conformité rgpd : maîtrise et innovation · la conformité étant un facteur de confiance et...

17
Conformité RGPD : Maîtrise et innovation Catalogue de formations 2019 Conformitergpd.expert

Upload: others

Post on 04-Jul-2020

0 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Conformité RGPD : Maîtrise et innovation · La conformité étant un facteur de confiance et également un ... • Le Big Data, la valeur économique de la ... • Démonstration

Conformité RGPD : Maîtrise et innovation

Catalogue de formations 2019

Conformitergpd.expert

Page 2: Conformité RGPD : Maîtrise et innovation · La conformité étant un facteur de confiance et également un ... • Le Big Data, la valeur économique de la ... • Démonstration

Le RGPD : Pourquoi vous former ?

Le RGPD : pourquoi agir?

Depuis mai 2018, le règlement UE n° 2016/679,dit règlement général sur la protection desdonnées (RGPD) renforce la réglementation destraitements de données à caractère personnel enEurope. Dès lors, si vous traitez des donnéespersonnelles, vous devez être en mesure dedémontrer votre propre conformité en matièrede sécurité, de transparence et de respect de lavie privée.

La formation : une obligation

La non-conformité au RGPD représentepotentiellement un risque sur de multiples plans,avec notamment la possibilité de recoursjuridictionnels, de sanctions administrativeslourdes et de graves conséquences sur laréputation. Cependant, le RGPD représenteégalement une opportunité pour les entreprises,organismes publics et associations. La conformitéétant un facteur de confiance et également unatout concurrentiel sur plusieurs niveaux.

La formation et la sensibilisation des équipes estune étape incontournable pour vous préparer àl’impact du RGPD. Fort de son expertise en droitde la protection des données, le cabinet d’avocatsAltij vous propose une gamme complète deformations, adaptées à vos besoins.

Nous privilégions une approche pratique, portantsur les véritables incidences du RGPD sur la vie devotre organisme (ressources humaines, contratsavec les fournisseurs et les clients, gestion desprospects, etc.) En parallèle, notre expertisejuridique en tant qu’avocats nous permetd’expliquer et d’éclaircir un corpus règlementairecomplexe et en perpétuelle évolution(modifications de la « Loi Informatique etLibertés », Règlement e-Privacy, etc.)

Une formation sur mesure

Nos formations s’adressent à tous : responsablede traitement, sous-traitant, destinataire desdonnées ou toute personne qui souhaite enrichirses connaissances et compétences juridiques. Àcet effet, nous travaillons avec vos équipes RH, SI,juridiques et opérationnelles, ainsi que vos DPOinternes ou externes, afin de développer lemeilleur programme pour vous. Nous pouvonségalement faire appel à nos partenaires deconfiance en matière informatique et de « datascience », afin d’assurer une formation globalecouvrant les domaines juridiques et techniques.

Des solutions innovantes

Nous pouvons également mettre à votredisposition notre chatbot RGPD – un outilinteractif de formation avec une base de donnéescontenant plus de 350 questions sur leRèglement, adaptable à l’utilisateur en modifiantson profil (DRH, DPO, employé, etc.).

Espérant vous rencontrer bientôt pour nosformations, nous sommes à votre disposition afinde les adapter à vos besoins.

France Charruyer

Avocat associé en IP/IT

Chargée d’enseignement àl’Université Paris Dauphineet Toulouse Business Schoolsur la gouvernance desdonnées et la conformité auRGPD

Conformitergpd.expert

Page 3: Conformité RGPD : Maîtrise et innovation · La conformité étant un facteur de confiance et également un ... • Le Big Data, la valeur économique de la ... • Démonstration

Un programme structuré

Nous vous proposons trois grands types deformations :- un programme de formation de base, se

déroulant en 4 étapes sur 2 jours et vouspermettant d’acquérir les grandes notions deprotection des données, tout en les mettant enpratique en matière de Ressources Humaineset de négociation contractuelle ;

- une formation expert, composée de 5 jours deformations pour aborder tous les grands sujetsliés à la conformité au RGPD et pour vouspréparer à la pratique juridique, technique etorganisationnelle ;

- des formations focus métiers, pour en savoirdavantage sur les actions à mettre en placedans votre domaine d’activité.

