Intégrer la compétence juridique dans les missions du data protection officer (DPO)

Habilitation

[Code Certif Info N°112612]
Type de titre / diplôme
Habilitation
Niveau de qualification
Sans équivalence de niveau
Sortie
Sans niveau spécifique
Descriptif

Cette certification est destinée aux délégués à la protection des données (ou DPO), qui conseillent et accompagnent les organismes qui les ont désignés, dans leur conformité au RGPD (Règlement Général sur la Protection des Données).

Selon la CNIL (Commission Nationale de l'Informatique et des Libertés), le DPO est au cœur de ce règlement européen, qui constitue le cadre juridique applicable depuis mai 2018 dans toute l’Union européenne. Avant de lui confier cette mission, il est nécessaire de vérifier qu'un DPO dispose des compétences et des moyens nécessaires à l’exercice de ses missions.

L’objectif de cette certification est de contribuer aux compétences du DPO, pour la partie juridique de ses missions. Ainsi, elle lui permet de s’assurer de la mise en conformité de l’organisation pour laquelle il agit, en matière de droit et de pratiques, concernant la protection et la sécurité des données personnelles. Elle est également axée sur la collaboration du DPO avec le responsable de traitement de ces données, pour prévenir les risques juridiques associés aux opérations de traitement, compte tenu de la nature, de la portée, du contexte et des finalités de celles-ci. Elle lui permet en outre de savoir comment coopérer avec les autorités de contrôle concernées.

Objectif
  • C1 : Établir la cartographie des données personnelles en lien avec la réalité d’une entreprise donnée, afin de pouvoir concrétiser et développer un plan d’actions dynamique de mise en conformité de cette entreprise, avec la règlementation en vigueur.
  • C2 : Informer et conseiller les dirigeants d’une structure concernant le déploiement opérationnel, dynamique et sécurisé d’une politique de protection des données, et notamment concernant les cas dans lesquels une analyse d’impact est nécessaire, afin de les aider à la décision dans ce domaine.
  • C3 : Déployer, faire appliquer et contrôler une politique de protection des données en s’appuyant sur la prévention des risques juridiques et informatiques et sur la responsabilisation des acteurs, afin de protéger les données d’une violation, la structure d’une intrusion et des dommages potentiels conséquents (anonymisation, chiffrement, pseudonymisation).
  • C4 : Concevoir et diffuser des procédures et outils nécessaires au respect des règles applicables au consentement des personnes et à l’exercice de leurs droits, afin de réaliser le traitement de données à caractère personnel dans les règles de l’art, et de répondre aux demandes et plaintes potentielles des consommateurs ou usagers.
  • C5 : Tenir le rôle d’interface entre la structure responsable du traitement de données personnelles (par exemple, le Responsable de la Sécurité des Systèmes d’Information RSSI), les instances de contrôle et les personnes concernées, en sachant rendre compte de la conformité des actions mises en place, notamment par la production d’un registre de traitement des données personnelles approprié au contexte, et a fortiori en prenant des mesures adéquates en cas de gestion de crise.
  • C6 : Établir des contrats avec les différents acteurs de la chaine de traitement des données à caractère personnel, afin de déterminer le rôle opérationnel et les responsabilités de chacun, et de pouvoir traiter un incident relatif à la protection des données personnelles.
  • C7 : Sécuriser le transfert de données dans le cas de traitements internationaux, en appliquant les techniques juridiques adaptées et en tenant compte du droit international, afin d’étendre la conformité RGPD aux activités internationales d’une structure.
     
Répertoire Spécifique (RS)
Code RS Date Fin Enregistrement Type Enregistrement Actif / Inactif
5618 24/11/2024 Enregistrement sur demande Actif
Certificateur
  • Fidal Formation
Valideur
  • Fidal Formation
    1ère habilitation Début validité Fin validité
    24/11/2021 24/11/2024
Domaines de formation (Formacode® V13)
  • 13235 : Droit données personnelles
  • 31006 : Sécurité informatique
  • 31036 : Administration base de données
Domaine de spécialité (NSF)
128 : Droit, sciences politiques
Accessibilité
Formation initiale Formation continue Apprentissage Contrat de pro VAE ou par expérience Demande individuelle
Textes officiels
Publication : 24/11/2021
Descriptif : Décisions d'enregistrement aux répertoires nationaux (novembre 2021) - Jeudi 25 novembre 2021 - Suite aux avis conformes de la Commission de la certification professionnelle portant sur des demandes d'enregistrement, avis produits lors de la séance du 24 novembre 2021, le Directeur général de France compétences a procédé à des décisions d'enregistrement aux répertoires nationaux. Ces décisions sont publiées sur le site de France compétences et seront ultérieurement publiées au journal officiel de la République française.
URL hypertexte JO : Ouvrir le lien dans un nouvel onglet
Publication : 01/04/2022
Descriptif : Décision du 10 mars 2022 portant enregistrement au répertoire national des certifications professionnelles et au répertoire spécifique
Code NOR : MTRP2209671S
URL hypertexte JO : Ouvrir le lien dans un nouvel onglet
Informations mises à jour le 14/12/2021 par Certif Info.