Programme
1- Les notions clés à connaître concernant le RGPD :
- Notions de données à caractère personnel et de données sensibles,
- Rôle du délégué à la protection des données (DPD),
- Registre de traitement,
- Concept de finalité dans le traitement des données,
- Principe « d’accountability » ou la responsabilisation,
- Notion de « privacy by design » ou conformité dès la conception.
2- Les grands principes du Règlement Général pour la Protection des Données :
- Principes de traitements des données,
- Responsabilité des parties prenantes : responsable de traitement, sous-traitants…
- Sanctions prévues.
3- La démarche de conformité au RGPD :
- Maîtrise de la collecte des données,
- Nouvelle logique de démontrabilité,
- Les études d'impacts sur la vie privée (EIVP) et la réalisation d’audits réguliers,
- Les délais de prévenance en cas de fuite des données.
4- La protection des données à caractère personnel de son entreprise:
- Recensement les données personnelles de son commerce : fichier clients, carte de fidélité, video surveillance, carnet de commande …
- Protection de l'information,
- Protection de l'accès à l'information.
5- Quelles conséquences pour son activité ?
- Prise de conscience de la confidentialité et partage au sein de la structure,
- Les bonnes pratiques à mettre en place.
Mise en pratique en sous-groupe : comment traiter les données à caractère personnel liées à mon entreprise ?
Conclusion :
- Résumé des principes clés à retenir sur la mise en place du RGPD sous forme de Quizz,
- L’apport des méthodes et des bonnes pratiques au sein de sa structure,
- L’importance de cultiver l’état d’esprit de protection des données personnelles
Dans quels cas un organisme doit-il obligatoirement désigner un délégué à la protection des données ?La désignation d’un délégué est obligatoire pour :
- Les autorités ou les organismes publics,
- Les organismes dont les activités de base les amènent à réaliser un suivi régulier et systématique des personnes à grande échelle,
- Les organismes dont les activités de base les amènent à traiter à grande échelle des données dites « sensibles » ou relatives à des condamnations pénales et infractions.
En dehors des cas de désignation obligatoire, la désignation d’un délégué à la protection des données est encouragée par les membres du G29. Elle permet en effet de confier à un expert l’identification et la coordination des actions à mener en matière de protection des données personnelles.