Notre formation de base et notre formationexpert abordent l’ensemble de notre référentielde formation labellisé par la CNIL – « ConformitéRGPD : Maitrise et innovation ».

Nos supports de formation

Nous privilégions une approche interactive à laformation, notamment à l’aide de supportsvisuels et écrits, tels que :

• Supports Powerpoint ;• Quiz d’évaluation des connaissances au début

et à la fin de chaque session ;• Présentations interactives des mesures de

conformité au RGPD, notamment le registredes activités de traitements ;

• Cas d’étude sur l’impact du RGPD en pratique(ex. violation des données des salariés).

Nous fournissons également à chacun desparticipants un livrable de formation reprenantles éléments clés qui ont été exposés.

Une approche souple

En fonction de vos besoins, la formation peut sedérouler dans vos locaux ou dans ceux d’Altij àToulouse. Chaque session pouvant accueillirjusqu’à 12 participants.

Un formateur agréé

Le cabinet Altij est prestataire de formationconformément aux dispositions de l’article R.6351-6 du Code du travail, enregistré sous lenuméro 73 31 07914 31.

Le chatbot RGPD Altij : conformitédynamique en continu

Nous avons développé, en collaboration avec lasociété Inbenta, leader du marché en intelligenceartificielle, un chatbot RGPD. Cet outil interactifde formation dispose d’une base de plus de 350questions relatives au Règlement et est idéal pourassurer un suivi de la formation. Sur demande,nous pouvons proposer un accès à cet outil à voséquipes (licence d’utilisation), avec des profilsdédiés salarié (sensibilisation) et DRH/DPO(expert).

Un contenu adaptable

Nous pouvons bien sûr modifier ou réorganiser cecontenu afin d’adapter la formation aux besoinsde votre groupe et au niveau de connaissance desrègles des participants en matière de protectiondes données personnelles.

Nous contacter :

Tél : 05 61 14 61 00 / 06 12 47 43 35@ : [email protected] / [email protected] : 40 rue du Japon, 31030 TOULOUSE

Site web RGPD dédié : conformitergpd.expert

Conformitergpd.expert

Page 4: Conformité RGPD : Maîtrise et innovation · La conformité étant un facteur de confiance et également un ... • Le Big Data, la valeur économique de la ... • Démonstration

Conformitergpd.expert

Nos intervenants (avocats, ingénieurs et juristes)

France CHARRUYERAvocat associé

Conseil et contentieux IT / IP / Data

Frédéric OLLIVIERIngénieur (consultant externe)

Consultant RGPDCybersécurité

Agathe BAILLETAvocat collaborateur

Droit socialConseil aux Ressources Humaines

Nicholas CULLENAvocat collaborateur

Transferts de données et mobilité internationale

Mathieu CANDESJuriste

Consultant RGPDMesures organisationnelles

Aliénor DAGORYAvocat collaborateur

Droit des contratsPropriété intellectuelle

Manon COUSTOLSAvocat collaborateur

Droit de la santéDonnées sensibles

Page 5: Conformité RGPD : Maîtrise et innovation · La conformité étant un facteur de confiance et également un ... • Le Big Data, la valeur économique de la ... • Démonstration

Session 1 : Sensibilisation au RGPD

Session 2 : Les outils et étapes de la conformité

Session 3 : Focus RH Les processus internes à l’égard des salariés

Session 4 : Focus Contrats Les relations externes

Conformitergpd.expert

PROGRAMME DE BASE

LABELLISE

Cette formation permet à tous types d’acteurs de sociétés et structures privées d’acquérirles bases en matière de protection des données à caractère personnel. Elle a pour but defaire connaître l’ensemble des principes et notions clés de la conformité au RGPD, afinde constituer un socle de connaissances essentielles, nécessaire pour assister l’organismedans ses démarches de diagnostic et suivi de la conformité.

Un focus est fait le deuxième jour pour confronter les grandes notions et outils du RGPDà la pratique au sein de l’organisme grâce à une matinée consacrée à l’information et àl’encadrement en matière de Ressources Humaines et un après-midi dédié à la questioncontractuelle avec les différents partenaires, prestataires et sous-traitants.

