...
  1. Accueil
  2. Nos formations
  3. RGPD, DPO, cybersécurité
  4. RGPD : repérer les données personnelles, appliquer les règles et limiter les risques

RGPD : repérer les données personnelles, appliquer les règles et limiter les risques

Adopter les bons réflexes sur les données personnelles dans son travail de tous les jours

  • Certifié Qualiopi
  • 1 jour — 7 h
  • Présentiel ou à distance
  • Fondamental
  • Finançable OPCO

Un fichier client exporté sur un poste de travail. Une liste de candidats conservée bien après la clôture du recrutement. Un prestataire qui accède aux bases sans contrôle. Dans beaucoup d'organisations les traitements de données personnelles se sont installés par usage. Les équipes hésitent sur ce qu'elles ont le droit de collecter et de transmettre.

Cette journée pose les repères indispensables. Le participant apprend à reconnaître une donnée personnelle, à identifier les acteurs et leurs responsabilités, à appliquer les principes qui encadrent chaque traitement et à réagir face à une demande d'une personne concernée. Le propos reste accessible sans bagage juridique.

Objectifs pédagogiques

  • Reconnaître une donnée personnelle et un traitement dans son activité quotidienne
  • Distinguer les rôles de responsable de traitement de sous-traitant et de personne concernée
  • Appliquer les principes de finalité de minimisation et de durée limitée de conservation
  • Identifier la base légale qui autorise un traitement courant
  • Répondre à une demande d'accès ou d'effacement dans les formes attendues
  • Adopter les gestes de sécurité qui réduisent le risque de fuite

Programme de la formation

Avant la formation

Analyse du besoin et test de positionnement. Vos réponses sont partagées avec votre formateur afin d'adapter la formation à votre niveau et votre contexte professionnel.

Les notions à maîtriser avant tout

  • Donnée personnelle donnée sensible et donnée anonymisée : ce qui change
  • Notion de traitement et exemples dans les services courants
  • Responsable de traitement sous-traitant destinataire : qui fait quoi
  • Rôle du délégué à la protection des données et du référent interne
Cas pratique : Les participants classent une série de fichiers réels selon la nature des données qu'ils contiennent.

Ce qu'on peut collecter et pendant combien de temps

  • Principes de finalité de minimisation d'exactitude et de limitation de conservation
  • Bases légales mobilisables selon le type de traitement
  • Information des personnes au moment de la collecte
  • Droits des personnes et délais de réponse
  • Transmission à un tiers et transfert hors Union européenne
Atelier : Chaque participant rédige la mention d'information d'un formulaire de collecte utilisé dans son service.

Protéger au poste de travail et savoir alerter

  • Gestion des accès des mots de passe et des habilitations
  • Messagerie partages de fichiers et supports amovibles
  • Reconnaître une violation de données et alerter en interne
  • Conduite à tenir dans les premières heures
  • Traçabilité des actions et rôle de chacun
Mise en situation : Face au scénario d'une pièce jointe envoyée au mauvais destinataire les participants déroulent la réaction attendue.

Après la formation

E-learning accessible en illimité dans le temps. Évaluation de niveau afin de suivre votre progression.

Les points forts

Le tri entre donnée personnelle donnée sensible et donnée anonyme se fait sur des exemples réels de l'entreprise
Une demande d'exercice de droit est traitée de bout en bout par les participants
Un mémo de réflexes est constitué au fil de la journée et repart avec chacun

