Délégué à la protection des données (DPO)

Autre titre inscrit sur demande au RNCP (niveau 7)

[Code Certif Info N°113504]
Type de titre / diplôme
Certification active
Niveau de qualification
7 - Savoirs hautement spécialisés
Sortie
Bac + 5 et plus
Descriptif

Cette certification a comme objectif de répondre à un besoin croissant en compétences dans le domaine de la protection des données.

Elle a été créée dans le contexte où l’utilisation des données à caractère personnel de plus en plus généralisée et importante au sein des entreprises, a fait naître une nouvelle approche de la donnée via l’éthique de celle-ci. Ainsi, avec cette approche et sous l’impulsion du RGPD, la fonction de délégué à la protection des données (DPO) a émergé et est aujourd’hui demandée et exigée au sein des entreprises et organisations utilisant des données à caractère personnel.

Activités visées :

  • Définition de la politique de la protection de données personnelle en accord avec la stratégie de l’entreprise et dans le respect du cadre législatif
  • Pilotage du projet de conformité règlementaire liée à la protection de données
  • Déploiement et règlement général sur la protection des données au sein de la structure
  • Amélioration continue de la stratégie de mise en conformité réglementaire RGPD
Objectif
  • A1C1. Analyser le système d'information (SI) existant au sein de la structure dans son intégralité, selon une méthode d’analyse adaptée, afin de pouvoir en tirer un diagnostic sur le système étudié
  • A1C2. Identifier les rôles et responsabilités de chacun au sein de l’organisation en lien avec la politique de protection des données établie afin de définir un plan de communication sur le projet adapté
  • A1C3. Réaliser un diagnostic organisationnel de la structure afin de clarifier les objectifs de la protection des données
  • A1C4. Etablir les enjeux techniques, juridiques, financiers et éthiques de la structure, en lien avec les différents services, afin d'assurer une stratégie de protection des données conforme et cohérente.
  • A1C5. Définir la politique de protection des données adaptée aux contraintes structurelles, organisationnelles de la structure, afin que le SI soit en accord avec les règles de protection des données en rigueur
  • A1C6. Restituer auprès de la direction et des différentes direction métiers le diagnostic du système de l’entreprise afin de faire valider par les décisionnaires la politique de protection des données choisies et d’impliquer les différents acteurs
  • A2C1.Déterminer les actions spécifiques du projet de conformité réglementaire afin de pouvoir les ordonner et les prioriser, à travers une feuille de route (roadmap)
  • A2C2.Définir la méthode de gestion de projet adaptée à mettre en œuvre afin de gagner en efficacité pendant le déploiement du projet de conformité règlementaire et de veiller à réduire les écarts avec le cadre législatif en vigueur
  • A2C3.Décomposer le projet en grande séquence afin d'en déterminer les résultats attendus à chaque fin de séquence et ainsi, permettre d'en déduire les indicateurs de suivi et de performance.
  • A2C4.Repérer les risques (techniques et humains) en amont du projet afin d'en maitriser les impacts à court terme.
  • A2C5. Adopter une stratégie d’accueil aux handicaps afin de favoriser l’inclusion des profils en situation de handicap au sein de l’équipe et permettre leur pleine intégration, en collaboration avec le référent handicap de l’entreprise
  • A2C6.Etablir le planning global du projet afin d'organiser la mise en œuvre du projet en tenant compte des contraintes de délais, de coûts et de moyens du projet.
  • A2C7. Cartographier Les flux en indiquant l’origine et la destination des données, afin notamment d’identifier les éventuels transferts de données hors de l'Union européenne
  • A2C8. Déployer un registre de traitement de données personnelles de la structure afin de recenser de façon précise les différents traitements de données personnelles de la structure et de le transmettre, le cas échéant, à la CNIL
  • A2C9.Définir une structure organisationnelle de protection des données en interne, en identifiant pour chaque direction métier, une personne relais afin de sécuriser la politique de protection des données qui sera mise en œuvre
  • A2C10.Identifier les acteurs externes qui traitent les données personnelles, en précisant clairement les prestataires sous-traitants afin d’actualiser les clauses de confidentialité
  • A2C11. Etablir la liste des actions prioritaires à partir de l’analyse des risques en s’appuyant sur le du registre de traitements des données afin de rendre ses traitements conforme à la réglementation et ainsi sécuriser les risques sur les droits et les libertés des personnes concernées
  • A3C1.Auditer les mesures existantes mise en place pour la sécurité des données au sein de la structure afin de mettre en évidence les dysfonctionnement et anomalies du SI existant
  • A3C2. Déployer les mesures de sécurité applicative et système en proposant des solutions techniques innovantes pour le système d'information en commun accord avec le responsable de la sécurité du S.I (RSSI) de la structure afin de traiter chaque risque de façon spécifique et ainsi garantir la conformité règlementaire
  • A3C3. Concevoir les procédures internes en prenant en compte l’ensemble des événements qui peuvent survenir au cours de la vie d’un traitement des données afin d’installer des bonnes pratiques d’utilisation de données et veiller à leurs applications par les différentes direction métiers
  • A3C4. Effectuer une veille constante dans le domaine technique, légale et juridique sur la protection des données, afin de pouvoir déterminer des actions de rectification par rapport aux nouvelles techniques ou lois et assurer ainsi la conformité du traitement des données à caractère personnel
  • A3C5. Collecter la documentation juridique en lien avec la règlementation RGPD afin de constituer une base documentaire juridique utile et ainsi répondre, le cas échéant, aux sollicitations de la CNIL en se basant sur des éléments de preuves législatives A3C6.Élaborer un plan de communication interne pour informer l’ensemble des employés de la structure de son rôle en tant que DPO, de son statut et de ses futurs plans d'action
  • A4C1Concevoir une campagne de sensibilisation afin d’informer l’ensemble des collaborateurs et d’initier une réflexion globale sur la protection des données à caractère personnel dans la structure
  • A4.C2 Former les publics cibles à l’aide de contenus thématiques adapté afin de les guider dans l’appropriation des procédures RGPD mis en place par la structure
  • A4.C3 Réaliser des présentations orales à l'aide d'un support visuel pour des publics cibles en interne afin de les informer sur le RGPD et d'en faciliter l'acceptation.
  • A4.C4 Concevoir des supports adaptés aux personnes en situation de handicap afin de permettre à tout public d’accéder librement et facilement au numérique (public cible, collaborateurs interne, sous-traitants …)
  • A4.C5 Appliquer les procédures d’audits de sécurité informatiques périodiques afin d’ajuster la politique de sécurité des données de façon régulière et le cas échéant, de donner lieu à un plan d'action correctif
  • A4.C6 Contrôler la bonne application des mesures de la protection des données afin de vérifier leurs applications opérationnelles par les différents acteurs et alerter les directions métiers en cas de non-respect des procédures de sécurité des données
  • A4.C7 Mutualiser l'expérience et les difficultés avec des DPO du même secteur afin de diffuser plus largement les solutions et les bonnes pratiques
Débouchés

