RGPD : Maîtriser la protection des données personnelles dans son activité professionnelle

Concrète - Personnalisée - Ludique

Formation créée le 02/03/2026. Dernière mise à jour le 29/07/2026.
Version du programme : 1
Taux de satisfaction des apprenants
8,0/10 (1 avis)

Type de formation

Distanciel

Durée de formation

28 heures

Accessibilité

Oui
2 800,00 € Net de TVA
S'inscrire
2 800,00 € Net de TVA
S'inscrire
2 800,00 € Net de TVA
S'inscrire

RGPD : Maîtriser la protection des données personnelles dans son activité professionnelle

Concrète - Personnalisée - Ludique


Cette formation vise à maîtriser la protection des données personnelles dans un contexte professionnel, en se concentrant sur le RGPD. Elle couvre les aspects juridiques, les responsabilités des acteurs, la gestion des droits des personnes concernées, la sécurisation des données, et la mise en conformité.

Version PDF

Objectifs de la formation

  • Expliquer le cadre juridique du RGPD et appliquer ses principes fondamentaux à son activité
  • Qualifier juridiquement un traitement de données et choisir la base légale adaptée
  • Distinguer les rôles de responsable de traitement, sous-traitant et DPO, et formaliser les relations contractuelles associées
  • Mettre en place une procédure conforme d'information et de gestion des demandes d'exercice des droits
  • Construire et maintenir un registre des traitements et conduire une AIPD lorsqu'elle est requise
  • Évaluer les mesures de sécurité applicables à ses traitements et déployer une procédure de gestion des violations
  • Conduire un audit RGPD, construire un plan d'action priorisé et anticiper les risques de sanction

Profil des bénéficiaires

Pour qui
  • Dirigeants TPE / PME tous secteur d’activités
  • Responsables administratifs, marketing, IT et commerciales
  • Personnel administratif, assistant, secrétaire, DRH
  • Référents RGPD
  • Managers d’équipes
Prérequis
  • Aucune connaissance technique préalable requise
  • Avoir un ordinateur et une connexion internet
  • Savoir utiliser un ordinateur et naviguer sur Internet

