...
  1. Accueil
  2. Nos formations
  3. RGPD, DPO, cybersécurité
  4. DPO Data Protection Officer : cartographier, conseiller et piloter la conformité

DPO Data Protection Officer : cartographier, conseiller et piloter la conformité

Prendre la fonction de délégué à la protection des données et la tenir réellement au quotidien

  • Certifié Qualiopi
  • 5 jours — 35 h
  • Présentiel ou à distance
  • Fondamental
  • Finançable OPCO

Désigner un délégué à la protection des données ne suffit pas. Le registre des traitements reste incomplet, les contrats de sous-traitance ne sont pas encadrés, les demandes d'accès arrivent sans procédure et une violation de données se traite dans l'improvisation. Les métiers lancent leurs projets sans associer la fonction.

Cinq jours pour tenir le poste : rôles et responsabilités, construction du registre, bases légales et durées de conservation, protection dès la conception, analyse d'impact, droits des personnes, gestion des incidents et pilotage du plan de conformité. Les travaux s'appuient sur les traitements réels des participants.

Objectifs pédagogiques

  • Situer les principes de la protection des données et le rôle de chaque acteur
  • Tenir et mettre à jour le registre des activités de traitement
  • Déterminer la base légale et la durée de conservation d'un traitement
  • Conduire une analyse d'impact relative à la protection des données
  • Organiser la réponse aux demandes d'exercice des droits
  • Traiter une violation de données et documenter les mesures prises

Programme de la formation

Avant la formation

Analyse du besoin et test de positionnement. Vos réponses sont partagées avec votre formateur afin d'adapter la formation à votre niveau et votre contexte professionnel.

Savoir qui répond de quoi

  • Identifier les principes applicables aux traitements
  • Distinguer responsable de traitement et sous-traitant
  • Situer les missions et l'indépendance du délégué
  • Positionner la fonction face à la direction et aux métiers
À retenir : Le délégué conseille et contrôle mais la responsabilité des traitements demeure au responsable de traitement.

Partir des traitements réels

  • Recenser les traitements auprès des métiers
  • Renseigner le registre et le tenir à jour
  • Déterminer la base légale de chaque traitement
  • Fixer les durées de conservation et organiser les purges
  • Documenter les destinataires et les transferts
Atelier : Construction du registre d'un service ressources humaines à partir d'entretiens simulés.

Intégrer la conformité dans les projets

  • Appliquer la minimisation et la limitation des finalités
  • Rédiger une mention d'information claire
  • Encadrer la relation avec les sous-traitants
  • Conduire une analyse d'impact et arbitrer les mesures
  • Accompagner un projet informatique dès son cadrage
Cas pratique : Analyse d'impact sur un projet de dispositif de vidéoprotection dans une entreprise.

Répondre sans improviser

  • Organiser la réception des demandes d'exercice des droits
  • Instruire une demande d'accès ou d'effacement
  • Qualifier une violation de données
  • Construire la procédure de gestion des incidents
  • Documenter les décisions prises
Mise en situation : Gestion d'une violation de données découverte un vendredi soir avec une information partielle.

Faire vivre la démarche

  • Construire un plan de mise en conformité priorisé
  • Sensibiliser et former les équipes
  • Conduire un audit interne de conformité
  • Rendre compte à la direction
  • Préparer les échanges avec l'autorité de contrôle
Atelier : Rédaction du plan d'actions et du rapport d'activité du délégué à la protection des données.

Après la formation

E-learning accessible en illimité dans le temps. Évaluation de niveau afin de suivre votre progression.

