Aucun prérequis spécifique
À l'issue de la formation, le participant sera capable de mettre en œuvre les compétences suivantes :
Disposer d'une vision claire des obligations de l'entreprise et de ses partenaires concernant la législation informatique et liberté et son extension, la GDPR
Définir les étapes permettant d'atteindre la conformité en matière de gestion des données à caractère personnel (DCP)
Appréhender les conséquences techniques et organisationnelles du règlement RGPD pour les métiers (marketing, RH, projets, DSI…)
Connaître les concepts clés du droit des données personnelles
Savoir mettre en œuvre un traitement de données personnelles dans le respect du RGPD
Acquérir un comportement respectueux des droits des données personnelles
AVANT LA FORMATION
Entretien téléphonique avec le formateur afin de personnaliser votre formation.
Le programme de formation ci-dessous pourra donc être modifié gratuitement en fonction de vos attentes.
JOUR 1
Matin
Les bases légales existantes et les implications de RGPD
Qu'est qu'une donnée personnelle ?
Les définitions indispensables
Les obligations du dispositif français actuel
La Loi Informatique et Liberté
Information sur les changements et les évolutions dus au RGPDAprès-midi
Connaitre les différentes mentions informatives obligatoiresMentions légales
CGU / CGV si existantes
Mentions d'informations des personnes concernéesDéfinition précise du concept de données personnelles et des techniques de traitement
Les obligations qui incombent à chaque partie et leurs droits respectifs
JOUR 2
Matin
Les différentes catégories
Les catégories de données personnelles
Les catégories de supports de données
Les catégories de sources de risques
Échelle et règles pour estimer la gravité
Après-midi
Le projet GDPR pour atteindre la conformité
Contrôle des formulaires de collecte de données Le recensement des fichiers
Le tri des données
Contrôle des consentements
Savoir distinguer l'opt-in de l'opt-out
Les critères de conformité de la demande de consentement
Le respect des droits des personnes
Informer les personnes
Permettre aux personnes d'exercer leurs droitsContrôle du respect des règles encadrant prospection électronique
Prospection B2C
Prospection B2BContrôle du respect des règles encadrant le profilage
Audit sécurité du site web
Audit des mesures en place
Test d'intrusions / OWASP
La sécurité des données
FIN DE LA FORMATION
Débrief de la formation avec le formateur pour consolider vos connaissances.