• Formation complète sur 2 jours• 1 500 € HT pour la formation complète• Sur place dans vos locaux ou ceux d’Altij sur Toulouse, Bordeaux ou Paris• Possibilité d’adaptation et personnalisation pour le secteur public (sur devis distinct)• Formation disponible et dispensée en français et/ou en anglais

Page 6: Conformité RGPD : Maîtrise et innovation · La conformité étant un facteur de confiance et également un ... • Le Big Data, la valeur économique de la ... • Démonstration

Session 1 : Sensibilisation au RGPD(Jour 1 – Matin)

Objectifs pédagogiques : Sensibilisation auxconcepts de base de la protection des donnéeset aux exigences et enjeux du RGPD

1

• Pourquoi protéger les données ?• Le Big Data, la valeur économique de la

donnée et la multiplication descyberattaques

• Nouveaux risques, nouvelles responsabilités1. Responsabilisation des acteurs2. Renforcement des droits3. Nouvelles obligations (« Privacy by

design » et sécurité des traitements)4. La responsabilité de l’entreprise et du

dirigeant• Nouvelles stratégies : cartographie, audit et

traçabilité (ex. registre des traitements)

• Évolution et définition des concepts-clés :1. Quoi : Donnée à caractère personnel

et traitement2. Qui : Responsable, sous-traitant et

personne concernée3. Comment : Les conditions de licéité4. Où : Les transferts transfrontaliers5. Quels principes : la transparence, les

finalités déterminés, la minimisation,etc.

• Les données dites « sensibles » – originesethniques, données de santé, appartenancesyndicale, etc.

• L’autorité de contrôle : focus sur la CNIL(statut, composition, rôle, pouvoirs etcontrôles) et sur le Comité européen à laprotection des données (ex-G29)

• L’« accountability », un changement deparadigme :

1. Suppression des déclarations à laCNIL au préalable

2. Obligation de démontrer sa propreconformité (charge de la preuve)

3. Responsabilisation des sous-traitants4. Obligation de sécurité (Art. 32)

• Le consentement : renforcement desconditions

• Les nouvelles sanctions : jusqu’à 4 % duchiffre d’affaires ou 20 millions d’euros –quand et dans quelles circonstances ?

• Le « DPO » : qui est-ce ? Quelles sont sesmissions ?

• Les recours juridictionnels : droit àréparation et recours (actions individuelles,actions de groupe…)

• Maintenus avec le RGPD : Droit d’accès,d’opposition et de rectification.

• Nouveautés du RGPD : Droit à l’oubli, à laportabilité des données, à la limitation dutraitement et au refus du profilage

Le RGPD : un enjeu sociétal et économique

Les concepts de base2

Les nouveautés du RGPD3

Les droits des personnes concernées4

Ateliers pratiques• Quiz d’évaluation des connaissances de

base, au début et à la fin de la session• Cas pratique: questionnaire de

conformité type

Conformitergpd.expert

Page 7: Conformité RGPD : Maîtrise et innovation · La conformité étant un facteur de confiance et également un ... • Le Big Data, la valeur économique de la ... • Démonstration

Session 2 : Les outils et étapes de la conformité (Jour 1 – Après-midi)

Objectifs pédagogiques : Acquérir une méthodologiestructurée à la mise en conformité au RGPD etconnaitre les mesures clés exigées par le Règlement

1

• Description : qui doit nommer un DPO ?• Désignation du DPO (externe ou interne,

individuel ou mutualisé)• Fonctions et missions :

1. Point de contact data2. Informer et conseiller3. Contrôler la conformité4. Faire la liaison avec la CNIL

• Le DPO, un salarié protégé ?• La fiche de poste et le contrat de travail

• Quand une analyse d’impact est-elle obligatoire ?

1. Définition et critères2. Applications aux traitements RH

• Que doit-elle contenir ?• Quelle méthode suivre ?• Quelles suites ?

Diagnostic : audit et cartographie

Durées de conservation 2

Délégué à la protection des données

3

Les analyses d’impact

4

5

Registre des traitements

• Nécessité et méthodologie de lacartographie des traitements

• Recensement des traitements :1. Quels traitements et quelles

finalités ?2. Quelles données sont collectées

et traitées ? Lesquelles sont desdonnées dites sensibles ?

