FORMATION DPO – Référentiel CNIL
Formation créée le 09/07/2026.
Version du programme : 1
Version du programme : 1
Type de formation
DistancielDurée de formation
35 heures (5 jours)FORMATION DPO – Référentiel CNIL
Objectifs de la formation
- Identifier le cadre légal applicable en matière de traitement des données à caractère personnel
- Appliquer les principes et les obligations issues du Règlement Général sur la Protection des Données (RGPD) et de la Loi Informatique et Libertés
- Identifier les outils permettant de piloter une mise en conformité
- Développer une vision pragmatique et opérationnelle des impacts du RGPD
- Définir les risques liés à la non-conformité
Profil des bénéficiaires
Pour qui
- Professionnel occupant la fonction de DPO
- Futur DPO
- Professionnel étant amené à travailler avec un DPO ou au sein d'un service en charge d'assurer la conformité à la règlementation relative au RGPD
Prérequis
Contenu de la formation
Introduction et cadre légal
- Tour de table: positionnement
- De quoi parlons-nous? (Notions clés)
- Présentation du cadre légal
- Principes relatifs au traitement des données à caractère personnel
- L'encadrement des transferts de données hors UE
- Cas pratique thématique : identification des bases juridiques des traitements de données.
- Q.C.M.
Rôles et obligations des acteurs
- Le responsable de traitement et ses obligations
- Le sous-traitant et ses obligations
- La mise en application du principe d'accountability : politique, procédures et autres documentations
- Le respect du Privacy by Design & Privacy by Default dans le cadre d’un nouveau projet
- L’autorité de contrôle
- Cas pratique thématique et Serious Game animé : prévention et procédure en cas de contrôle de la CNIL.
- Serious Game animé : Privacy by Design Livraison par Drones.
- Q.C.M.
Fonction et outils du DPO
- Désignation, fonction et statut du DPO
- La tenue des registres
- Les Analyses d’Impact sur la Vie Privée (AIVP/PIA) relatives à la protection des données
- Les codes de conduite et les certifications
- Cas pratique thématique : création de registre (responsable de traitement et sous-traitant) sur un cas concret.
- Serious Game animé : Analyse d’impact (AIVP/PIA) Lutte contre la fraude et les impayés.
- Q.C.M.
Droits des personnes et gestion des données sensibles
- Les traitements des catégories particulières de données
- Le consentement des personnes concernées
- Les droits des personnes concernées et les procédures permettant de recevoir et gérer les demandes
- Les voies de recours des personnes concernées
- Les actions de groupe
- Cas pratique thématique : création d'une mention d'information accompagnant la mise en place d’un dispositif de contrôle d'accès par badge.
- Serious Game animé : installation d’une vidéosurveillance.
- Q.C.M.
Sécurité, conformité et suivi
- Sécurité des données personnelles
- Gestion des violations de données personnelles et le registre des violations
- Audits et contrôle de la conformité dans le temps
- Sensibilisation et formation du personnel et des instances dirigeantes
- Suivi de l’activité du DPO
- Cas pratique thématique : créer son programme de sensibilisation annuel.
- Cas pratique final : Bio et Bon, quelles questions à se poser dans le cadre d’un nouveau projet?
- Q.C.M.
Équipe pédagogique
Formateurs experts en matière de protection des données personnelles certifiés DPO. Une mise en situation pratique par jour
Suivi de l'exécution et évaluation des résultats
- Positionnement et recueil des besoins à l'inscription
- Evaluation continue : Q.C.M., cas pratiques, Serious Game
- Attestation individuelle de formation
Ressources techniques et pédagogiques
- Une mise en situation pratique par jour
Capacité d'accueil
Entre 3 et 10 apprenants