : les modalités d’une information concise, transparente et compréhensible, les mentions dues lorsque les données sont collectées auprès de la personne, celles qui s’imposent dans le cas contraire avec leurs délais et leurs dispenses, et la construction d’une politique de confidentialité qui informe réellement.

Module 5 — Droits des personnes concernées

Les articles 15 à 23 : la procédure commune de traitement des demandes, le délai d’un mois et sa prolongation, puis chaque droit pris isolément, jusqu’aux décisions individuelles automatisées et à deux articles que la plupart des programmes négligent.

Module 6 — Sécurité des données et mesures techniques

L’article 32 : une obligation de moyens proportionnée au risque, ce que recouvrent l’état des connaissances et les coûts de mise en œuvre, les mesures citées à titre d’exemple par le règlement, puis le socle technique attendu en pratique.

Module 7 — Violations de données et notification

Les articles 33 et 34 : ce qu’est juridiquement une violation, les soixante-douze heures et le moment exact où le délai commence à courir, le contenu de la notification à l’autorité, le critère du risque élevé qui déclenche la communication aux personnes, et le registre interne des violations.

Module 8 — Sous-traitance, responsables conjoints et représentants

Les articles 26 à 29 : la qualification des rôles, l’accord entre responsables conjoints, l’obligation de ne recourir qu’à des sous-traitants présentant des garanties suffisantes, les huit clauses obligatoires du contrat, la sous-traitance ultérieure et le représentant dans l’Union.

Module 9 — Transferts de données hors Union européenne

Les articles 44 à 50 : le principe général qui subordonne tout transfert au maintien du niveau de protection, les décisions d’adéquation, les garanties appropriées dont les clauses contractuelles types et les règles d’entreprise contraignantes, les dérogations de l’article 49 et le cas de l’informatique en nuage.

Module 10 — Protection des données dès la conception et analyses d’impact

Les articles 25, 35 et 36 : la protection des données dès la conception et par défaut intégrée au cycle de projet, l’identification des traitements soumis à analyse d’impact, la méthode de conduite d’une analyse et son contenu minimal, l’avis du délégué et la consultation préalable de l’autorité.

Module 11 — Accountability, documentation, codes de conduite et certification

Les articles 24 et 40 à 43 : ce que signifie être en mesure de démontrer et comment se construit un dossier de conformité qui tient devant un contrôle, les politiques et procédures internes, la preuve datée, puis les codes de conduite approuvés et les mécanismes de certification.

Module 12 — Sensibilisation et formation du personnel

L’obligation de sensibilisation et de formation, que le règlement rattache aux missions du délégué et aux mesures organisationnelles : plan de formation différencié selon les populations, sensibilisation continue, évaluation de son efficacité, charte informatique et engagements de confidentialité.

Module 13 — Contrôles, sanctions et situations particulières

Les articles 51 à 58 pour les pouvoirs de l’autorité de contrôle, 77 à 84 pour les recours, la réparation et les amendes, et 85 à 91 pour les situations particulières et les marges nationales.

 

Caractéristiques principales

  • Quatorze modules couvrant les onze chapitres et les quatre-vingt-dix-neuf articles du règlement (UE) 2016/679
  • Quinze documents écrits, plan de formation compris, fournis en Word et en HTML
  • Quatorze présentations narrées, trois cent soixante et onze slides au total
  • Quatorze quiz de quinze questions, soit deux cent dix questions avec corrigé justifié

 

Comment s’inscrire ?

  • Cliquez sur le bouton Ajouter au panier en haut de cette page
  • Finalisez votre commande en quelques minutes
  • Recevez immédiatement vos identifiants d’accès à l’espace de formation
  • Commencez le premier module dès la confirmation de votre inscription

Détails

  • 14 Sections
  • 14 Lessons
  • Accès à vie
Expand all sectionsCollapse all sections
Avatar de l’utilisateur

Maryline

Experte cybersécurité et protection des données. Ingénieure IT spécialisée ISO 27001, ISO 27701, RGPD et conformité régulatoire (NIS2, DORA, AI Act). Accompagne les entreprises tech, SaaS et services dans leurs démarches de sécurité de l'information et gouvernance des données.
Non. Le module d'introduction pose l'origine du texte, son champ d'application matériel et territorial, les définitions de l'article 4 et la répartition des rôles entre responsable du traitement, sous-traitant et personne concernée. Les articles sont cités et expliqués en langue courante, sans présupposer de formation en droit. Une expérience de l'organisation dans laquelle vous travaillez est en revanche précieuse, puisque la mise en conformité consiste avant tout à décrire des traitements existants.
Sur le règlement (UE) 2016/679 du 27 avril 2016, dans sa version française publiée au Journal officiel de l'Union européenne, série L 119 du 4 mai 2016, applicable depuis le 25 mai 2018. Un règlement européen ne connaît pas les stades de projet d'une norme : une fois publié, le texte est définitif. La structure de la source a été vérifiée avant production : onze chapitres, quatre-vingt-dix-neuf articles, cent soixante-treize considérants.
Non, et il faut le dire clairement. Le RGPD ne prévoit aucune certification obligatoire des personnes : les mécanismes de certification des articles 42 et 43 portent sur des traitements et sur des organisations, pas sur des individus, et ils sont délivrés par des organismes agréés. Une attestation de suivi, le cas échéant, ne fait qu'attester que vous avez suivi les modules : elle n'a pas la valeur d'une certification reconnue par un organisme externe et ne remplace pas la désignation formelle d'un délégué à la protection des données.
Par un quiz de quinze questions à la fin de chaque module, soit deux cent dix questions sur l'ensemble du parcours. Chaque question est accompagnée de son corrigé justifié, qui renvoie à l'article du règlement concerné. Il n'y a pas d'examen final noté : les quiz sont des outils de vérification module par module, conçus pour repérer les points à reprendre avant de passer à la suite.
Le règlement fait foi d'un bout à l'autre de la formation, et c'est lui qui est enseigné. Les apports nationaux sont traités là où ils comptent et toujours identifiés comme tels : la loi Informatique et Libertés qui exerce les marges de manœuvre laissées à la France, l'âge du consentement de l'enfant, le régime des traceurs qui relève de la directive 2002/58/CE, les dispositions relatives au sort des données après le décès. Les autres régimes francophones sont situés les uns par rapport aux autres sans jamais être confondus avec le règlement.
Quinze documents écrits — le plan de formation et un document par module — fournis en Word et en HTML ; quatorze présentations totalisant trois cent soixante et onze slides ; et quatorze quiz de quinze questions avec leur corrigé justifié. Les documents suivent la même logique que les présentations : exigences du règlement d'abord, mise en œuvre ensuite.
C'est l'objet du module 1, et la réponse tient dans l'article 37 : la désignation est obligatoire dans trois cas seulement, liés à la qualité d'autorité ou d'organisme public, au suivi régulier et systématique à grande échelle, et au traitement à grande échelle de catégories particulières de données ou de données relatives à des condamnations. Hors de ces cas, la désignation reste possible et souvent utile ; le module explique comment documenter la décision dans un sens comme dans l'autre, puisqu'elle devra être justifiée.

Laisser un commentaire

dix − trois =

Management de la qualité
Résumé de la politique de confidentialité

Ce site utilise des cookies afin que nous puissions vous fournir la meilleure expérience utilisateur possible. Les informations sur les cookies sont stockées dans votre navigateur et remplissent des fonctions telles que vous reconnaître lorsque vous revenez sur notre site Web et aider notre équipe à comprendre les sections du site que vous trouvez les plus intéressantes et utiles.