3. Les données collectées sont-ellesadéquates, pertinentes etstrictement nécessaires (principede minimisation) ?

• Combien de temps puis-je conserver etarchiver les données collectées ?

1. Principe de limitation de laconservation

2. Durées de conservation etd’archivage obligatoires

3. Durées de conservation etd’archivage recommandées par laCNIL

4. La prise en compte des délais deprescription civile et deprescription pénale

5. Veille technique, archivage etsuppression

• Quelles sont les entreprises visées ?1. Le seuil du nombre d’employés2. L’application selon les types de

traitements effectués• Quelles mentions obligatoires ?• Quelles formes envisageables ?

Ateliers pratiques : • La protection des données en 20 questions• Démonstration pratique de l’établissement

d’un registre• Démonstration du logiciel de la CNIL pour les

analyses d’impact

Conformitergpd.expert

Page 8: Conformité RGPD : Maîtrise et innovation · La conformité étant un facteur de confiance et également un ... • Le Big Data, la valeur économique de la ... • Démonstration

Session 3 : Les processus internes à l’égard des salariés(Jour 2 - Matin)

Objectifs pédagogiques : Savoir évaluer lesimpacts du RGPD dans les processusinternes à l’égard des salariés.

1

• Définitions des traitements visés• Critères fixés par le G29 et liste établie

par la CNIL :• Quand une analyse d’impact

apparait-elle nécessaire enmatière de Ressources Humaines ?

• Quand sera-t-elle conseillée ?

• Obligation de formation et d’adaptation :les bonnes pratiques à adopter

• Développement d’une culture deprotection des données

Analyse d’impact sur la protection des données

Cartographie des traitements RH

2

Mise en place des processus RH internes et suivi

3

Sensibilisation et formationdes salariés

• Recensement des traitements RH etdonnées collectées auprès des salariés

• Identification des différentesactivités et objectifs

• Identification des différentesdonnées à caractère personnel

• Vérification du respect du principede minimisation

• Identification des différentes données àcaractère personnel

• Rappel des bases juridiquesexistantes

• Détermination de la base juridiquepertinente selon le traitement

• Vérification du respect du principe deminimisation

• Durées de conservation générale• Durées de conservation selon les

particularités des traitements• Revue des habilitations délivrées pour

l’accès aux données des salariés

Conformitergpd.expert

• Information des candidats et salariés• Quelles informations transmettre

aux candidats et salariés ?• Quel support et canal

d’information choisir ?• Revue des contrats de travail (clauses

envisageables)• Etablissement ou refonte de la Charte

informatique• Objectifs et contenu (focus : BYOD)• Comment lui donner une valeur

contraignante ?• La gestion des droits RGPD des salariés

• Existe-t-il des spécificités auxdroits octroyés par le RGPD auxsalariés ?

• Organisation des procédures detraitement des demandes faitespar les salariés

4

Ateliers pratiques :

• Cas d’étude : faire face à une demande dedroit d’accès par un salarié

Page 9: Conformité RGPD : Maîtrise et innovation · La conformité étant un facteur de confiance et également un ... • Le Big Data, la valeur économique de la ... • Démonstration

Session 4 : Focus Contrats – Les relations externes(Jour 2 – Après-midi)

1

• Rappels : règlement e-Privacy et Code despostes et des communications électroniques

• La constitution du fichier-client• Consentement, exécution d'un

contrat ou intérêt légitime• La constitution par le Sous-traitant• La base de données existante au 25

mai 2018 : que faire ?• La gestion du fichier-client

• La mise à disposition par un tiers• La titularité du fichier-client• L’exploitation du fichier-client

• La cession du fichier-client• Jurisprudence anté-RGPD• Le statut actuel du fichier-client dans

le cadre d’une cession• La question des due diligence

• Contrat et données personnelles : qui estconcerné ?

• La cartographie des traitements, préalableindispensable ?

• La qualification des contrats : sont-ils tousvisés ?

• Rappel du principe : la responsabilité légaledu responsable de traitement.

• Le RGPD : quelle nouveauté ?

