Formation
Nouvelle loi européenne
Le RGPD s’applique de plein droit le 25 mai 2018 dans toutes les entreprises européennes.Nouvelles bonnes pratiques
- Ouvrir des registres pour remplacer les déclarations à la CNIL
- Établir une cartographie des applications et des risques d’atteinte aux données ;
- Recueillir le consentement exprès des salariés
Nouvelles définitions
- Données personnelles directes ou indirectes ;
- Données sensibles et/ou confidentielles ;
- Anonymisation ou pseudonymisation ;
- Accountability (rendre compte)
- Sous-traitant RGPD, portabilité
Nouvelles sanctions financières
PauseLes données personnelles concernant le travail des employés et leur vie privée au bureau
- Faire le recensement des documents concernant les droits et devoir de l’entreprise et de ses employés : règlement intérieur, charte d’utilisation des moyens informatiques, etc
- Vérifier leur conformité au RGPD et au code du travail
- Former et sensibiliser l’administrateur du système informatique
- Ouvrir des registres
Établir une cartographie des applications et traitements
- Les silos, les applis, les données, les flux.
Les mesures techniques et organisationnelles
- Mesures techniques de la responsabilité de la DSI ;
- Mesures organisationnelles: les registres, les informations, formations et sensibilisations
- La preuve des mesures : les registres
Les « sous-traitants RGPD »
- Identification : les prestataires qui traitent vos données pour votre compte (externalisation de la paie, par exemple)
- Le contrat obligatoire
Le délégué à la protection des données (ou DPO)
- Les entreprises obligées de nommer un DPO
- Les rôles et responsabilités du DPO
- Les certifications& présomption de conformité au RGPD
Les opportunités de la mise en conformité
- Mieux connaître et mieux protéger son patrimoine informationnel
- Faire entrer son entreprise dans l’ère du big data
Objectif de la formation
- Connaître les nouvelles règles obligatoires ;
- Savoir comment se mettre en conformité ;
- Savoir utiliser les outils remis aux stagiaires.
Démarches pédagogique
- Un peu de théorie
- Des exemples réels sur les atteintes à la protection des données et les mesures correctives à prendre
- Des documents types
- Forte interaction : animateur / stagiaires : répondre au maximum de questions qu’ils se posent
Participants
- RH
- Production
- Qualité
- Juridique
- Informatique
- Marketing
Pas de prérequis de connaissances sur le RGPD