Contenu de la formation

Comprendre le cadre juridique et les principes fondamentaux du RGPD
  • Histoire et cadre juridique de la protection des données : de la Loi Informatique et Libertés (1978) au RGPD, articulation avec la LIL modifiée, la directive ePrivacy et l'AI Act
  • Champ d'application et définitions clés : application matérielle et territoriale, donnée personnelle, traitement, données sensibles, anonymisation et pseudonymisation
  • Les acteurs institutionnels : rôle de la CNIL, du CEPD et des autorités européennes
  • Les 7 principes de l'article 5 : licéité, loyauté, transparence, limitation des finalités, minimisation, exactitude, limitation de conservation, intégrité et confidentialité
  • Les principes structurants de mise en œuvre : accountability, Privacy by Design et Privacy by Default
Identifier la base légale appropriée pour chaque traitement
  • Panorama des 6 bases légales de l'article 6 du RGPD
  • Le consentement : conditions de validité (libre, éclairé, spécifique, univoque), retrait et preuve
  • Les bases légales contractuelles et réglementaires : exécution d'un contrat, obligation légale, sauvegarde des intérêts vitaux, mission d'intérêt public
  • L'intérêt légitime : critères d'application et test de mise en balance
  • Les traitements à régime renforcé : données sensibles (article 9) et données pénales (article 10), application aux cas courants (prospection, cookies, RH)
Maîtriser les rôles et responsabilités des acteurs du RGPD
  • Le responsable de traitement : missions, périmètre de responsabilité et cas des responsables conjoints
  • Le sous-traitant : qualification, obligations propres et chaîne de soustraitance
  • Le contrat de sous-traitance (article 28) : clauses obligatoires et bonnes pratiques contractuelles
  • Le DPO : missions, désignation obligatoire ou volontaire, indépendance et rattachement hiérarchique
  • Les alternatives et interlocuteurs : référent RGPD interne, point de contact pour les personnes concernées, articulation des rôles dans une relation prestataire / client
Garantir l'exercice des droits des personnes concernées
  • L'information préalable des personnes (articles 13 et 14) : mentions obligatoires, supports adaptés et exigences de lisibilité
  • Les droits d'accès, de rectification et d'effacement : périmètre, exceptions et droit à l'oubli
  • Les droits de limitation, d'opposition et de portabilité : conditions d'exercice et articulation entre eux
  • Les droits liés aux décisions automatisées et au profilage
  • Construire une procédure interne : identification du demandeur, délais de réponse, traçabilité, application aux mentions site web et à la politique de confidentialité
Cartographier et documenter ses traitements
  • Le registre des activités de traitement : obligation, contenu de l'article 30 et format adapté
  • Méthodologie de cartographie des traitements dans l'entreprise : sources, entretiens métiers, mise à jour
  • Le registre côté responsable de traitement et côté sous-traitant : différences et exemples
  • L'Analyse d'Impact relative à la Protection des Données (AIPD) : critères de déclenchement et méthodologie
  • Documenter sa conformité au titre de l'accountability : présentation de l'outil PIA de la CNIL et des modèles disponibles
Sécuriser les données et gérer les violations
  • Les mesures techniques et organisationnelles appropriées (article 32) : pseudonymisation, chiffrement, contrôle d'accès, sauvegardes
  • La sécurité humaine : sensibilisation, formation, gestion des habilitations et politique de mots de passe
  • Définition et typologies des violations de données : confidentialité, intégrité, disponibilité
  • La procédure de notification : notification à la CNIL sous 72h, communication aux personnes concernées et registre des violations
  • Articulation avec la cybersécurité : recommandations ANSSI, directive NIS2 et coordination avec la DSI
Auditer sa conformité et piloter sa mise en conformité
  • Méthodologie d'audit RGPD en 6 étapes : périmètre, collecte, analyse des écarts, restitution, plan d'action, suivi
  • Construction et pilotage du plan d'action : priorisation des chantiers, indicateurs, gouvernance interne
  • Les contrôles de la CNIL : déroulement, droits et obligations du contrôlé, suites données
  • Le panorama des sanctions : amendes administratives, sanctions pénales, mesures correctrices et jurisprudence récente
  • Les outils et ressources de mise en conformité : guides CNIL, MOOC, modèles, transferts hors UE (clauses contractuelles types, BCR, Data Privacy Framework)

Équipe pédagogique

Formateur professionnel qualifié reconnu pour sa compétence expérience terrain et pédagogique.

Suivi de l'exécution et évaluation des résultats

  • Questionnaire de positionnement en amont de la formation Évaluation des acquis en cours de formation (mi-parcours) Évaluation des acquis en fin de formation Grille de suivi des acquis renseignée par le formateur pour chaque objectif du programme : acquis / en cours d'acquisition / non acquis Questionnaire de satisfaction à chaud en fin de formation Questionnaire de satisfaction à froid Certificat de réalisation et attestation de fin de formation

Ressources techniques et pédagogiques

  • Formation en distanciel synchrone
  • Méthode active et interactive
  • Supports pédagogiques variés
  • Flexibilité d’apprentissage
  • Assistance technique disponible de 10h à 16h du lundi au vendredi en cas de difficulté avec le LMS

Qualité et satisfaction

Nombre d'apprenants formés : 1
Taux de satisfaction des apprenants
8,0/10 (1 avis)

Délai d'accès

15 jours

Accessibilité

Notre organisme de formation dispose d'un référent handicap en capacité de vous proposer des aménagements et adaptation de parcours en fonction de votre besoin. MODALITÉS D'INSCRIPTION ET DÉLAI D'ACCÈS Inscription en ligne, par e-mail ou par téléphone. Chaque demande donne lieu à un entretien d'analyse du besoin et à un questionnaire de positionnement préalable à l'entrée en formation. La convention ou le contrat de formation est signé avant le démarrage. La convocation, adressée avant le début de la formation, précise les dates, les horaires, le lien de connexion et l'accès à l'espace personnel de l'apprenant. Délai d'accès : 15 jours, selon les délais de validation des organismes financeurs.