Comprenez les notions clés du règlement européen sur la protection des données et devenez conforme avec une formation en 3 jours
DPO, Data Scientist, Data Analyst, Managers, Décideurs, Chefs de projets et Rédacteurs de cahiers des charges, Sous-traitants, Acteurs en liens avec la protection des données.
À Paris Campus Cyber ou dans vos locaux
3 jours (21 heures)
CERTIFICATION : Attestation d’Acquisition des Compétences de l’EPITA
La formation en protection des données en 2 mots
Avec notre formation RGPD, assimilez les obligations imposées par le RGPD et apprenez à communiquer avec les juristes en 3 jours pour rendre votre organisation conforme.
Cette formation a été élaborée grâce à 40 ans d’expertise informatique de l’EPITA.
Elle est dispensée par des experts en cybersécurité et enseignants-chercheurs des plus grandes institutions du domaine.
100% de nos clients sont satisfaits*.
Vous pouvez suivre la formation sur les bases de la cybersécurité, nécessaire pour réaliser celle sur le RGPD
*Le taux de satisfaction est calculé sur un an à partir des retours clients récoltés grâce aux enquêtes qualité envoyées à l’issue de chaque session de formation.
Objectif de la formation
- Aborder la protection des données à caractère personnel dans la perspective de l’application du Règlement général sur la protection des données (RGPD) du 25 mai 2018.
- Parcourir les enjeux du RGPD pour les organisations à travers l’illustration pratique des notions clés et des obligations nouvelles des différents acteurs
- Identifier la gouvernance à définir avec ou sans la désignation d’un délégué à la protection des données pour que chaque acteur interne sache comment il intervient dans la conformité de son organisation en matière de protection des données (rôle des métiers, rôle des RSSI/DSI, rôle des équipes juridiques…).
Cette formation vous intéresse ? Remplissez ce court formulaire
La formation en protection des données est-elle pour vous ?
- Intégrer la protection des données dans les projets
- Gérer les enjeux contractuels de la protection des données
- Comprendre les missions et les responsabilités du DPO
- Maitriser les rapports avec l’autorité de contrôle
- Connaitre les exigences de la Commission Nationale de l’Informatique et des Libertés (CNIL) dans le cadre de la délivrance du nouveau label « Gouvernance »
La connaissance des fondamentaux de la sécurité informatique est un plus.
Pédagogie immersive qui allie apports théoriques, retours d’expériences et cas pratiques pour un ancrage durable des compétences.
Les cas pratiques sont fournis sur un système vulnérable fourni par SECURESPHERE.
- Évaluation des acquis en cours de session au travers de cas pratiques et des questionnaires.
- Une attestation d’acquisition des compétences de l’EPITA vous est délivrée si vous validez l’ensemble des compétences visées par le stage.
Pour les personnes en situation de handicap
La formation en protection des données est accessible aux personnes en situation de handicap. Nous vous invitons à préciser dans le formulaire de renseignement si vous avez besoin d’un accompagnement particulier.
En savoir plus sur l’accessibilité PSH, les modalités et les délais d’accès à nos formations.
Programme de la formation en protection des données
L’historique de la protection des données à caractère personnel
- La création et l’évolution de la protection des données à caractère personnel
- Présentation synthétique du règlement général sur la protection des données (RGPD)
Les notions clés
- Donnée à caractère personnel et traitement : des définitions larges
- Les multiples acteurs de la protection des données à caractère personnel
- Les principes fondamentaux inchangés par le RGPD
- Le fondement juridique du traitement et le consentement des personnes
- Les nouvelles obligations des acteurs
- Les implications pratiques de la protection des données dès la conception (Privacy by design) et par défaut (Privacy by default)
Les obligations des sous-traitants
- Les nouvelles obligations des sous-traitants
- L’impact sur le sous-traitant des principes de privacy by design et privacy by default ?
- Les risques juridiques du sous-traitant
- Les rapports avec les responsables du traitement
- Le périmètre de la collaboration défini par le RGPD ?
RGPD et sous-traitance : ce qu’il faut prévoir dans les contrats
- La contractualisation avec les sous-traitants
- Les garanties à exiger
- Les mesures à mettre en œuvre en amont, au stade de la sélection
- La gestion de la protection des données au cours de l’exécution du contrat
- Les obligations spécifiques du responsable du traitement en cas de transfert
- Les outils pertinents d’encadrement du transfert de données hors de l’Union européenne : l’avantage des BCR pour les groupes internationaux, conformité au RGPD des clauses contractuelles types
- Le DPO : profil, missions, interactions avec les métiers, interaction avec l’autorité de contrôle
- Le workflow à mettre en place avec les équipes métiers
- La sensibilisation des acteurs internes
- Les exigences de la Commission nationale de l’informatique et des libertés
- Le référentiel de la Commission nationale de l’informatique et des libertés, guide de la conformité de l’entité concernée
- La méthodologie à mettre en place pour obtenir le Label