Objectifs
- Comprendre le cadre et les principes fondamentaux du RGPD.
- Identifier les responsabilités et les obligations des différents acteurs.
- Déterminer les bases légales applicables aux traitements de données.
- Reconnaître les droits des personnes et organiser leur prise en charge.
- Identifier les traitements sensibles et les principaux risques.
- Structurer une démarche de mise en conformité adaptée à son organisation.
- Élaborer un plan d’action RGPD concret et priorisé.
Compétences visées
- Analyser les traitements de données personnelles d’une organisation.
- Identifier les bases légales et les durées de conservation applicables.
- Participer à la création ou à la mise à jour du registre des traitements.
- Organiser la gestion des demandes d’exercice des droits.
- Évaluer les risques liés aux traitements et repérer les situations nécessitant une analyse d’impact.
- Encadrer les relations avec les sous-traitants.
- Construire et piloter une feuille de route de mise en conformité.
Pré-requis
Aucun prérequis juridique n’est nécessaire. Une connaissance générale du fonctionnement de son organisation et des données qu’elle traite est recommandée.
Quel profil ?
Cette formation s’adresse aux dirigeants, DPO, responsables juridiques, responsables RH, responsables informatiques ou sécurité, chefs de projet et à toute personne impliquée dans la collecte, l’utilisation ou la protection de données personnelles.
Formations associées
Aucune formation associée.
Au programme de la formation
RGPD, de la théorie à la pratique
Le cadre et les enjeux
- Evolution historique de la protection des données
- RGPD : rupture ou continuité ?
- Les enjeux pour les organisations : risques, opportunités, gouvernance
- La protection des données dans le monde : cas d’école européens et extra-européens
Les grands principes du RGPD
- Principes fondamentaux (licéité, finalité, minimisation, exactitude…)
- Droits des personnes concernées
- Consentement et gestion des bases légales
- Notions de responsable de traitement, sous-traitant, DPO
- Notions clés : registre des traitements, PIA, faille de sécurité
Mettre en œuvre la conformité
- Comment démarrer ? (diagnostic, cartographie, registre)
- Définir une stratégie adaptée à son contexte
- Impliquer les parties prenantes
- Exemples de chantiers RGPD dans différents secteurs
Atelier pratique : construire son plan d’action RGPD
- Atelier en sous-groupes : concevoir un plan d’action de mise en conformité
- Partage des réflexions et bonnes pratiques
- Points de vigilance et erreurs fréquentes
Clôture
- Synthèse de la journée
- Quiz final (validation des acquis)
- Questions-réponses, ressources utiles
Comment se déroule la formation ?
Chaque notion est abordée de manière concrète, puis appliquée à travers des exercices et des cas pratiques. Les groupes sont limités à 8 participants pour favoriser les échanges et permettre un accompagnement adapté à chacun.
Un support pédagogique est remis à l'issue de la formation pour retrouver facilement les notions abordées.
Comment les acquis sont-ils évalués ?
En fin de parcours, une évaluation permet de mesurer l'atteinte des objectifs pédagogiques. Selon la formation, elle peut prendre la forme d'un questionnaire, d'un exercice pratique ou d'une certification.
Le suivi est formalisé par une feuille d'émargement et une évaluation des compétences.

