Ce diplôme est à destination des DPO qui seront nommés ou recrutés au sein des différentes structures dans l'obligation de les désigner.
Ce métier est à l'interface entre plusieurs disciplines et pour lequel aucune formation qualifiante n'est disponible.
Le délégué à la protection des données est au cœur du nouveau règlement européen : Règlement UE 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données (RGPD). Les lignes directrices adoptées dans leur version finale le 5 avril 2017 par le G29, groupe des « CNIL » européennes, clarifient et illustrent le nouveau cadre juridique applicable à compter du 25 mai 2018 dans toute l'Europe.
La désignation d'un délégué est obligatoire à compter de cette date pour :
- 1. Les autorités ou les organismes publics,
- 2. Les organismes dont les activités de base les amènent à réaliser un suivi régulier et systématique des personnes à grande échelle,
- 3. Les organismes dont les activités de base les amènent à traiter à grande échelle des données dites "sensibles" ou relatives à des condamnations pénales et infractions.
Il s'agit de permettre à ceux qui vont être en charge de ces nouvelles missions de pouvoir les mener avec toutes les compétences nécessaires et exigées par les textes européens et nationaux.
UE1 – Droit
- Introduction au droit et organisations juridictionnelles
- Droit européen
- I/ Droit général de la protection des données personnelles
- Missions et compétences du Délégué à la protection des données
- Principes, définitions et champ d'application
- Présentation des conditions de licéité du traitement
- Droits de la personne concernée
- Obligations du responsable de traitement et du sous-traitant et Sanctions
- II/ Droit spécial de la protection des données personnelles
- Instruments de la mise en conformité, code de conduite, certification et veille juridique en matière de protection des données
- Transfert de données hors de l'Union Européenne
- Les données de santé
- Le secteur privé
- Les collectivités territoriales
- Les associations
- Les traitements algorithmiques
- Droit pénal
- La CNIL et autres organes de protection – rôle et missions
- Élaboration, rédaction de documents relatif à la protection des données
UE2 – Informatique et gestion de données
- Les fondamentaux de la gestion de données
- Place du DPO dans les cahiers des charges des outils/projets informatiques, gestion des fournisseurs de programmes informatiques
- Protection des données dès la conception de l'outil de traitement des données (Privacy by design) et Sécurité informatique
- Sécurisation des partages de données (en interne et externalisé) : menaces (failles, intrusions, virus, ...) et mesures de protections
- Techniques d'audit informatique,
- Techniques d'effacement des données
UE3 – Communication, qualité et gestion des risques
- Communication
- Communication et gestion de risque
- Mise en place d'une démarche qualité : les fondamentaux
- Élaboration, diffusion et maintien de la documentation qualité
- La démarche d'analyse de risques et d'étude d'impact
- Recueil et traitement des non-conformités
- Le plan d'actions et d'amélioration
- Les outils de pilotage et de communication de la démarche : Définition et mesures d'indicateurs qualité
- Audits qualité et certification
Les enseignantes et enseignants intervenant sont :
- soit des titulaires : professeures et professeurs d'université, maîtresses et maîtres de conférence, enseignantes et enseignants du second degré spécialisés dans leur domaine.
- soit des vacataires : des personnes recrutées selon leur expertise professionnelle.
Attestation de formation
Non certifiante
Sans niveau spécifique