Aperçu
Cette formation vous permet de comprendre le règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016, le règlement général sur la protection des données, et de le mettre en œuvre dans une organisation. Elle en couvre les quatre-vingt-dix-neuf articles, en concentrant l’effort sur ceux qui créent des obligations directes : les principes et les bases légales, l’information des personnes, leurs droits, la sécurité, les violations de données, la sous-traitance, les transferts hors Union européenne, les analyses d’impact et la démonstration de la conformité. Elle s’adresse aux délégués à la protection des données et à ceux qui s’apprêtent à le devenir, aux juristes et responsables conformité, aux responsables de la sécurité des systèmes d’information, aux responsables qualité qui héritent du sujet, aux ressources humaines et au marketing dont les traitements concentrent l’essentiel des risques, aux dirigeants de petites structures qui portent le sujet seuls, ainsi qu’aux consultants et auditeurs. Chaque module explique d’abord ce que le texte exige et pourquoi, puis dit comment le mettre en œuvre : les actions à mener, les documents à produire, les erreurs qui reviennent le plus souvent et ce qu’une autorité de contrôle viendra vérifier. Quatorze modules couvrent la chaîne complète, du vocabulaire de l’article 4 au dossier de conformité qui tient devant un contrôle.
Prérequis
- Connaissances préalables : aucune connaissance juridique préalable n’est requise ; le vocabulaire du règlement, son champ d’application et la logique d’ensemble du texte sont construits dès le module d’introduction.
- Exigences techniques : un ordinateur ou une tablette avec une connexion internet ; les documents sont fournis en Word et en HTML.
- Matériel du cours : un document écrit par module, une présentation par module et un quiz de quinze questions par module, avec corrigé justifié.
- Engagement de temps : la formation se suit à votre rythme, module par module, dans l’ordre proposé ou selon vos priorités.
Public cible
- Délégués à la protection des données en poste et futurs délégués
- Juristes, responsables conformité et responsables du contrôle interne
- Responsables de la sécurité des systèmes d’information et chefs de projet informatique
- Responsables qualité et responsables des risques qui portent le sujet dans leur organisation
- Responsables des ressources humaines et du marketing, dont les traitements sont les plus exposés
- Dirigeants de TPE et de PME qui assument seuls la mise en conformité
- Consultants, auditeurs et prestataires agissant comme sous-traitants
Principaux avantages
- Comprendre ET mettre en œuvre : chaque exigence est d’abord expliquée article par article, puis traduite en actions, en documents à produire et en preuves concrètes attendues lors d’un contrôle.
- Fidèle au texte officiel : le contenu est établi d’après la version française du règlement publiée au Journal officiel de l’Union européenne du 4 mai 2016 ; chaque affirmation normative est rattachée à un article précis, et ce qui relève de la bonne pratique est dit comme tel.
- La frontière avec le droit national est toujours tracée : le règlement est directement applicable ; ce qui vient de la loi Informatique et Libertés ou de la réglementation des traceurs est signalé comme apport national et jamais présenté comme une exigence du règlement.
Programme du cours
- Un parcours structuré en quatorze modules, du vocabulaire de l’article 4 au dossier de conformité opposable à un contrôle
- Un quiz de validation de quinze questions à la fin de chaque module, avec corrigé justifié
Module 0 — Introduction au RGPD
Ce qu’est le règlement général sur la protection des données et d’où il vient, son champ d’application matériel et territorial, les définitions de l’article 4 qui commandent toute la lecture du texte, les acteurs et leurs rôles respectifs, l’architecture des onze chapitres, le sens exact de l’accountability, et l’articulation entre le règlement, la loi Informatique et Libertés et la réglementation des traceurs.
Module 1 — Gouvernance du programme et délégué à la protection des données
Les articles 24, 37, 38 et 39 : qui porte la responsabilité et avec quels moyens, dans quels cas la désignation d’un délégué à la protection des données est obligatoire, sa position statutaire et son indépendance, ses six missions et la frontière entre conseil et décision, puis le pilotage du programme.
Module 2 — Cartographie des traitements et registre
Les articles 30 et 31 : le recensement des traitements et la méthode pour n’en oublier aucun, les sept mentions du registre du responsable et les quatre du registre du sous-traitant, l’exemption des moins de deux cent cinquante salariés et pourquoi elle ne joue presque jamais, la tenue à jour et le devoir de coopération.
Module 3 — Principes et bases légales des traitements
Les articles 5 à 11 : les six principes du paragraphe 1 de l’article 5 et le principe de responsabilité du paragraphe 2, les six bases légales de l’article 6 et la manière de choisir la bonne, les conditions de validité du consentement et la charge de sa preuve, les catégories particulières de données et leurs dix exceptions.
