CONTENU
Introduction au RGPD
- Contexte et principes du RGPD
- Impacts et enjeux pour les entreprises
Cadre légal et obligations règlementaires
- Les principes fondamentaux du RGPD
- Les droits des personnes concernées
- Les bases légales du traitement de données
- Les obligations du responsable de traitement
- Les sanctions et les conséquences du non-respect du RGPD
Identifier les traitements de données personnelles de sa structure
- Identifier les données personnelles traitées et les outils de stockage
- Tenir un registre de traitement : contenu, obligations, objectifs
- Identifier les sous-traitants de données personnelles
- Identifier les transferts de données hors de l’Union Européenne et leurs conséquences
Adapter ses process et créer des process conformes au RGPD
- Analyser la conformité des traitements existants et les lacunes à combler
- Développer de nouveaux process et savoir reconnaître un nouveau traitement pour le mettre en conformité dès sa création
- Prévoir une politique d’archivage et de suppression des données
Principe de minimisation et détection des données sensibles
- Mettre en place le principe de minimisation des données personnelles
- Identifier les catégories de données sensibles
- Obligations et risques liés à la collecte de données sensibles
Sécuriser les données personnelles et gestion de sa responsabilité
- Sécurité informatique
- Sécurité juridique
- Sensibilisation et formation des employés
- Gestion des demandes des personnes concernées
- Savoir réagir à un contrôle de la CNIL
- Savoir quand faire appel à une aide extérieure
Evaluer ses compétences et son autonomie dans le contexte spécifique de sa structure
PRE-REQUIS
- Avoir une bonne connaissance des données traitées au sein de sa structure
- Aucune connaissance n’est requise sur le RGPD
- Savoir lire et écrire le français.
OBJECTIFS
- Être capable de comprendre et mettre en application les obligations règlementaires (RGPD)
- Être capable d’identifier les différents traitements de données personnelles dans sa structure
- Être capable d’associer une base légale à ces traitements
- Être capable d’adapter ses process aux obligations du RGPD et créer de nouveaux process
- Minimiser la collecte de données personnelles
- Détecter la présence de données sensibles
- Sécuriser les données collectées et limiter sa responsabilité
- Maîtriser la mise en conformité de sa structure