DP01B - S’approprier le RGPD, conduire la démarche de conformité dans le champ du domicile
Version du programme : 1
Type de formation
Formation mixteDurée de formation
(3 jours)Accessibilité
OuiDP01B - S’approprier le RGPD, conduire la démarche de conformité dans le champ du domicile
Dirigeants, encadrants, DPD (ou futurs DPD), professionnels en charge de la démarche de convergence RGPD au sein de d’un organisme gestionnaire du secteur social et médico-social, dans le champ du domicile, cette formation vise à comprendre l’impact du règlement général européen sur la protection des données personnelles (RGPD) afin de construire et mettre en œuvre le plan de convergence dans votre organisation.
Objectifs de la formation
- Connaître les effets de droit et d’organisation induits par le RGPD décliné au sein d’une structure d’aide à domicile.
- Mesurer le niveau de responsabilité de la personne morale et des personnes physiques.
- Comprendre la notion d’approche par le risque en matière de protection des données personnelles et de conformité RGPD.
- Comprendre les rôles respectifs du Responsable des traitements et du Délégué à la protection des données (DPD).
Profil des bénéficiaires
- Directeurs(rices) généraux,
- DPD (ou futurs DPD), référents informatique et libertés,
- dirigeants élus,
- tous professionnels en charge de la démarche de convergence RGPD au sein d’un organisme gestionnaire du secteur social et médico-social.
- Être en poste dans une organisation prête à engager une démarche de convergence RGPD
- Avoir le soutien de l’encadrement de la structure à cette démarche. Cette formation ne peut être réalisée qu'en modalité "intra-entreprise".
Contenu de la formation
Jour 1 : De l’inventaire à la cartographie : ouvrir le registre des traitements
- Maîtriser les données traitées par une démarche d’inventaire.
- Cartographier les traitements recensés.
- Ouvrir et tenir à jour le registre des activités de traitement.
- Identifier les relations de sous-traitance et sécuriser les liens contractuels.
- Durées de conservation : définir une politique d’archivage des données.
Jour 2 : Les droits des personnes (usagers, salariés, etc.)
- Principe de transparence : délivrer une information complète aux personnes concernées.
- Accès, rectification, opposition : rendre effectifs les droits des personnes.
- Privacy by design : du principe à sa mise en œuvre.
Jour 3 : Analyse des risques et sécurité des données
- Se doter d’une vision globale de la sécurité : mesures techniques et organisationnelles.
- S’approprier la méthodologie de l’analyse d’impact sur la vie privée.
- Adopter ou réviser sa charte informatique.
- Se doter d’un référentiel sécurité.
- Se préparer à un contrôle de la CNIL.
Ressources techniques et pédagogiques
- Support (numérique) de formation.
Qualité et satisfaction
Capacité d'accueil
Délai d'accès
Accessibilité
Chaque formation est potentiellement accessible aux personnes en situation de handicap. Chaque situation de handicap étant unique, nous vous invitons à contacter dès votre inscription notre référent handicap par mail à formation@ressourcial.fr afin d'étudier en toute confidentialité avec vous des modalités d’aménagement de votre parcours de formation.