Les contrats relatifs au fichier-client

Introduction

2

Les contrats avec les clients3Objectifs pédagogiques : Savoir évaluer lesimpacts du RGPD et les intégrer dans la pratiquecontractuelle de l’entreprise. • Identifier les personnes concernées

• Identifier son propre rôle : responsable detraitement ? sous-traitant ?

• Les incidences d’un double rôle dans lesdémarches de conformité de l’entreprise

• Rappel des bases légales de traitement• Identifier les obligations à la charge du

Responsable de traitement• Les droits des personnes concernées : ce qu'il

faut dire à vos clients• Le consentement :

• Les conditions de validité,• Le principe de l'« opt-in »• La charge de la preuve

• Les contrats à analyser :• Les conditions générales : CGU, CGV,

quelles clauses inclure ?• La politique de confidentialité et la

politique de cookies

Conformitergpd.expert

Les contrats avec les sous-traitants

• La notion de sous-traitant au sens du RGPD ;• Qualification de la relation de sous-traitance

;• Distinguer le cas de la responsabilité

conjointe ;• Le recours licite à un sous-traitant :

• La mise en place d'un contrat cadreentre responsable et sous-traitant etson contenu ;

• Des garanties suffisantes ;• Délimitation du cadre d’intervention ;• Quelle marge de manœuvre ?

4

Cas d’étude : Contrat de logiciel SaaS

Cas d’étude : Modèle de Politique de confidentialité

Cas d’étude : Clause « Données personnelles » dans le cadre

d’une opération marketing externalisée

Page 10: Conformité RGPD : Maîtrise et innovation · La conformité étant un facteur de confiance et également un ... • Le Big Data, la valeur économique de la ... • Démonstration

Conformitergpd.expert

FORMATION EXPERT

LA COMPLIANCE EN ACTION

Cette formation en cinq jours, pluridisciplinaire, permet aux acteurs de la compliance (DPO, référent Data, DSI, RSSI, juriste, avocat…) d’acquérir les bases juridiques, les compétences techniques et les méthodes organisationnelles afin de pouvoir pleinement assumer leurs missions RGPD au sein de leur organisme.

La formation a notamment été conçue afin de prendre en compte le référentiel de la CNIL en matière de certification des compétences du délégué à la protection des données, dans sa version issue de la délibération n° 2018-318 du 20 septembre 2018.

En plus des enseignements à la fois pratiques et théoriques, nos formateurs au sein du cabinet Altij, avocats ou juristes consultants, vous proposeront également tout au long de cette formation leur expérience en matière de diagnostic de la conformité et suivi des préconisations du DPO, que ce soit avec nos clients entreprises privées, structures publiques ou acteurs associatifs.

Concernant les aspects techniques de la conformité au RGPD, Altij fait appel à des formateurs ingénieurs informaticiens, notamment grâce à son partenariat avec la Legaltech Quid IA, afin de s’assurer que les participants bénéficient d’une vision transverse des mesures requises.

• Formation complète sur 5 jours (pouvant être personnalisée selon vos besoins)• 1 200 € HT par jour par participant ou 5 000 € HT pour la formation complète de 5

jours (sauf cas de personnalisation, sur devis)• Sur place dans vos locaux ou ceux d’Altij sur Toulouse, Bordeaux ou Paris• Formation disponible et dispensée en français et/ou en anglais

Page 11: Conformité RGPD : Maîtrise et innovation · La conformité étant un facteur de confiance et également un ... • Le Big Data, la valeur économique de la ... • Démonstration

1ère journée : Fondamentaux

2ème journée : Les outils et brique de la conformité

3ème journée : Les ressources humaines et les aspects internationaux

4ème journée : Les mesures techniques, l’analyse d’impact et l’atteinte aux données

5ème journée : Journée de synthèse

Conformitergpd.expert

FORMATION EXPERT

PROGRAMME DES 5 JOURNEES

Page 12: Conformité RGPD : Maîtrise et innovation · La conformité étant un facteur de confiance et également un ... • Le Big Data, la valeur économique de la ... • Démonstration

Conformitergpd.expert

FORMATION EXPERT

1ère journée (7 heures) : Fondamentaux

• Matin : Confrontation des concepts de protection des données aux enjeux de lapratique

1. Le RGPD : un enjeu sociétal et économique2. Les concepts de base (notions et principes fondamentaux, application dans la vie

quotidienne de l’organisme)3. Les bases juridiques d’un traitement (Focus sur le consentement « opt-in »,

l’intérêt légitime de l’organisme et la nécessité contractuelle : comment identifierla bonne base ?)

