Piloter la mise en conformité des modalités de traitement et de protection des données personnelles en tpe/pme

Certification : Piloter la mise en conformité des modalités de traitement et de protection des données personnelles en tpe/pme

Proposée par CFA de CCI Formation EESC — 54520 Laxou

Formation Professionnelle Apprentissage
Présentiel
Apprentissage envisageable

Type

Catégorie de la certification

Certification inscrite au Répertoire Spécifique (RS)

Niveau de sortie

Niveau reconnu si applicable

N/C

Prix

Indiqué par l'établissement

2 180 €

Présentation

La formation s'appuiera sur l'alternance d'apports théoriques, d'études de cas et d'échanges entre les participants qui pourront s'appuyer sur des exemples concrets. Nos salles sont équipées de PC portables/fixes et vidéo projection avec accès au wifi.

Formation dispensée en Présentiel à l'adresse suivante :

Localisation & Rattachements

Adresse
3 rue du Mouzon 54520 Laxou
Académie
Nancy-Metz
Département
Meurthe-et-Moselle
Région
Grand Est

La carte est indicative. Vérifiez l’accès avant votre déplacement.

Objectifs

Le professionnel conduisant un projet de mise en conformité des modalités de traitement et de protection des données d’une TPE ou d’une PME a pour mission de mettre l’entreprise en situation de satisfaire les exigences règlementaires, fixées principalement par le RGPD et la loi informatique et liberté.

Débouchés / Résultats attendus

Certification

Programme & Référentiel

Identifier et suivre les obligations de l'entreprise en matière de protection des données personnelles, en tenant compte des réglementations (RGPD, loi Informatique et Libertés) et en effectuant une veille sur ces sujets. Analyser la situation spécifique de l'entreprise, en concertation avec la direction, pour déterminer une méthode adaptée et un plan d'action de mise en conformité. Communiquer la démarche à l'ensemble du personnel pour favoriser leur compréhension et leur implication, en présentant le RGPD et ses exigences. Établir une cartographie des traitements de données effectués par l'entreprise et ses sous-traitants, en détaillant les types de données, leur sensibilité, les finalités des traitements, les acteurs impliqués, et les conditions de conservation et de sécurité, afin de réaliser le registre des traitements et de détecter d'éventuels écarts légaux. Définir et prioriser les actions à mettre en œuvre pour se conformer aux réglementations, en tenant compte de la criticité des données et des risques associés aux droits et libertés des personnes. Évaluer l'opportunité de réaliser des études d'impact sur la protection des données (AIPD) pour prévenir tout usage menaçant la vie privée. Mettre en place les procédures internes de traitement des données pour garantir le respect des exigences légales (collecte licite, durée de conservation, sécurité, confidentialité, consentement, etc.), même en cas d'incidents. Constituer une documentation technique et organisationnelle incluant les éléments obligatoires, comme le registre de traitement et l'AIPD, pour prouver la conformité de l'entreprise et faciliter le maintien de celle-ci. Développer un programme de maintien du dispositif de protection des données, intégrant une gouvernance, des contrôles réguliers, la mise à jour du registre, ainsi que des actions d'information et de sensibilisation du personnel, afin de garantir la conformité continue et la protection des personnes concernées.