Instructor
-
MGSI
is a consulting firm established in Canada and Luxembourg that delivers data protection and information security services. MGSI supports organisations in complying with the General Data Protection Regulation (GDPR). MGSI brings its legal, organisational and technological expertise through tailor-made audit, support and consultancy missions. MGSI is an authorised training provider in France and Luxembourg and offers a range of thematic training courses.
Sessions
-
January 23, 2025 - January 24, 2025
9:00 am - 5:30 pm -
March 27, 2025 - March 28, 2025
9:00 am - 5:30 pm -
June 5, 2025 - June 6, 2025
9:00 am - 5:30 pm -
July 17, 2025 - July 18, 2025
9:00 am - 5:30 pm -
October 16, 2025 - October 17, 2025
9:00 am - 5:30 pm
Venue: Paris et distanciel
Langue : Français
Durée : 2 jours – 14 heures
Adhésion à l’IAPP 12 mois + examen inclus.
Pour l’inscription aux 2 formations : CIPP/E + CIPM, le tarif est de 3 690€ HT
Presentation de la FORMATION
Le règlement nᵒ 2016/679, dit règlement général sur la protection des données (GDPR / GDPR), est un règlement de l’Union européenne qui constitue le texte de référence en matière de protection des données à caractère personnel. Il introduit de nouveaux droits pour les individus et de nouvelles obligations pour toutes les entreprises qui doivent donc s’y conformer. Cette formation de 1er niveau convient aussi bien aux professionnels qui envisagent de se faire certifier qu’à ceux qui souhaitent approfondir leurs connaissances théoriques en matière de protection des données personnelles dans un environnement européen. A propos de l’IAPP : créée en 2000, l’IAPP est une association professionnelle sans but lucratif et sans parti pris politique, dont la mission est de soutenir et améliorer les connaissances des professionnels de la protection des données personnelles à l’échelle mondiale. Basée à Portsmouth, New Hampshire, avec un bureau à Bruxelles pour l’Europe, l’IAPP compte actuellement plus de 52 000 membres dans 110 pays à travers le monde. Elle offre à ses membres des formations en matière de protection des données personnelles, des certifications, des publications, de la recherche, de la veille, des événements et des occasions de réseautage.
OBJECTIFS DE CETTE FORMATION
A l’issue de cette formation, le stagiaire aura les compétences pour :
- Se préparer à l’examen de certification CIPP/E IAPP
- Comprendre les évolutions réglementaires imposées par le RGPD
- Identifier les impacts sur les aspects organisationnels au sein de l’entreprise
- Préparer son plan d’actions de mise en conformité
PUBLIC
DPO, relais DPO des sociétés internationales, consultants RGPD.
PREREQUIS
Aucun prérequis n’est nécessaire.
PROGRAMME DETAILLE
Introduction
- Module 1 : « Lois » sur la protection des données
- Les initiatives nationales en matière de protection des données
- Les évolutions technologiques
- Le nécessaire encadrement par le droit européen
- L’organisation européenne et la gouvernance en matière de protection des données et la gouvernance des données au niveau européen et au niveau national »
- Les outils européens de la régulation (outils normatifs, des concepts appropriés issus des traités internationaux : protection des données personnelles et des libertés fondamentales …)
- Module 2 : Les définitions et concepts clés du GDPR
- Définition des concepts clés nouveaux et anciens de la protection européenne des données
- Les catégories de données, les données particulières
- Les notions de responsable de traitement, sous-traitant et responsable conjoint
- Les traitements, les traitements automatisés
- Les personnes concernées
- Les principes de la protection des données à caractère personnel
- Champ d’application matériel et territorial du GDPR
- Le représentant du responsable de traitement
- Module 3 : Responsables de Traitement et sous-traitants
- Les obligations du responsable de traitement, du sous-traitant
- Le Privacy by Design et by Default
- La contractualisation des relations
- L’accountability
- La gestion de la preuve
- Les certifications, agréments, labels
- Module 4 : Traitement de données à caractère personnel
- Les principes relatifs au traitement de données
- La base légale des traitements
- La finalité et ses limitations
- Les exigences liées au consentement
- Module 5 : Droits des personnes concernées par les données
- Les droits existants et les nouveaux droits apportés par le GDPR pour la protection des personnes concernées
- Les nouveaux droits juridictionnels (droits de recours, class action)
- Caractéristiques de l’information délivrée aux personnes concernées
- Module 6 : Transferts de données hors UE
- Définition des transferts hors UE
- Le principe d’interdiction
- Les dérogations (pays adéquats, mesures appropriées, art.49)
- Module 7 : Contrôler la conformité
- Le DPO, sa désignation
- Son rôle et ses missions
- Rôle et pouvoirs des autorités de contrôle, composition et mission du CEPD
- Les recours contre les responsables de traitement et les sous-traitants, leurs responsabilités et les sanctions encourues (amendes administratives)
- Module 8 : Mesures de sécurité pour protéger les données
- Obligations des responsables de traitement et des sous-traitants en matière de sécurité
- Les éléments caractéristiques de la sécurité
- Les exigences et bonnes pratiques
- La gestion des violations
- Module 9 : Mise en conformité
- Les actions à mener pour que l’entreprise se mette en conformité avec la prise en compte des particularismes nationaux
- La preuve du respect du règlement
- La gouvernance
- Les outils de la conformité
Conclusion
MODALITES D’EVALUATION
Validation des connaissances et compétences par un quizz à la fin de chaque chapitre.
OFFRE
Pour l’inscription aux deux formations : CIPP/E + CIPM, le tarif est de 3 690€ HT.