Quiz d’évaluation : connaissances de base

• Après-midi : Information et exercice des droits

1. L’information des personnes concernées : établir les cas où elle est nécessaire2. Site internet : rédiger sa politique de confidentialité, sa politique de cookies, son

bandeau cookies et ses formulaires de consentement3. Les droits des personnes concernées : quels sont-ils et comment gérer les

demandes ?

Cas d’étude :• Gérer une demande de droit d’accès ou de droit d’opposition• Mettre ma newsletter en conformité (RGPD / e-Privacy)

Page 13: Conformité RGPD : Maîtrise et innovation · La conformité étant un facteur de confiance et également un ... • Le Big Data, la valeur économique de la ... • Démonstration

Conformitergpd.expert

FORMATION EXPERT

2ème journée (7 heures) : Les outils et briques de la conformité

• Matin : L’audit data et l’établissement du registre des traitements

1. Diagnostic : comment auditer votre organisme en matière de protection desdonnées

2. Établir son registre des traitements (Responsable du traitement et sous-traitant)3. Identifier les durées de conservation

Cas d’étude : Le registre des traitements et les durées de conservation

• Après-midi : Focus contrats (identifier le bon statut juridique)

1. Les contrats avec les sous-traitants : notion de sous-traitant, distinguer avec le casde la responsabilité conjointe, contrat cadre de sous-traitance

2. Les contrats avec les clients : identifier les personnes concernées, rappel des baseslégales, obligations du responsable et des sous-traitants, droits des personnesconcernées, focus sur le consentement, contrat à analyser (CGV/CGU)

3. Les contrats relatifs au fichier-client : rappel sur le règlement « e-Privacy » et leCode des postes et télécommunications, constitution du fichier-client, gestion dufichier-client, cession du fichier-client

Cas d’étude :• Gérer une demande de droit d’accès ou de droit d’opposition• Mettre ma newsletter en conformité (RGPD / e-Privacy)

Page 14: Conformité RGPD : Maîtrise et innovation · La conformité étant un facteur de confiance et également un ... • Le Big Data, la valeur économique de la ... • Démonstration

Conformitergpd.expert

FORMATION EXPERT

3ème journée (7 heures) : Les ressources humaines et les aspects internationaux• Matin : Les ressources humaines

1. Cartographie des traitements RH : recensement des traitements RH et des donnéescollectées auprès des salariés, détermination de la base juridique du traitement,détermination des durées de conservation des données, revue des habilitationsdélivrées pour l’accès aux données des salariés

2. Analyse d’impact sur la protection des données : définition des traitements visés,critères fixés par le G29 et liste établie par la CNIL

3. Mise en place des process RH internes et suivi : information des candidats etsalariés, revue des contrats de travail (clauses envisageables), établissement ourefonte de la Charte informatique, gestion des droits RGPD des salariés

4. Sensibilisation et formation des salariés : obligation de formation et d'adaptation :les bonnes pratiques à adopter, développement d'une culture de protection desdonnées

Cas d’étude : L’information des salariés quant aux traitements de leurs donnéespersonnelles et quant à leurs droits à cet égard

• Après-midi : Les transferts transfrontaliers de données

1. Les notions de base : transfert transfrontalier, pays tiers, régime d’adéquation (ycompris le « Privacy Shield » pour les Etats-Unis), garanties appropriées (BCR,clauses contractuelles types), dérogations, etc.

