Best of
À distance
Ref
8920069

Maîtriser la conformité Informatique et libertés /RGPD

Gestion des données personnelles après le RGPD/GDPR

Initiation
2 jours - 14 heures
À distance
Paris
Maîtriser la conformité Informatique et libertés /RGPD
Disposant de pouvoirs étendus en matière de contrôle sur place et de sanction, la CNIL augmente chaque année le nombre des contrôles dans les entreprises. Chaque entreprise doit désormais disposer d’une culture de la conformité Informatique et libertés performante déployée de façon concrète. L’avènement des labels de la CNIL, le DPO obligatoire, et l’impact du nouveau règlement européen renforcent les obligations de conformité et de performance.
Objectifs
· Recenser et mettre en conformité les traitements et fichiers contenant des données personnelles
· Décrypter la doctrine concrète de la CNIL et anticiper les risques de sanctions
· Mettre en place efficacement un DPO interne ou externe

Compétences acquises
Disposer d’une vision transversale de l’application de la loi Informatique et libertés pour appliquer les exigences de conformité dans son contexte métier
Public
Juristes et responsables juridiques
DPO
DSI et RSSI
Responsables conformité et risk managers

Prérequis
Être confronté dans sa pratique aux problématiques posées par les données personnelles
Programme
Pendant
Maîtriser la conformité Informatique et libertés /RGPD

Mesurer les points clés de l'obligation de conformité Informatique et libertés parallèlement à l’adoption du règlement européen

Décrypter les notions incontournables et l'application qui en est faite par la CNIL

  • Réaliser les bonnes interprétations de la loi et des textes d'application, et interpréter les recommandations de la CNIL
  • Mesurer l’impact des évolutions de l’approche de la CNIL, prendre en compte les rapports du Groupe Article 29 et les perspectives de la nouvelle réglementation européenne

Test de connaissances : quiz sur les risques Informatique et libertés

  • Interpréter concrètement les textes : données, traitements, fichiers, données sensibles et interdites, anonymisation...

Maîtriser les risques liés aux formalités CNIL : le registre des activités de traitements

  • Faire le point sur les anciennes « Dispenses, déclarations, autorisations »
  • Documentation compliance : jusqu'où aller pour attester de la conformité à l’aune du nouveau réglement européen et des labels de la CNIL
  • Remplir le registre des activités des traitements

Cerner la nouvelle obligation de conformité ou " Accountability "

  • Définir cette nouvelle obligation
  • Identifier les livrables pour satisfaire à cette obligation

Cerner la nouvelle obligation de notification des failles de sécurité (security by design)

  • Définir quand et comment la mettre en place
  • Savoir qui informer et pourquoi
  • Délimiter l'obligation de sécurité et de confidentialité au regard des nouvelles normes de la CNIL et les failles de sécurité, quels risques en l’absence de notification

Concevoir des systèmes d'information et des traitements conformes (privacy by design)

  • Identifier les critères d'une collecte et d’un traitement légal des données
  • Respecter les droits des personnes physiques et répondre efficacement aux plaintes
  • Appliquer les exigences de la qualité Informatique et libertés : proportionnalité, conservation, interconnexion, archivage...

Approfondir les problématiques concrètes posées par la CNIL

  • Valider les risques au regard du cycle de vie des traitements ou fichiers
  • Qualifier juridiquement les responsable ou co-responsable des traitements, encadrer la sous-traitance classique et le Cloud computing
  • Mesurer le renforcement de la responsabilité des sous-traitants et la co-traitance

Mettre en place des actions de conformité en lien avec la réalité des risques

Disposer de méthodes d’audit Informatique et libertés à l’aune du nouveau label de la CNIL

Étude de cas : état des lieu et audit en approche projet des traitements connus ou cachés

Comprendre les solutions pour des traitements légaux hors UE en fonction des situations rencontrées

Partage d'expériences : échange sur les différentes clauses contractuelles, les types de BCR, le Safe Harbor

Décrypter les pouvoirs d’enquête juridique et technique de la CNIL et l’escalade des sanctions

Étude de cas : revue d’un dossier concret de sanction traité par la CNIL

Désigner un DPO

  • Réaliser un ratio avantages/inconvénients avant la désignation
  • Cerner et anticiper le périmètre d’intervention du DPO, son statut et ses missions
  • Anticiper les points clés d’un plan d’action crédible
Financement

Plusieurs dispositifs de financement sont accessibles via les OPCO (Opérateurs de Compétences), organismes agréés par le ministère du Travail dont le rôle est d’accompagner, collecter et gérer les contributions des entreprises au titre du financement de la formation professionnelle.