Module 4 — Information et transparence
Les articles 12, 13 et 14 : les modalités d’une information concise, transparente et compréhensible, les mentions dues lorsque les données sont collectées auprès de la personne, celles qui s’imposent dans le cas contraire avec leurs délais et leurs dispenses, et la construction d’une politique de confidentialité qui informe réellement.
Module 5 — Droits des personnes concernées
Les articles 15 à 23 : la procédure commune de traitement des demandes, le délai d’un mois et sa prolongation, puis chaque droit pris isolément, jusqu’aux décisions individuelles automatisées et à deux articles que la plupart des programmes négligent.
Module 6 — Sécurité des données et mesures techniques
L’article 32 : une obligation de moyens proportionnée au risque, ce que recouvrent l’état des connaissances et les coûts de mise en œuvre, les mesures citées à titre d’exemple par le règlement, puis le socle technique attendu en pratique.
Module 7 — Violations de données et notification
Les articles 33 et 34 : ce qu’est juridiquement une violation, les soixante-douze heures et le moment exact où le délai commence à courir, le contenu de la notification à l’autorité, le critère du risque élevé qui déclenche la communication aux personnes, et le registre interne des violations.
Module 8 — Sous-traitance, responsables conjoints et représentants
Les articles 26 à 29 : la qualification des rôles, l’accord entre responsables conjoints, l’obligation de ne recourir qu’à des sous-traitants présentant des garanties suffisantes, les huit clauses obligatoires du contrat, la sous-traitance ultérieure et le représentant dans l’Union.
Module 9 — Transferts de données hors Union européenne
Les articles 44 à 50 : le principe général qui subordonne tout transfert au maintien du niveau de protection, les décisions d’adéquation, les garanties appropriées dont les clauses contractuelles types et les règles d’entreprise contraignantes, les dérogations de l’article 49 et le cas de l’informatique en nuage.
Module 10 — Protection des données dès la conception et analyses d’impact
Les articles 25, 35 et 36 : la protection des données dès la conception et par défaut intégrée au cycle de projet, l’identification des traitements soumis à analyse d’impact, la méthode de conduite d’une analyse et son contenu minimal, l’avis du délégué et la consultation préalable de l’autorité.
Module 11 — Accountability, documentation, codes de conduite et certification
Les articles 24 et 40 à 43 : ce que signifie être en mesure de démontrer et comment se construit un dossier de conformité qui tient devant un contrôle, les politiques et procédures internes, la preuve datée, puis les codes de conduite approuvés et les mécanismes de certification.
Module 12 — Sensibilisation et formation du personnel
L’obligation de sensibilisation et de formation, que le règlement rattache aux missions du délégué et aux mesures organisationnelles : plan de formation différencié selon les populations, sensibilisation continue, évaluation de son efficacité, charte informatique et engagements de confidentialité.
Module 13 — Contrôles, sanctions et situations particulières
Les articles 51 à 58 pour les pouvoirs de l’autorité de contrôle, 77 à 84 pour les recours, la réparation et les amendes, et 85 à 91 pour les situations particulières et les marges nationales.
Caractéristiques principales
- Quatorze modules couvrant les onze chapitres et les quatre-vingt-dix-neuf articles du règlement (UE) 2016/679
- Quinze documents écrits, plan de formation compris, fournis en Word et en HTML
- Quatorze présentations narrées, trois cent soixante et onze slides au total
- Quatorze quiz de quinze questions, soit deux cent dix questions avec corrigé justifié
Comment s’inscrire ?
- Cliquez sur le bouton Ajouter au panier en haut de cette page
- Finalisez votre commande en quelques minutes
- Recevez immédiatement vos identifiants d’accès à l’espace de formation
- Commencez le premier module dès la confirmation de votre inscription
Détails
- 14 Sections
- 14 Lessons
- Accès à vie
- Module 0 — Introduction au RGPD2
- Module 1 — Gouvernance du programme et délégué à la protection des données2
- Module 2 — Cartographie des traitements et registre des activités de traitement2
- Module 3 — Principes et bases légales des traitements2
- Module 4 — Information et transparence2
- Module 5 — Droits des personnes concernées2
- Module 6 — Sécurité des données et mesures techniques2
- Module 7 — Violations de données et notification2
- Module 8 — Sous-traitance, responsables conjoints et représentants2
- Module 9 — Transferts de données hors Union européenne2
- Module 10 — Protection des données dès la conception et analyses d'impact2
- Module 11 — Accountability, documentation, codes de conduite et certification2
- Module 12 — Sensibilisation et formation du personnel2
- Module 13 — Contrôles, sanctions et situations particulières2