Aller au contenu
Jour 1
Matin
Règlement Général sur la Protection des Données (RGPD)
- Présentation du RGPD
- Contexte réglementaire
- Différences entre les exigences de l’ancien et du nouveau RGPD
- Les principes et les droits.
- L’accountability : responsabilité et co-responsabilité
- Privacy by default et privacy by design
Après-midi
Les données personnelles
- Définition d’une donnée à caractère personnel
- Définition d’un traitement de données à caractère personnel et leur violation
- Définition d’une violation de données à caractère personnel
- Les conséquences d’une fuite de données à caractère personnel
- Les engagements des salariés exigés par les employeurs
Les données sensibles
- Définition
- Utilisation dans une entreprise
- Impact RGPD
Jour 2
Matin
Le RGPD au quotidien
Le système de management des systèmes d’information
- Comment sécuriser les informations personnelles dans une entreprise
- Que surveiller sur la protection des données personnelles
- Processus de sécurité à mettre en place dans une entreprise
Après-midi
Méthodes de sécurisation des données à caractère personnel
- Au bureau
- Accueil clients en face à face
- Au téléphone
- La navigation sur internet
- La réception et Les envois d’email
- Les mots de passe et identifiants
- Les postes informatiques de travail
Les violations de données à caractère personnel
- Comment reconnaître une violation de données à caractère personnel
- Comment réagir face à une violation de données à caractère personnel
Jour 3
Matin
Ce que les dirigeants doivent connaitre sur le RGPD
Les grands principes de la réglementation RGPD
Le processus du RGPD dans les entreprises
Data management, les grands principes
L’implication et les missions d’une entreprise dans la chaine de responsabilité du RGPD
Après-midi
Intégrer le plan d’actions RGPD dans le management de l’entreprise
- Qu’est-ce qu’un plan d’actions
- Impact du plan d’actions
- Rôle et missions de chaque personne au sein de l’entreprise
La méthode PDCA
Jour 4
Matin
Les personnes impliquées dans le traitement des données
- Managers
- Salariés
- Responsable administratif
- DPO
L’impact du RGPD
- La relation client
- Les relations avec les salariés
- Les fournisseurs
- Les sous-traitants
- Les partenaires
Après-midi
Évaluation stratégique des risques informatiques et des principales actions à mener
Les nouvelles sanctions
- Les sanctions financières
- Les sanctions administratives
Les mesures de régulation
- Les contrôles de la CNIL : renforcement de son pouvoir
- L’étendue des pouvoirs de la CNIL
- Les droits des contrôlés
Jour 5
Matin
Rôle du manager opérationnel dans l’entreprise
- Comprendre et analyser l’audit RGPD de l’entreprise
- Rédiger la documentation RGPD
- Mettre en place un plan d’action
- Analyser, corriger, améliorer le plan d’action
Le délégué à la protection des données (DPO)
- Missions
- Responsabilité
- Externaliser la fonction du DPO
- Après-midi
La communication RGPD auprès de ses équipes
Sensibiliser chacun sur sa responsabilité dans la protection des données
Les mesures que les managers doivent mettre en place pour faciliter la sécurité informatique