Maîtriser le RGPD :Conformité et Protection des données

Cette formation vise à fournir aux participants une compréhension approfondie du Règlement Général sur la Protection des Données (RGPD) et de ses implications pratiques pour les organisations. À l’issue de la formation, les participants seront en mesure de mettre en œuvre des stratégies de conformité efficaces et de garantir la protection des données personnelles dans leur entreprise.

2 JOURS

1290 €

réf. : RGCP

Objectifs

  • Comprendre les principes fondamentaux et les obligations du RGPD.
  • Identifier et gérer les données personnelles conformément aux exigences du RGPD.
  • Mettre en place des procédures internes de conformité et de sécurité des données.
  • Gérer les droits des personnes concernées (accès, rectification, effacement, etc.).
  • Réagir efficacement en cas de violation de données.

Démarche pédagogique

  • Apport théorique : 50%
  • Exercices pratiques et mises en situation : 50%

Public concerné

Cette formation s’adresse aux responsables de la protection des données (DPO), aux responsables juridiques, aux responsables informatiques, et à toute personne impliquée dans la gestion des données personnelles au sein de l’entreprise.

Prérequis

Aucun prérequis n’est nécessaire, bien qu’une connaissance de base en droit ou en informatique soit un plus.

Dates

Paris et région  : Nous contacter

 

Vous avez un besoin spécifique d’accessibilité ? Contactez Madame Touzani référente handicap, à l’adresse suivante drissia.touzani@mementoraction.fr  pour étudier au mieux votre demande et sa faisabilité.

Introduction au RGPD et concepts clés

 

  • Connaître l’historique et les objectifs du RGPD
  •  En comprendre les définitions essentielles : données personnelles, traitement, responsable de traitement, sous-traitant
  • Découvrir les six principes fondamentaux du RGPD (licéité, loyauté, transparence, limitation des finalités, etc.)

Mise en pratique : Analyse de la conformité des pratiques de traitement des données actuelles.

Les droits des personnes concernées

 

  • Savoir les droits à l’information et à la transparence
  • Savoir les droits d’accès, de rectification et d’effacement (droit à l’oubli)
  • Savoir le droit à la portabilité des données et droit d’opposition
  • Savoir le droit à la limitation du traitement

Mise en pratique :Simulation de demandes d’exercice des droits et élaboration de réponses conformes.

Obligations des responsables de traitement et des sous-traitants

 

  • Connaître les bases légales du traitement de données
  • Comprendre le rôle du registre des activités de traitement
  • Intégrer le RGPD au contrat de sous-traitance : clauses obligatoires
  • Être informé des responsabilités et sanctions en cas de non-conformité

Mise en pratique :Création d’un registre des traitements et rédaction de clauses contractuelles type.

Sécurité des données personnelles

 

  • Savoir prendre les mesures techniques et organisationnelles pour protéger les données
  • Gérer des violations de données : notification et documentation
  • Analyser l’impact relatif à la protection des données (DPIA)
  • Comprendre le rôle du Délégué à la Protection des Données (DPO)

Mise en pratique :Évaluation des risques de sécurité des données et simulation d’une notification de violation.

Conformité et audits RGPD

 

  • Mettre en place d’une politique de protection des données
  • Conduire des audits  internes et externes de conformité RGPD
  • Se préparer à une inspection de l’autorité de protection des données
  • Études de cas sur des sanctions RGPD et leurs conséquences pour les entreprises

Mise en pratique : Simulation d’un audit de conformité RGPD et analyse critique des résultats.

 Cas pratiques et retours d’expérience

 

  • Étude de cas réels d’entreprises confrontées à des problématiques RGPD
  • Discussions sur les erreurs courantes et les bonnes pratiques
  • Atelier de synthèse : élaboration d’un plan d’action pour la mise en conformité RGPD

Mise en pratique :Élaboration collective d’un plan d’action pour la mise en conformité d’une entreprise fictive.