Les points forts

Le registre des traitements est construit sur les activités réelles du participant
Une analyse d'impact est menée de bout en bout sur un traitement sensible
Un plan de mise en conformité des six premiers mois est rédigé pendant le parcours

Les avis de nos apprenants

Prochaines sessions

5 jours — 35 h Réf. MPF-SII-0011 Entrées permanentes À partir de 3 250 € HT
28 oct. – 3 nov. 2026
Paris — Présentiel
3 – 9 déc. 2026
À distance — Classe virtuelle
1 – 5 févr. 2027
À distance — Classe virtuelle
1 – 5 févr. 2027
Paris — Présentiel
3 – 7 mai 2027
À distance — Classe virtuelle
3 – 7 mai 2027
Paris — Présentiel
4 – 8 oct. 2027
À distance — Classe virtuelle
4 – 8 oct. 2027
Paris — Présentiel
6 – 10 déc. 2027
À distance — Classe virtuelle
6 – 10 déc. 2027
Paris — Présentiel
Date à définir ensemble
Dans vos locaux — jusqu'à 10 collaborateurs
Tarif dégressif en inter-entreprises : −10 % dès 2 participants, −15 % dès 3, −20 % à partir de 4 inscrits sur la même session.
Sessions garanties : ces dates sont confirmées par Mon Pôle Formation. Elles ne sont ni annulées ni reportées, sauf cas de force majeure.

À qui s'adresse cette formation ?

Délégués à la protection des données nouvellement désignés juristes responsables informatique et correspondants conformité.

Prérequis
Aucun prérequis
Durée
5 jours — 35 h
Format
Présentiel ou à distance
Modalités et délais d'accès
Inscription en ligne, par téléphone, par devis ou via votre OPCO. 11 jours ouvrés après validation du financement.
Certification
Non certifiante Attestation de fin de formation et certificat de réalisation remis à chaque participant.
Modalités d'évaluation
QCM et mises en situation. Évaluation des acquis en début et en fin de parcours, évaluation à chaud et à froid à 60 jours.
Méthodes mobilisées
Apports théoriques, ateliers et cas pratiques. Support de cours numérique et fiches méthodes fournis.
Accessibilité
Accessible aux personnes en situation de handicap. Contactez notre référent handicap pour construire une solution adaptée : contact@monpoleformation.fr

Financer cette formation

Mon Pôle Formation est un organisme certifié Qualiopi au titre des actions de formation. À ce titre, cette formation est éligible aux principaux dispositifs de financement de la formation professionnelle.

Le plan de développement des compétences regroupe l'ensemble des actions de formation décidées par l'employeur. Votre OPCO prend généralement en charge les coûts pédagogiques, et parfois la rémunération, les frais de transport, de repas et d'hébergement.

Tous les salariés peuvent en bénéficier, quels que soient la nature et la durée de leur contrat. Rapprochez-vous de votre service RH ou formation : nous montons le dossier avec vous.

Vous versez chaque année une Contribution à la Formation Professionnelle. Elle ouvre droit à une prise en charge par votre fonds d'assurance formation : FIFPL, AGEFICE, FAFCEA, VIVEA ou OPCO selon votre activité.

Nous préparons pour vous le devis, le programme détaillé et l'attestation nécessaires au dossier.

Selon votre projet professionnel, France Travail peut financer tout ou partie de la formation via l'Aide Individuelle à la Formation. Le dossier se construit avec votre conseiller à partir de notre devis.

Vous pouvez régler la formation directement, en une fois ou jusqu'à 6 fois sans frais. Contactez un conseiller pour définir l'échéancier : 01 87 66 57 66.

Questions fréquentes

Oui, il reprend les principes du RGPD et le rôle de chaque acteur avant d'entrer dans les outils du DPO, registre des activités de traitement, base légale, durées de conservation, analyse d'impact. Les participants juristes y trouvent l'organisation opérationnelle de la fonction.

On part de la finalité réelle du traitement, de la relation avec les personnes concernées et des obligations qui s'imposent à l'organisme, la durée découlant ensuite de l'usage et des archivages nécessaires. La formation fait instruire ces choix sur des traitements courants puis les documenter dans le registre.

Il fait qualifier les faits, mesurer les données et les personnes touchées, vérifier les mesures de limitation prises et documenter chaque étape, avant de statuer sur les suites à donner. La formation travaille cette séquence et la trace écrite qui devra être présentée en cas de contrôle.

dès 3 250 €HT / participant
Demander un devis