Les avis de nos apprenants

Prochaines sessions

1 jour — 7 h Réf. MPF-SII-0032 Entrées permanentes À partir de 990 € HT
26 oct. 2026
Paris — Présentiel
30 nov. 2026
À distance — Classe virtuelle
1 févr. 2027
À distance — Classe virtuelle
1 févr. 2027
Paris — Présentiel
5 avr. 2027
À distance — Classe virtuelle
5 avr. 2027
Paris — Présentiel
7 juin 2027
À distance — Classe virtuelle
7 juin 2027
Paris — Présentiel
2 août 2027
À distance — Classe virtuelle
2 août 2027
Paris — Présentiel
4 oct. 2027
À distance — Classe virtuelle
4 oct. 2027
Paris — Présentiel
6 déc. 2027
À distance — Classe virtuelle
6 déc. 2027
Paris — Présentiel
Date à définir ensemble
Dans vos locaux — jusqu'à 10 collaborateurs
Tarif dégressif en inter-entreprises : −10 % dès 2 participants, −15 % dès 3, −20 % à partir de 4 inscrits sur la même session.
Sessions garanties : ces dates sont confirmées par Mon Pôle Formation. Elles ne sont ni annulées ni reportées, sauf cas de force majeure.

À qui s'adresse cette formation ?

Collaborateurs de tous services manipulant des données personnelles ainsi que référents informatique et relais RGPD nouvellement désignés.

Prérequis
Aucun prérequis
Durée
1 jour — 7 h
Format
Présentiel ou à distance
Modalités et délais d'accès
Inscription en ligne, par téléphone, par devis ou via votre OPCO. 11 jours ouvrés après validation du financement.
Certification
Non certifiante Attestation de fin de formation et certificat de réalisation remis à chaque participant.
Modalités d'évaluation
QCM et mises en situation. Évaluation des acquis en début et en fin de parcours, évaluation à chaud et à froid à 60 jours.
Méthodes mobilisées
Apports théoriques, ateliers et cas pratiques. Support de cours numérique et fiches méthodes fournis.
Accessibilité
Accessible aux personnes en situation de handicap. Contactez notre référent handicap pour construire une solution adaptée : contact@monpoleformation.fr

Financer cette formation

Mon Pôle Formation est un organisme certifié Qualiopi au titre des actions de formation. À ce titre, cette formation est éligible aux principaux dispositifs de financement de la formation professionnelle.

Le plan de développement des compétences regroupe l'ensemble des actions de formation décidées par l'employeur. Votre OPCO prend généralement en charge les coûts pédagogiques, et parfois la rémunération, les frais de transport, de repas et d'hébergement.

Tous les salariés peuvent en bénéficier, quels que soient la nature et la durée de leur contrat. Rapprochez-vous de votre service RH ou formation : nous montons le dossier avec vous.

Vous versez chaque année une Contribution à la Formation Professionnelle. Elle ouvre droit à une prise en charge par votre fonds d'assurance formation : FIFPL, AGEFICE, FAFCEA, VIVEA ou OPCO selon votre activité.

Nous préparons pour vous le devis, le programme détaillé et l'attestation nécessaires au dossier.

Selon votre projet professionnel, France Travail peut financer tout ou partie de la formation via l'Aide Individuelle à la Formation. Le dossier se construit avec votre conseiller à partir de notre devis.

Vous pouvez régler la formation directement, en une fois ou jusqu'à 6 fois sans frais. Contactez un conseiller pour définir l'échéancier : 01 87 66 57 66.

Questions fréquentes

Une donnée personnelle est toute information se rapportant à une personne identifiable, directement ou par recoupement : un tableau de suivi, une liste de contacts ou un historique d'échanges en contiennent presque toujours. La formation fait repérer ces données et les traitements associés dans les fichiers du quotidien des participants.

La demande doit être traitée dans les formes attendues : vérifier l'identité du demandeur, identifier les données concernées, répondre et conserver la trace de ce qui a été fait. Le RGPD encadre aussi les cas où l'effacement ne peut pas être accordé, et la formation traite la manière de le motiver.

La distinction dépend de qui décide de la finalité du traitement et des moyens employés, pas du fait de manipuler les données. La journée fait qualifier ces rôles sur les traitements réellement conduits par les participants, y compris lorsqu'un prestataire intervient sur les mêmes fichiers.

dès 990 €HT / participant
Demander un devis