Principes généraux du RGPD : identifier, appliquer et documenter ses traitements
Comprendre ce que le RGPD exige concrètement d'un service qui manipule des données personnelles
- Certifié Qualiopi
- 1 jour — 7 h
- Présentiel ou à distance
- Fondamental
- Finançable OPCO
Le RGPD est souvent perçu comme l'affaire du délégué à la protection des données ou du service juridique. Les décisions qui créent le risque se prennent pourtant ailleurs : un fichier de prospection constitué sans base légale claire, un tableur partagé sans restriction, des candidatures conservées bien après le recrutement.
Cette formation courte pose les principes qui commandent toutes les décisions opérationnelles : finalité du traitement, minimisation des données, durée de conservation et sécurité des accès. Vous apprenez à identifier un traitement, à le décrire au registre et à reconnaître les cas qui justifient d'appeler le délégué à la protection des données.
Objectifs pédagogiques
- Identifier ce qui constitue une donnée personnelle et un traitement
- Rattacher un traitement à une finalité déterminée et à une base légale
- Appliquer les principes de minimisation et de limitation de conservation
- Décrire un traitement dans le registre de son service
- Traiter une demande d'exercice des droits et reconnaître une violation de données
Programme de la formation
Avant la formation
Analyse du besoin et test de positionnement. Vos réponses sont partagées avec votre formateur afin d'adapter la formation à votre niveau et votre contexte professionnel.
Donnée traitement et responsabilités
- Donnée personnelle donnée sensible et donnée anonymisée
- Notion de traitement et de finalité
- Rôles du responsable de traitement et du sous-traitant
- Place et missions du délégué à la protection des données
Ce que l'on peut collecter et pour combien de temps
- Choisir la base légale adaptée au traitement
- Limiter les données collectées à ce qui est nécessaire
- Fixer puis appliquer une durée de conservation
- Encadrer les accès et les partages de fichiers
- Informer les personnes concernées au moment de la collecte
Répondre vite et au bon niveau
- Reconnaître une demande d'accès de rectification ou d'effacement
- Organiser la réponse dans le service et respecter les délais
- Identifier une violation de données parmi les incidents courants
- Alerter en interne et documenter l'incident
Après la formation
E-learning accessible en illimité dans le temps. Évaluation de niveau afin de suivre votre progression.
Les points forts
Les avis de nos apprenants
Prochaines sessions
Aucune session programmée sur ce lieu pour le moment. Demandez une date.
À qui s'adresse cette formation ?
Collaborateurs et managers de tous services amenés à collecter ou à utiliser des données personnelles ainsi que relais informatique et libertés récemment désignés.
Financer cette formation
Mon Pôle Formation est un organisme certifié Qualiopi au titre des actions de formation. À ce titre, cette formation est éligible aux principaux dispositifs de financement de la formation professionnelle.
Le plan de développement des compétences regroupe l'ensemble des actions de formation décidées par l'employeur. Votre OPCO prend généralement en charge les coûts pédagogiques, et parfois la rémunération, les frais de transport, de repas et d'hébergement.
Tous les salariés peuvent en bénéficier, quels que soient la nature et la durée de leur contrat. Rapprochez-vous de votre service RH ou formation : nous montons le dossier avec vous.
Vous versez chaque année une Contribution à la Formation Professionnelle. Elle ouvre droit à une prise en charge par votre fonds d'assurance formation : FIFPL, AGEFICE, FAFCEA, VIVEA ou OPCO selon votre activité.
Nous préparons pour vous le devis, le programme détaillé et l'attestation nécessaires au dossier.
Selon votre projet professionnel, France Travail peut financer tout ou partie de la formation via l'Aide Individuelle à la Formation. Le dossier se construit avec votre conseiller à partir de notre devis.
Vous pouvez régler la formation directement, en une fois ou jusqu'à 6 fois sans frais. Contactez un conseiller pour définir l'échéancier : 01 87 66 57 66.
Questions fréquentes
Le RGPD retient comme personnelle toute donnée permettant d'identifier directement ou indirectement une personne physique, y compris dans un contexte professionnel : nom, adresse électronique nominative ou identifiant de connexion. La session pose cette délimitation et celle de la notion de traitement.
La demande se traite dans un cadre précis : vérifier l'identité du demandeur, identifier les traitements concernés et examiner si une obligation légale impose de conserver certaines données. La session traite ce parcours ainsi que les réflexes attendus en cas de violation de données.
La description relie la finalité poursuivie, la base légale, les catégories de données et de destinataires et la durée de conservation prévue. Vous saurez remplir ces rubriques pour les traitements de votre service et repérer les données collectées sans usage réel.