Formation RGPD en entreprise – Protection des données personnelles et conformité
Pack Conformité Entreprise
Maîtrisez l’IA en entreprise et protégez les données personnelles avec deux formations complémentaires.
Les avantages du Pack
Deux formations complémentaires pour renforcer la conformité de votre entreprise.
AI Act + RGPD • 14 h • 100 % e-learning
PLAN DE FORMATION – RGPD EN ENTREPRISE : PROTECTION DES DONNÉES PERSONNELLES ET CONFORMITÉ
Présentation générale
Les entreprises collectent et utilisent quotidiennement des données personnelles concernant leurs clients, prospects, salariés, fournisseurs ou partenaires.
Le Règlement général sur la protection des données (RGPD) établit un cadre européen destiné à garantir une utilisation licite, transparente et sécurisée de ces informations.
Cette formation permet de comprendre les principales règles du RGPD, d’identifier les risques liés au traitement des données personnelles et d’adopter les bonnes pratiques dans son activité professionnelle, grâce à une approche concrète fondée sur des exemples, exercices, cas pratiques et mises en situation.
Objectifs pédagogiques
À l’issue de la formation, les stagiaires seront capables de :
- Comprendre les principes essentiels du RGPD.
- Identifier les données à caractère personnel traitées dans leur activité.
- Distinguer les différentes catégories de données et leur niveau de sensibilité.
- Comprendre les rôles et responsabilités des différents acteurs.
- Identifier les conditions permettant de collecter et traiter légalement des données personnelles.
- Comprendre et identifier les différentes bases légales d’un traitement.
- Appliquer les principes de finalité, minimisation et durée de conservation.
- Respecter les obligations d’information et de transparence.
- Identifier les principaux droits des personnes concernées.
- Réagir correctement à une demande d’exercice de droits.
- Identifier les principaux risques liés à la sécurité des données.
- Adopter les bons réflexes en cas de perte, divulgation ou violation de données.
- Comprendre les obligations relatives aux sous-traitants et prestataires.
- Comprendre l’utilité du registre des activités de traitement.
- Participer à la mise en place et au maintien d’une démarche de conformité RGPD dans l’entreprise.
À qui s’adresse cette formation ?
Cette formation s’adresse aux dirigeants, salariés et professionnels amenés à collecter, consulter, utiliser, modifier, conserver ou transmettre des données à caractère personnel dans le cadre de leur activité professionnelle.
Elle concerne notamment :
- Dirigeants de TPE/PME.
- Managers et responsables de service.
- Ressources humaines.
- Commerciaux.
- Équipes marketing et communication.
- Personnel administratif.
- Fonctions support.
- Consultants et indépendants.
- Toute personne amenée à manipuler des données concernant des clients, prospects, salariés, fournisseurs ou partenaires.
Elle est particulièrement adaptée aux entreprises utilisant des fichiers clients, CRM, logiciels de gestion, outils RH, solutions de prospection, formulaires en ligne, newsletters ou tout autre outil contenant des données personnelles.
Qualification des formateurs / concepteurs pédagogiques
- Professionnels disposant de compétences en protection des données personnelles, conformité et environnement réglementaire.
- Maîtrise des enjeux liés au traitement des données personnelles en entreprise.
- Connaissance des principes du Règlement général sur la protection des données.
- Capacité à transposer les exigences réglementaires en bonnes pratiques directement applicables en entreprise.
- Expérience dans la conception et l’animation de formations professionnelles.
Prérequis
- Bonne compréhension du français.
- Disposer d’un ordinateur, d’une tablette ou d’un smartphone connecté à Internet.
Durée de la formation
7 heures.
Formation réalisée 100 % en e-learning.
Le parcours est organisé en 7 modules d’environ 1 heure, comprenant des contenus pédagogiques, exemples professionnels, exercices, quiz, études de cas et mises en situation.
Effectif
Formation individuelle en e-learning.
Le parcours peut être déployé auprès de plusieurs collaborateurs d’une même entreprise.
Tarif
149 € / personne
Prix indiqué hors taxes – Exonération de TVA selon l’article 261-4-4° du CGI.
Modalités d’admission
- Inscription à la formation.
- Validation de l’inscription par E-FRANCE FORMATION.
- Transmission des accès personnels à la plateforme e-learning.
- Réalisation du parcours de formation à distance.
- Validation de l’évaluation finale.
Accessibilité
La formation étant dispensée à distance, des adaptations pédagogiques peuvent être étudiées en fonction de la situation du participant.