2. Comment identifier un transfert hors UE et comment déterminer l’instrumentjuridique approprié

3. Les autorités de contrôle européennes (en France, la CNIL) : notions de« traitement transfrontalier » au sein de l’UE et la désignation d’une autorité decontrôle chef de file (système de « Guichet unique »)

Cas d’étude : Mettre en place des clauses contractuelles types pour encadrer sestransferts vers un pays tiers

Page 15: Conformité RGPD : Maîtrise et innovation · La conformité étant un facteur de confiance et également un ... • Le Big Data, la valeur économique de la ... • Démonstration

Conformitergpd.expert

FORMATION EXPERT

4ème journée (7 heures) : Les aspects techniques et technologiques de la conformité

• Matin : Les mesures techniques et l’analyse d’impact

1. Comprendre le Système d’Information (SI) de votre organisme et cartographier lestraitements des données à caractère personnel étant effectués

2. Revue des outils informatiques (logiciels, plateformes, applications) utilisés parvotre organisme afin de traiter les données à caractère personnel

3. L’analyse d’impact : quand et comment la réaliser ?

Cas d’étude : Réalisation d’une analyse d’impact avant de mettre en place une nouvelleapplication de suivi des salariés

• Après-midi : Les atteintes aux données

1. La cybersécurité des données : cadre règlementaire et cadre commercial (coûts etopportunités de la sécurisation)

2. Les atteintes aux données : techniques du cybercrime (phishing, spoofing, DDoS,arnaque au président, etc.), infractions pénales, identification et correction desfailles de sécurité (constitution d’un dossier de preuves), dépôt de plainte auprèsdu Procureur de la République, procédure de notification

3. La notification de la CNIL et de la personne concernée en cas de violation dedonnées

4. Protéger les données personnelles : bonnes pratiques, pseudonymisation,chiffrement, minimisation des traitements (analyse de la check-list de la CNIL et del’ANSSI relatives aux process de sécurité)

5. Les contentieux en matière du cyber-risque : les voies de recours, sanctionsadministratives, civiles et pénales, risque de l’actions de groupe

Cas d’étude : Comment gérer une violation des systèmesDémonstration : L’arnaque au président / Phishing

Page 16: Conformité RGPD : Maîtrise et innovation · La conformité étant un facteur de confiance et également un ... • Le Big Data, la valeur économique de la ... • Démonstration

Conformitergpd.expert

FORMATION EXPERT

5ème journée (7 heures) : Journée de synthèse

• Matin : Encadrer la mission du DPO en tant qu’outil de conformité

1. Rôle et missions du DPO : fiche de poste et éthique2. Gérer les échanges avec la CNIL et les personnes concernées3. Revue de la documentation clé (registre, mentions d’information, formulaires de

consentement, contrats sous-traitants, transferts, etc.)4. L’accountability : tracer les mesures de conformité (outils de suivi, bilan annuel,

etc.)

• Après-midi : Suivi des connaissances acquises par rapport au référentiel DPO de laCNIL

1. Analyse des 17 exigences du référentiel de la CNIL de certification descompétences du DPO(https://www.legifrance.gouv.fr/affichTexte.do;jsessionid=46002F5EFD8F35A73251FDC7949EEDB6.tplgfr26s_2?cidTexte=JORFTEXT000037485691&dateTexte=&oldAction=rechJO&categorieLien=id&idJO=JORFCONT000037485359)

2. Cas d’études autour de ces exigences3. Foire aux questions

Quiz final dématérialisé :

Validation des connaissances acquises suite aux 5 journées de formation via un quizstructuré sur la base du référentiel CNIL, disponible sur notre plateforme.

Page 17: Conformité RGPD : Maîtrise et innovation · La conformité étant un facteur de confiance et également un ... • Le Big Data, la valeur économique de la ... • Démonstration

Conformitergpd.expert

FORMATIONS FOCUS METIER

Nous pouvons créer des formations sur-mesure, en prenant en compte votre domained’activité et vos compétences. Grâce à notre expérience en matière de mise enconformité au RGPD, il nous est possible de vous proposer des programmespersonnalisés pour les secteurs suivants :

• Aéronautique• Automobile• Collectivités territoriales• Financier• Immobilier• Santé

Il nous est également possible d’étendre les domaines visés par nos formations, au-delàdu seul champ de la protection des données à caractère personnel. Nos formationspeuvent également vous permettre d’acquérir, en complément des enseignements surle RGPD, des compétences :

• en Droit du Marketing et du e-Commerce• en Droit de la Propriété Industrielle (Marques, Brevets…)• en Droit d’Auteur (cession des droits sur les œuvres, contractualisation…)• en Droit Social Approfondi (sécurisation des contrats de travail, lanceurs d’alerte…)