Résumé
Dirigeants, encadrants, DPD (ou futurs DPD), professionnels en charge de la démarche de convergence RGPD au sein de d’un organisme gestionnaire du secteur social et médico-social, cette formation vise à comprendre l’impact du règlement général européen sur la protection des données personnelles (RGPD) afin de construire et mettre en œuvre le plan de convergence dans votre organisation.
Objectifs pédagogiques
- Connaître les effets de droit et d’organisation induits par le RGPD décliné au sein d’un organisme gestionnaire du secteur social et médico-social.
- Mesurer le niveau de responsabilité de la personne morale et des personnes physiques.
- Comprendre la notion d’approche par le risque en matière de protection des données personnelles et de conformité RGPD.
- Comprendre les rôles respectifs du Responsable des traitements et du Délégué à la protection des données (DPD).
Objectifs opérationnels
- Être en mesure d’apprécier les ressources internes et externes à déployer pour un projet de conformité RGPD.
- Être capable de bâtir un plan d’actions séquencées pour construire les outils de la conformité RGPD.
- Pouvoir identifier les sous-traitants de données à caractère personnel afin de sécuriser les relations contractuelles avec eux.
- Maîtriser les conditions de licéité d’un traitement de données à caractère personnel.
- Savoir repérer toutes les données « sensibles » et leur appliquer les régimes d’exceptions ou d’autorisation prévues aux articles 9 et 10 du RGPD.
Programme
Demi-journée 1 :
- Comment le RGPD s’inscrit dans une évolution (récente) du droit.
- La genèse du RGPD.
- Les mots du RGPD.
- Les 8 principes cumulatifs du RGPD.
- Les conséquences de la mise en œuvre du RGPD pour un organisme gestionnaire.
- Le Délégué à la protection des données (DPO).
- Les risques en cas de non-respect de la règlementation.
- Le RGPD combien ça coûte ?
- Les principales références et où les trouver.
- Lecture expliquée et commentée du RGPD.
Demi-journée 2 :
- Déterminer le statut de l’Organisme Gestionnaire vis-à-vis du RGPD.
- Construire le programme de conformité :
- Registre des traitements.
- Analyse d’Impact sur la Protection des Données (PIA).
- Audit.
- Mettre en œuvre les mesures correctives.
- Gérer les droits des personnes concernées.
- Créer une organisation de la conformité :
- Gérer la conformité dans les contrats.
- Obtenir une certification.
- Maintenir sa conformité dans le temps.
- Gérer un contrôle de la CNIL.
Méthodes pédagogiques
- Apport de contenus par le formateur.
- Exemples développés et cas pratiques issus du terrain médico-social.
- Support et outil utilisés transmis aux stagiaires à l’issue de la formation.
- Évaluation de la formation par les stagiaires.
Remis aux stagiaires
Support (numérique) de formation.
Évaluation de la formation
La validation des acquis se fait tout au long de la formation à travers des exercices d’application et des études de cas. Un questionnaire d’évaluation de la formation est remis à chaque participant au terme de celle-ci.
Indicateurs de résultats
Les indicateurs de résultats présentés ci-contre sont issus des réponses collectées via les questionnaires d’évaluation et de satisfaction soumis aux stagiaires à l’issue de chaque session de formation. Ces indicateurs évoluent donc continuellement et nous vous invitons à les consulter régulièrement.
Dernière mise à jour : 8 novembre 2022