Secteurs d’activités :

  • Une entreprise privée dont l’activité de base les amène à réaliser un suivi régulier et systématique des personnes à grande échelle, ou à traiter à grande échelle des données dites « sensibles » ou relatives à des condamnations pénales et infractions.
  • Un organisme public ou autorité publique (indépendamment de la nature des données qu’ils traitent)

Type d'emplois accessibles :

  • Data Protection Officer (DPO)
  • Délégué à la Protection des Données (DPD)
  • Data Protection Manager/Specialist
  • Consultant RGPD
  • Chargé de mission Données Personnelles/Protection des Données
  • Consultant Données à Caractère Personnel Relais Informatique et Libertés
Répertoire National des Certifications Professionnelles (RNCP)
Code RNCP Date Fin Enregistrement Type Enregistrement Actif / Inactif
RNCP36448 01/06/2025 Enregistrement sur demande Actif
Code scolarité
16X32673
Certificateur
  • École privée des sciences informatiques (EPSI)
Valideur
  • École privée des sciences informatiques (EPSI)
    1ère habilitation Début validité Fin validité
    01/06/2022 01/06/2022 01/06/2025
Domaines de formation (Formacode® V13)
  • 31006 : Sécurité informatique
  • 31008 : Système information
  • 13235 : Droit données personnelles
Domaine de spécialité (NSF)
128 : Droit, sciences politiques
Accessibilité
Formation initiale Formation continue Apprentissage Contrat de pro VAE ou par expérience Demande individuelle
Eligibilité à la Pro-A
Branche Pro-A Début de validité Fin de validité
[1672] CPNE des sociétés d'assurances 06-05-2023 Indéterminé
[1760] CPNE des jardineries et graineteries 21-04-2023 Indéterminé
[1517] CPNE des commerces de détail non alimentaires 21-07-2023 Indéterminé
Textes officiels
Publication : 01/06/2022
Descriptif : Décisions d'enregistrement aux répertoires nationaux (Mai 2022) - Le 1er juin 2022 - Suite aux avis conformes de la Commission de la certification professionnelle portant sur des demandes d’enregistrement, avis produits lors de la séance du 31 mai 2022, le Directeur général de France compétences a procédé à des décisions d’enregistrement aux répertoires nationaux. Ces décisions sont publiées sur le site de France compétences et seront ultérieurement publiées au journal officiel de la République française.
URL hypertexte JO : Ouvrir le lien dans un nouvel onglet
Publication : 17/05/2023
Descriptif : Décision du 25 avril 2023 portant enregistrement au répertoire national des certifications professionnelles et au répertoire spécifique Commission de Janvier à Juillet 2022
Code NOR : MTRP2311585S
URL hypertexte JO : Ouvrir le lien dans un nouvel onglet
Informations mises à jour le 20/11/2023 par Certif Info.