En cas de situation de handicap, des aménagements spécifiques peuvent être proposés afin de faciliter le suivi du parcours.
Référent handicap
Pour toute demande d’aménagement ou besoin spécifique lié à une situation de handicap, notre référent handicap est à votre disposition afin d’étudier les solutions adaptées.
M. OUJJIT Mohamed
mohamed.oujjit@e-franceformation.fr
07 82 09 91 63
04 65 84 42 19
Méthodes pédagogiques
La formation repose sur une pédagogie volontairement pratique, progressive et orientée vers les situations réellement rencontrées en entreprise.
- Apports théoriques interactifs.
- Explication simplifiée des principales dispositions du RGPD.
- Illustrations à partir de traitements de données réalisés en entreprise.
- Exemples concrets par fonction : direction, RH, commercial, marketing, administratif et support.
- Études de situations professionnelles.
- Identification des erreurs et comportements à risque.
- Exercices d’application.
- Mises en situation.
- Quiz intermédiaires.
- Fiches de synthèse et points clés à retenir.
- Évaluation finale permettant de vérifier l’acquisition des connaissances et des bons réflexes professionnels.
Évaluation et validation
L’acquisition des compétences est évaluée progressivement pendant toute la formation.
- Quiz de vérification des connaissances à l’issue des modules.
- Questions portant sur des situations professionnelles.
- Exercices d’identification des risques.
- Cas pratiques.
- Mises en situation.
- QCM final de validation des acquis.
Une attestation officielle de formation est remise au participant à l’issue du parcours après réalisation et validation de la formation.
Délais d’accès
Dès validation de l’inscription, les accès personnels à la plateforme e-learning sont transmis au stagiaire.
La plateforme est accessible 24h/24 et 7j/7 pendant 30 jours, permettant au participant de suivre la formation à son rythme, depuis le lieu de son choix et selon ses disponibilités.
Le stagiaire peut débuter son parcours dès réception de ses identifiants de connexion et dispose de 30 jours pour réaliser et finaliser l’intégralité de la formation.
PROGRAMME DE FORMATION – RGPD EN ENTREPRISE : PROTECTION DES DONNÉES PERSONNELLES ET CONFORMITÉ – 7H
- Présentation du Règlement général sur la protection des données.
- Comprendre les objectifs et les principes du RGPD.
- Identifier les entreprises et organismes concernés.
- Comprendre la notion de donnée à caractère personnel.
- Identifier les informations permettant d’identifier directement ou indirectement une personne.
- Distinguer les données personnelles classiques et les catégories particulières de données.
- Comprendre la notion de traitement de données personnelles.
- Identifier les traitements réalisés quotidiennement dans une entreprise.
- Comprendre les notions de responsable du traitement et de sous-traitant.
- Comprendre le rôle du délégué à la protection des données (DPO).
- Identifier les principales responsabilités liées au traitement des données.
- Comprendre le rôle de la CNIL.
- Comprendre les conséquences possibles d’un non-respect du RGPD.
- Identifier les premiers réflexes à adopter dans l’entreprise.
- Comprendre les grands principes applicables aux traitements.
- Déterminer une finalité précise et légitime.
- Comprendre le principe de minimisation des données.
- Collecter uniquement les données réellement nécessaires.
- Comprendre le principe d’exactitude des données.
- Définir et respecter une durée de conservation adaptée.
- Comprendre la notion de licéité du traitement.
- Identifier les différentes bases légales prévues par le RGPD.
- Comprendre le consentement et ses conditions de validité.
- Comprendre l’exécution d’un contrat.
- Identifier les traitements fondés sur une obligation légale.
- Comprendre la notion d’intérêt légitime.
- Comprendre que le consentement n’est pas systématiquement nécessaire.
- Identifier la base légale adaptée à une situation professionnelle.
- Repérer les collectes excessives ou injustifiées.
- Études de situations professionnelles permettant d’identifier les bonnes et mauvaises pratiques.
- Comprendre le principe de transparence.
- Identifier les informations devant être communiquées lors de la collecte.
- Comprendre l’utilité des mentions d’information.
- Adapter l’information au support utilisé.
- Identifier les principaux droits des personnes concernées.
- Comprendre le droit d’accès.
- Comprendre le droit de rectification.
- Comprendre le droit à l’effacement.
- Comprendre le droit d’opposition.
- Comprendre le droit à la limitation du traitement.
- Comprendre le droit à la portabilité lorsqu’il est applicable.
- Identifier une demande d’exercice de droits.
