Missions du délégué à la protection des données (DPO) (DU)
Habilitation
Code Certif Info N°108095
Qualification
Niveau de qualification
Sans équivalence de niveau
Sortie
Sans niveau spécifique
Descriptif
Cette certification vise à répondre aux obligations que les services publics et certains organismes privés doivent respecter en matière de protection des données personnelles afin de répondre aux évolutions du numérique. D'après le règlement RGPD (article 37 de la section 4), la désignation d'un DPO est rendue obligatoire dans tout organisme public ou autorité publique, pour toute entreprise qui procède à un suivi de personnes ou qui traite des données sensibles (comme la santé) à grande échelle.
Cette certification va en outre dans le sens des recommandations de l'OCDE et de la CNIL pour lesquels, même si l'obligation ne s'applique pas encore à tous les organismes, la désignation d'un DPO est fortement recommandée. Or, comme la plupart des entreprises françaises ne dispose pas encore d'un DPO (la législation actuelle ne l'exige pas dans tous les cas), cette certification répond à des besoins actuels et futurs.
Objectif
- Mentionner les principes de licéité et loyauté du traitement, de limitation des finalités, de minimisation des données, d'exactitude des données, de conservation limitée des données, d'intégrité, de confidentialité et de responsabilité.
- Identifier la base juridique correcte d'un traitement.
- Prendre des mesures appropriées sur le contenu d'informations à fournir aux personnes concernées.
- Rédiger des procédures pour recevoir et gérer les demandes d'exercice des droits des personnes concernées : droit d'accès, rectification et effacement, droit à la limitation du traitement, droit à la portabilité des données, droit d'opposition.
- Faire appliquer le cadre juridique relatif à la sous-traitance en matière de traitement de données personnelles.
- Identifier l'existence de transferts de données hors Union européenne et déterminer les instruments juridiques de transfert susceptibles d'être utilisés.
- Mettre en oeuvre une politique ou des règles internes en matière de protection des données.
- Organiser et participer à des audits en matière de protection des données.
- Mettre en place le registre d'activités de traitement et de la documentation des violations de données ainsi que de la documentation nécessaire pour prouver la conformité à la réglementation en matière de protection des données.
- Trouver des mesures de protection des données dès la conception et par défaut adaptées aux risques et à la nature des opérations de traitement.
- Participer à l'identification des mesures de sécurité adaptées aux risques et à la nature des opérations de traitement.
- Distinguer les violations de données personnelles nécessitant une notification à l'autorité de contrôle et celles nécessitant une communication aux personnes concernées.
- Effectuer une analyse d'impact relative à la protection des données (AIPD) si cela est nécessaire.
- Conseiller en matière d'analyse d'impact relative à la protection des données (en particulier sur la méthodologie, l'éventuelle sous-traitance, les mesures techniques et organisationnelles à adopter).
- Gérer les relations avec les autorités de contrôle, en répondant à leurs sollicitations et en facilitant leur action (instruction des plaintes et contrôles en particulier).
- Élaborer et mettre en oeuvre des programmes de formation et de sensibilisation du personnel et des instances dirigeantes en matière de protection des données.
- Assurer la traçabilité de ses activités en tant que DPO, notamment à l'aide d'outils de suivi ou de bilan annuel.
Programme
Références juridiques des règlementations d'activité :
Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données.
Répertoire Spécifique (RS)
| Code RS | Date Fin Enregistrement | Type Enregistrement | Statut |
|---|---|---|---|
| RS5144 (nouvelle fenêtre) | 2025-03-30T00:00:00Z | Enregistrement sur demande | Inactif |
Certificateur
- Université Paris-Panthéon-Assas
Valideur
| 1ère habilitation | Début validité | Fin validité |
|---|---|---|
| — |
Pour en savoir plus
Session de l'examen
Première session
NC
Dernière session
NC
Domaines de formation (Formacode® V14)
- 13238 : Règlement général protection données
- 31006 : Sécurité informatique
Domaine de spécialité (NSF)
- 128 Sans lettre : Droit, sciences politiques
- 320 Sans lettre : Spécialité plurivalentes de la communication
- 326 Sans lettre : Informatique, traitement de l'information, réseaux de transmission des données
Accessibilité selon les modalités
| Formation initiale | Formation continue | Apprentissage | Contrat de pro. | VAE | Demande indiv. |
|---|---|---|---|---|---|
| ✅ | ✅ | ❌ | ❌ | ❌ | ❌ |
Textes officiels
- Publication
- Descriptif
- Décisions d'enregistrement aux répertoires nationaux (Mars 2020) - Lundi 30 mars 2020 - Suite aux avis conformes de la Commission de certification professionnelle portant sur des demandes d'enregistrement aux répertoires nationaux, avis produits lors de la séance du 27 mars 2020, le Directeur général de France compétences a procédé à des décisions d'enregistrement aux répertoires nationaux. Ces décisions sont publiées sur le site de France compétences et seront ultérieurement publiées au journal officiel de la République française.
- Journal Officiel
- Consulter le JO (nouvelle fenêtre)
- Création
- ✓
- Publication
- Descriptif
- Décision du 4 mars 2021 portant enregistrement au Répertoire national des certifications professionnelles et au répertoire spécifique
- Code NOR
- MTRP2107189S
- Journal Officiel
- Consulter le JO (nouvelle fenêtre)