Pour plus d’information, une équipe de gestionnaires ABILWAYS spécialisée vous accompagne dans le choix de vos formations et la gestion administrative.

Nous contacter pour en savoir plus

Points forts
Nos intervenants
Yaël Cohen-hadria
Associée
EY AVOCATS
Modalités pédagogiques
Équipe pédagogique :
Un consultant expert de la thématique et une équipe pédagogique en support du stagiaire pour toute question en lien avec son parcours de formation.

Techniques pédagogiques :
Alternance de théorie, de démonstrations par l’exemple et de mise en pratique grâce à de nombreux exercices individuels ou collectifs. Exercices, études de cas et cas pratiques rythment cette formation.

Ressources pédagogiques :
Un support de formation présentant l'essentiel des points vus durant la formation et proposant des éléments d'approfondissement est téléchargeable sur notre plateforme.

Contexte

 

Avis sur cette formation
★★★★★
★★★★★
4.1667/5
(12 avis)
JEROME M.
publié le 22/11/2023
4/5
formatrice très accessible et qualifiée
CAROLE L.
publié le 17/11/2023
4/5
Il aurait fallu un peu plus d'exemples pratiques à destination des entreprises et plus de temps sur les clauses contractuelles et moins sur le rôle de la CNIL
anonymous a.
publié le 06/07/2022
4/5
Bonne formation, claire, détaillée et intéressante.
anonymous a.
publié le 28/06/2022
5/5
très bonne intervention sur le fond
anonymous anonymous.
publié le 09/12/2021
3/5
n'était pas ce à quoi je m'attendais: peu de contenu juridique, des généralités uniquement
anonymous a.
publié le 04/12/2021
3/5
Le contenu de la formation n'était pas très qualitatif. Très approximatif et le support a été vaguement mis à jour mais de nombreuses données dataient de 2019 ou 2020. cela manquait de précision et d'avis juridiques clairs.
Commentaire publié le 28/11/2021
Nous regrettons votre avis et restons à votre disposition pour vous mettre en relation avec notre intervenant si des points nécessitent encore des éclaircissements. Concernant le support, et après vérification, il est à jour des actualités 2021 et ce jusqu’en octobre 2021. Enfin, il est important de rappeler qu’il s’agit d’une formation dont l’objectif est de poser les enjeux, les principes juridiques et non de donner des avis juridiques circonstanciés sur un sujet. Cela relève de l’activité de conseil, distincte des formations.
anonymous a.
publié le 01/12/2021
4/5
Formation intéressante pour poser les bases du RGPD. Mais pas suffisante, à mon sens, pour maîtriser et mettre en pratique le RGPD au quotidien.
anonymous a.
publié le 17/12/2020
5/5
Formation efficace et professionnelle
anonymous a.
publié le 01/12/2020
4/5
très bonne formation mais j'aurais aimé que nous ayons un peu plus de temps pour préciser chaque notion et concept du RGPD
anonymous a.
publié le 01/12/2020
5/5
Des explications très claires et précises. Des cas pratiques à chaque fin de chapitre permettant de mieux comprendre Une grande disponibilité des formatrices
anonymous a.
publié le 01/12/2020
4/5
cette formation pose les bases du RGPD, que nous pouvons ensuite approfondir. très bien!
anonymous a.
publié le 04/03/2020
5/5
Bonne formation qui permet d'avoir une vue d'ensemble du sujet. Bon support de formation
Date de mise à jour : 18/01/2024