- Vérifier l’identité du demandeur lorsque cela est nécessaire.
- Transmettre la demande au bon interlocuteur.
- Comprendre les délais de réponse applicables.
- Conserver une traçabilité du traitement des demandes.
- Études de demandes formulées par des clients, prospects et salariés.
- Comprendre l’obligation de sécurité des données.
- Identifier les principales menaces pesant sur les données personnelles.
- Sécuriser les comptes et mots de passe professionnels.
- Limiter les accès aux données aux personnes autorisées.
- Protéger les fichiers contenant des informations personnelles.
- Sécuriser les postes de travail.
- Adopter les bons réflexes lors de l’envoi d’e-mails.
- Éviter les erreurs de destinataire.
- Sécuriser le partage de documents.
- Identifier les risques liés aux supports amovibles.
- Reconnaître les tentatives de phishing et autres comportements suspects.
- Sécuriser les accès en télétravail.
- Protéger les données présentes sur les smartphones et ordinateurs portables.
- Comprendre la protection des données dès la conception.
- Comprendre la protection des données par défaut.
- Identifier les comportements professionnels pouvant exposer des données.
- Mettre en place les bons réflexes de sécurité au quotidien.
- Comprendre ce qu’est une violation de données personnelles.
- Identifier une perte de données.
- Identifier un accès non autorisé.
- Identifier une divulgation accidentelle.
- Identifier une destruction ou altération de données.
- Reconnaître les incidents pouvant constituer une violation.
- Identifier les données et les personnes potentiellement concernées.
- Alerter rapidement le responsable compétent.
- Comprendre l’importance de documenter l’incident.
- Évaluer les conséquences possibles pour les personnes.
- Comprendre le principe de notification d’une violation à la CNIL.
- Comprendre le délai réglementaire applicable lorsqu’une notification est requise.
- Identifier les situations dans lesquelles les personnes concernées peuvent devoir être informées.
- Mettre en place des mesures correctives.
- Conserver une trace des violations et des actions réalisées.
- Études de cas : erreur d’e-mail, perte d’un ordinateur, accès frauduleux à un compte et fuite d’un fichier clients.
- Réaliser un inventaire des traitements de données personnelles de l’entreprise.
- Identifier les données collectées.
- Identifier les personnes concernées.
- Déterminer les finalités de chaque traitement.
- Identifier les bases légales utilisées.
- Recenser les logiciels, fichiers et outils contenant des données personnelles.
- Identifier les collaborateurs et services ayant accès aux données.
- Déterminer les durées de conservation.
- Comprendre le registre des activités de traitement.
- Identifier les prestataires et sous-traitants utilisant des données pour le compte de l’entreprise.
- Vérifier l’encadrement des relations avec les sous-traitants.
- Identifier les transferts de données vers des pays tiers.
- Comprendre les précautions liées aux transferts internationaux.
- Identifier les traitements présentant des risques particuliers.
- Comprendre le principe de l’analyse d’impact relative à la protection des données (AIPD).
- Définir les responsabilités au sein de l’entreprise.
- Mettre en place des procédures internes.
- Sensibiliser et former les collaborateurs concernés.
- Documenter les actions réalisées.
- Contrôler régulièrement les pratiques.
- Mettre à jour les procédures lorsque les traitements évoluent.
- Construire un plan d’action RGPD adapté à l’entreprise.
- QCM final de validation des connaissances.
- Exercices d’application.
- Cas pratiques et situations professionnelles concrètes.
- Analyse de situations de collecte et d’utilisation de données.
- Correction des exercices et cas pratiques.
- Synthèse des acquis.
- Points clés à retenir.
- Validation du parcours de formation.
- Remise de l’attestation officielle de formation.
Procédure d’inscription
1) Inscription en ligne
Sélectionnez la formation RGPD en entreprise : Protection des données personnelles et conformité, passez votre commande directement sur notre site et recevez ensuite vos accès personnels à la plateforme e-learning.
2) Formulaire “Nous contacter”
Précisez la formation souhaitée et vos questions. Notre équipe vous recontacte rapidement après réception de votre demande.
Nous contacter3) Demande par e-mail
Pour obtenir des informations complémentaires sur la formation RGPD, son contenu ou les modalités d’inscription, notre équipe répond à vos questions.
Envoyer un email4) Contact téléphonique
Pour échanger directement avec un conseiller concernant votre inscription, vous pouvez nous joindre au 04 65 84 42 19.
Appeler maintenantNous contacter
Un formateur vous répond dans les plus brefs délais.