Vous êtes ici : Formations > Droit & Gestion > DPO et Compliance : acteur majeur de la conformité au RGPD

DPO et Compliance : acteur majeur de la conformité au RGPD vignette-perfectionnement

Objectifs

  • Connaître les missions du Data Protection Officer (DPO) et savoir les mettre en œuvre.
  • Établir un programme de mise en conformité au RGPD et savoir prioriser les actions par une approche basée sur les risques.
  • Proposer une organisation adaptée autour du DPO.

Participants / Prérequis

Juristes, responsables juridiques, directeurs administratifs, directeurs des systèmes d'informations (DSI), CIL, DPO, administrateurs des systèmes d'informations, avocats. Toute personne ayant à prendre en charge la conformité de traitements de données personnelles. Aucune connaissance spécifique n'est nécessaire.

Thèmes traités

Les enjeux du RGPD (Règlement Général sur la Protection des Données)

  • Le calendrier du RGPD.
  • Établir un programme de conformité au RGPD.
  • Faire du DPO le pilote de ce programme.
  • Intégrer les « Guidelines on Data Protection Officers » publié par le G29.

 Les contours du RGPD

  • Les notions-clés, les acteurs, les périmètres.
  • Les risques.

Le portrait du DPO

  • Cas du DPO obligatoire.
  • Profil, charge de travail, compétences requises, rattachement, moyens, missions.

Cas pratique : rédiger la lettre de mission du DPO

Les chantiers du RGPD et le rôle du DPO dans leur mise en œuvre

  • Accountability : rédaction par le DPO de procédures et politiques liées à la protection des données, vérification de leur respect par les métiers.
  • Privacy by design / Privacy by default :  procédure dédiée, intégration du DPO dès la conception de nouveaux produits et services, audit de leur conformité au RGPD tout au long de leur cycle de vie.
  • Registre des traitements : contenu du registre, cartographie des traitements par le DPO, mise à jour du registre.
  • Analyse d’impact : identification par le DPO des traitements concernés, pilotage du dossier d’analyse d’impact, relations avec la CNIL.
  • Sécurité : relations DPO/RSSI lors de failles de sécurité, mise à jour des clauses de sécurité dans les contrats de prestations de services.

Cas pratique : rédiger une clause de sécurité à intégrer dans les contrats de prestations de services conforme au RGPD

  •  Information des personnes : rédaction de notices d’information par le DPO et élaboration d’une procédure de gestion des droits des personnes.
  • Droit à l’oubli : définition par le DPO d’une politique de durée de conservation des données et pilotage de son implémentation.
  • Relations avec les sous-traitants : intervention du DPO dans le choix des prestataires, le respect du RGPD comme critère de sélection.
  • Contrôle CNIL : rôle du DPO en cas de contrôle sur place ou sur pièces.

 Les sanctions

  • Les sanctions financières.
  • Les sanctions administratives.
  • La responsabilité du DPO.

 

Méthodes pédagogiques / Points forts du stage

Salle de formation, vidéo projection, un support de formation papier sera communiqué à l’ensemble des participants résumant les aspects juridiques et techniques, les astuces et les points clés.

Les techniques d’animation seront actives et se baseront sur des cas concrets apportés par le formateur et/ou les participants. Elles alterneront les apports de connaissances, des exemples réels (situations rencontrées par les participants ou le formateur). Les participants travailleront sur des études de cas pratiques et des mises en situation.

Télécharger le programme en PDF

Infos pratiques

Durée : 2 jours soit 14h
Coût HT : 1300 €
Tarif de groupe : nous consulter

Dates

Les 11 et 12 juin 2020

Lieu

A définir
 

Les intervenants

Intervenante Francis Lefebvre Formation : Maître Naïma ALAHYANE-ROGEON, Avocate à la Cour d’appel de Paris depuis 1996. Directrice du département informatique et liberté au Cabinet Alain BENSOUSSAN (agréé CNIL).

Chargée d’enseignement de droit de l’internet, elle publie dans les revues juridiques ou professionnelles et participe à des conférences et formations dans le domaine. Elle réalise des actions de formation pour des incubateurs, accélérateurs et de mentoring lors de hackathon. Assure des missions tel que l’audit de conformité des campagnes de communication et de publicité.

Témoignages

Aucun

voir

Bulletin d'inscription

Pour vous inscrire à cette formation, veuillez remplir le formulaire suivant :

Les champs marqués avec * sont obligatoires.
Demandeur





Renseignements concernant les participants

Date du stage

Les 11 et 12 juin 2020

Paiement

Chèque à l'ordre de SESAME FORMATION

Demande de prise en charge auprès de l'organisme financeur :

Opcalia;        Agefos         Arfobat         Autre merci de préciser :        


Mon entreprise a souscrit un contrat de partenariat commercial OUI    NON

1 participant(s) x prix unitaire HT : 1300 €

Prix total HT : 1300

TVA : 110.5

Prix total TTC : 1410.5

Tarif dégressif pour plusieurs thèmes : nous consulter

  La validation de cette inscription vaut pour acceptation de nos conditions générales de vente et vous engage (vous devez cocher cette case pour continuer l'inscription).

  J'ai lu et accepte la politique de confidentialité.

En cas de non paiement de la formation par l'organisme financeur dans un délai de 30 jours maximum à compter de sa réalisation (ex. pour motif de non transmission de pièces justificatives), nous nous réservons le droit de facturer directement le client. A charge pour le client de se faire rembourser par la suite par son organisme financeur.

Toute inscription non annulée 15 jours avant la date du début du stage est considérée comme définitive. Les remplacements sont acceptés à tout moment.

voir

Partager cette formation