DES RESSOURCES ET DES OUTILS AU SERVICE DES ACTEURS ET DES PROFESSIONNELS. |
Gestion du RGPD dans d'un établissement privé ou publicDate de mise à jour : 06/02/2024
| Identifiant OffreInfo : 01_GE133911 |
Région Grand Est, missions Carif-Oref |
- Mise en place d'une politique privacy by design, et connaissance de la réglementation RGPD
- Identifier les besoins des différentes directions
- Délimiter le périmètre de mise en application
- Mettre en place un plan d'action
- Intégrer et piloter la démarche de mise en conformité
- Mise en place d'un plan de sécurité des données
Cette formation concerne toutes les personnes d'une entreprise qui traitent des données personnelles : Dirigeant, responsable ou opérationnel. Responsable de traitement, futur délégué à la protection des données personnelles établissement privée ou publique .
Ce programme sera ajustable au besoin des entreprises pour des formation en Intra.
Points clés du programme :
Etudes
La protection des données personnelles historique
- Les données et les fichiers de données
- Le traitement des données
- La violation de données
- Les droits des personnes
- Les droits et devoirs des différents acteurs
Le rôle de la CNIL
- Fondamentaux sur la CNIL : son rôle, ses missions, son pouvoir de sanction
- Les traitements nécessitant l'intervention de la CNIL
- les différents contrôles de la CNIL
DPO
Qui peut être DPO Les fonctions du DPO
Le rôle du DPO
Gouvernance et protection des données personnelles
Principes fondamentaux de la GDPR
- Licéité et loyauté dans les traitements
- Transparence
- Finalité des traitements
- Pertinence et adéquation des données à la finalité poursuivie
- Conservation limitée des données
- Sécurité et de confidentialité des données
- Traitement des données sensibles
- Droits des personnes
- La cartographie et l'inventaire des données personnelles
- Suivie de la donnée de l'entrée à la purge
Sécurité informatique
Gouvernance, politiques internes, procédures
Transfert des données
Gestion des risques et politique de sécurité
Gestion des utilisateurs
Contrôle des accès au réseau
Non certificiante
Sans niveau spécifique
Conventionnement : Non
Niveau d'entrée : Sans niveau spécifique
Connaissance et/ou implication dans la gestion des données personnelles