Retour

Certification CIPP/E - connaître les fondamentaux de la protection des données personnelles

Objectifs de la formation

- Se préparer à l'examen de certification CIPP/E IAPP. - Comprendre les évolutions réglementaires imposées par le GDPR. - Identifier les impacts sur les aspects organisationnels au sein de l'entreprise. - Préparer son plan d'action de mise en conformité.

Contenu de la formation

- Introduction sur la protection des données. - « Lois » sur la protection des données. Les initiatives nationales en matière de protection des données. Les évolutions technologiques. Le nécessaire encadrement par le droit européen. L'organisation européenne et la gouvernance en matière de protection des données et la gouvernance des données au niveau européen et au niveau national ». Les outils européens de la régulation (outils normatifs, des concepts appropriés issus des traités internationaux : protection des données personnelles et des libertés fondamentales ...). - Les définitions et concepts clés du GDPR. Définition des concepts clés nouveaux et anciens de la protection européenne des données. Les catégories de données, les données particulières. Les notions de responsable de traitement, sous-traitant et responsable conjoint. Les traitements, les traitements automatisés. Les personnes concernées. Les principes de la protection des données à caractère personnel. Champ d'application matériel et territorial du GDPR. Le représentant du responsable de traitement. - Responsables de Traitement et sous-traitants. Les obligations du responsable de traitement, du sous-traitant. Le Privacy by Design et by Default. La contractualisation des relations. L'accountability. La gestion de la preuve. Les certifications, agréments, labels. - Traitement de données à caractère personnel. Les principes relatifs au traitement de données. La base légale des traitements. La finalité et ses limitations. Les exigences liées au consentement. - Droits des personnes concernées par les données. Les droits existants et les nouveaux droits apportés par le GDPR pour la protection des personnes concernées. Les nouveaux droits juridictionnels (droits de recours, class action). Caractéristiques de l'information délivrée aux personnes concernées. - Transferts de données hors UE. Définition des transferts hors UE. Le principe d'interdiction. Les dérogations (pays adéquats, mesures appropriées, art.49). - Contrôler la conformité. Le DPO, sa désignation. Son rôle et ses missions. Rôle et pouvoirs des autorités de contrôle, composition et mission du CEPD. Les recours contre les responsables de traitement et les sous-traitants, leurs responsabilités et les sanctions encourues (amendes administratives). - Mesures de sécurité pour protéger les données. Obligations des responsables de traitement et des sous-traitants en matière de sécurité. Les éléments caractéristiques de la sécurité. Les exigences et bonnes pratiques. La gestion des violations. - Mise en conformité. Les actions à mener pour que l'entreprise se mette en conformité avec la prise en compte des particularismes nationaux. La preuve du respect du règlement. La gouvernance. Les outils de la conformité. - Conclusion.

Résultats de la formation

Attestation d'acquis ou de compétences;Attestation de suivi de présence

Conditions spécifiques d'accès à la formation

Aucun.

Métier formé

Données personnelles

Niveau d'étude visé

Sans le Bac

Type d'immersion professionnelle

Formation initiale

Organisme de formation

PLB Consultant

Durée de la formation

1 mois

Modalités de formation

formation entièrement présentielle

Prochaine(s) session(s)

  • 27/03/2025 - 28/03/2025

Lieu de formation

3-5 Rue Maurice Ravel 92300 Levallois-Perret