Réservez les formations disponibles partout en France !

location-dot
location-dot
location-dot
À partir de
location-dot
image OF
  1. Protection des données et conformité – RGPD (Règlement général sur la protection des données), AI Act et gouvernance

Protection des données et conformité – RGPD (Règlement général sur la protection des données), AI Act et gouvernance

Qualiopi
En centre
Non éligible CPF
Entreprise seulement
Sélectionnez une session :
Classe virtuelle :

Choisissez une date pour pouvoir réserver !

Objectifs
Programme
  1. Identifier et appliquer les principes fondamentaux du RGPD et de la LIL.
  2. Intégrer les exigences du règlement européen sur l’intelligence artificielle (AI Act).
  3. Déterminer la base juridique d’un traitement.
  4. Gérer les droits des personnes concernées.
  5. Réaliser une analyse d’impact (AIPD/DPIA).
  6. Mettre en œuvre des mesures techniques et organisationnelles adaptées.
  7. Structurer une gouvernance conformité selon une logique PDCA.
  8. Préparer un dispositif conforme aux exigences de certification DPD.
  • Fondamentaux du droit de la protection des données : enjeux liés à la sécurité des données, définitions clés, LIL et articulation avec le RGPD, champ d’application matériel et territorial, autres textes relatifs à la protection de la vie privée, principe d’accountability.
  • Acteurs, gouvernance et gestion des risques : organismes européens et nationaux, autorités de contrôle, responsable du traitement, sous-traitant, DPO.
  • Grands principes du RGPD : licéité, loyauté, transparence, limitation des finalités, minimisation, exactitude, limitation de la conservation, intégrité, confidentialité, responsabilité.
  • Introduction à l’AI Act : objectifs et architecture du règlement IA, articulation RGPD / AI Act, classification des systèmes d’IA, notion de fournisseur et déployeur, obligations selon le niveau de risque.
  • Validité d’un traitement : bases juridiques, consentement, intérêt légitime, catégories particulières de données, données relatives aux condamnations pénales et aux infractions.
  • Droits des personnes concernées : transparence et information, droit d’accès, rectification, effacement, portabilité, limitation du traitement, opposition.
  • Décisions automatisées et IA : article 22 RGPD, profilage, droit à l’intervention humaine, explicabilité des algorithmes, exigences AI Act pour les systèmes à haut risque.
  • Transferts des données personnelles : transferts au sein et hors de l’Europe, décision d’adéquation, clauses contractuelles types, BCR, dérogations, impact du Cloud et de l’IA générative.
  • Analyse et acteurs de la mise en conformité RGPD : responsable de traitement, sous-traitant, co-responsabilité, DPO, CEPD, autorités de contrôle.
  • Règles et obligations de la conformité RGPD : notion de risque sur les droits et libertés, méthodologie CNIL, analyse d’impact (AIPD / DPIA), cas des systèmes IA à haut risque, documentation et traçabilité.
  • Analyses d’impact : cas d’obligation, méthodologie CNIL, rapport d’analyse d’impact, rôle du DPO, outil PIA de la CNIL.
  • Gouvernance IA : politique interne IA, cartographie des systèmes IA, registre des traitements enrichi IA, documentation technique, data governance et qualité des données.
  • Mesures techniques de conformité RGPD : sécurité des données, protection des données by design et by default, cryptographie, hachage, signature numérique, chiffrement, pseudonymisation, anonymisation, contrôle des accès, cloisonnement réseau, logiciels malveillants, sécurisation des postes clients et des données papier.
  • Mesures organisationnelles de conformité RGPD : politiques, approbation et publication, politique des bureaux vides, protection des locaux, gestion des visites, gestion des incidents, amélioration continue, sensibilisation et formation.
  • Audit et contrôle : principes de l’audit, organisation et réalisation du plan d’audit.
  • Documentation RGPD : importance de la gestion documentaire, formalisation documentaire, documents obligatoires et nécessaires pour démontrer la conformité.
  • Notification d’une violation : définitions, procédures d’analyse, notification, communication à la personne, résolution des problèmes et non-conformités, analyse des causes fondamentales, actions correctives.
  • Amélioration continue : surveillance, mesure et évaluation, supports documentaires, outils de suivi, systèmes d’information, tableaux de bord et indicateurs, structuration progressive de la mise en conformité, gestion des changements internes, organisationnels, externes et technologiques.
  • Synthèse globale et PDCA : conformité RGPD, volonté du législateur, rôle du DPO, PDCA de la conformité RGPD.
  • Études de cas pratiques.
  • Ateliers méthodologiques.
  • Cas transversal RGPD + IA.
  • Examen blanc final.
Public visé
  • DPO
  • Juriste
  • Responsable qualité
  • Responsable d’audit
  • Chef de projet sécurité
  • Autres fonctions de l’entreprise
  • Profils métiers associés : Cyber information Security officer, Cyber security risk manager, Cyber security auditor
Prérequis

Aucun prérequis n'est nécessaire pour suivre cette formation.

Il est toutefois utile de posséder des connaissances du fonctionnement managérial et organisationnel d'une structure ainsi que des bases en sécurité de l'information.

Des connaissances générales de l'entreprise, en droit, en système d'information ou en gestion des risques sont recommandées.

Méthodes pédagogiques
  • Apports théoriques structurés.
  • Études de cas pratiques.
  • Ateliers méthodologiques.
  • Quiz réguliers d’évaluation.
  • Examen blanc final.
  • Cas transversal RGPD + IA.
Modalités d'évaluation
  • Examen sous forme de QCM selon le référentiel de la CNIL.
  • Durée de l’examen : 3 heures.
  • Épreuve composée de trois parties : QCM de 50 questions sur les fondamentaux du RGPD, 30 questions ouvertes de compréhension et d’application, 20 questions ouvertes d’application à partir d’une étude de cas.
  • Passage sur une plateforme à distance.
Informations complémentaires

La formation vise à permettre au candidat justifiant d’au moins 2 ans d’expérience professionnelle de développer une expertise théorique et pratique pour assumer les responsabilités de délégué à la protection des données, notamment pour la mise en place et la gouvernance de la conformité RGPD.

L’apprenant peut suivre la formation sur 5 jours sans passer la certification.

La formation et son évaluation sont réalisées en langue française.

Des demandes d’adaptation de la formation et de son accessibilité peuvent être formulées via un formulaire en ligne.

Sanction visée

Examen validant des domaines de compétences en relation avec les profils métiers identifiés par l’European Union Agency for Cybersecurity via l’European Cybersecurity Skills Framework.

Préparation à un dispositif conforme aux exigences de certification DPD.

Choisissez une date pour pouvoir réserver !

Autres formations disponibles :
formation
Visio
RGPD
Prochaines sessions disponibles :
Qualiopi
En visio
Non éligible CPF
formation
Aix-en-Provence ()
Data Act
Prochaines sessions disponibles :
Qualiopi
En centre
Non éligible CPF
Prochaines sessions disponibles :
Qualiopi
En visio
Non éligible CPF
Prochaines sessions disponibles :
Qualiopi
En visio
Non éligible CPF
Entreprise seulement
Prochaines sessions disponibles :
Qualiopi
En centre
Non éligible CPF
Entreprise seulement
logo ouformer
Réalisation :Definima
Utilisation des cookies

Nous utilisons des cookies pour vous fournir l'ensemble de nos services, notamment la recherche et les alertes. En acceptant, vous consentez à notre utilisation de ces cookies.

Tout refuser
Tout accepter