Dalloz

Collecte, exploitation et conservation des données personnelles

Par Dalloz

Objectifs

  • Appréhender les responsabilités liées aux traitements des données
  • Maîtriser le processus de collecte et d'exploitation des données
  • Utiliser les outils de gestion des traitements de données

Programme

Les enjeux d'une collecte de données personnelles

  • Dispositif légal encadrant la collecte, l'exploitation et la conservation des données personnelles et champ d'application
  • Définition et typologie des données à caractère personnel
  • Traitement de données personnelles

Les acteurs-clés

  • Responsable de traitement
  • Personnes dont les données sont collectées
  • Destinataires
  • Sous-traitants et co-responsabilité
  • Sous-traitants ultérieurs

Exercice : identifier les différents acteurs concernés

Le traitement des données personnelles

  • Les conditions de fond d'un traitement licite
  • La base juridique du traitement

Exercice : identifier la base juridique d'un traitement

Les procédures préalables à un traitement

  • Les formalités préalables résiduelles

pour la mise en place d'un traitement de données à caractère personnel

  • Privacy by Design/Privacy by Default
  • La tenue du registre
  • L'analyse d'impact

Focus : l'articulation entre RGPD et loi informatique et libertés modifiée (LIL 3)

La mise à disposition des données

  • La gestion des réclamations des personnes concernées

Focus : l'articulation entre le respect du droit d'opposition et les demandes de déréférencement

  • Les échanges de données au sein d'une même entreprise
  • Les échanges de données entre les sociétés d'un même groupe
  • Les échanges de données avec des tiers : partenaires, prestataires, etc.
  • Les flux transfrontières de données personnelles

Exercice : rédaction d'une clause «données personnelles» dans un contrat de prestation en cas de flux transfrontières

Assurer la sécurité et la confidentialité des données

  • L'obligation légale de sécurité des données
  • Les recommandations de la CNIL
  • La gestion des données à caractère personnel par les prestataires

Focus : la négociation du Data Privacy agreement

Focus : les risques en matière de Cloud en cas de non-respect de la réglementation par des prestataires établis hors UE

La conservation des données

  • Obligations générales légales de conservation et articulation avec la LIL
  • Archivage de données et destruction des données

Exercice : déterminer la durée de conservation des données

La prévention des risques

  • Identifier les risques
  • Nommer un DPO
  • Anticiper un contrôle CNIL et adopter le bon comportement pendant le contrôle

Formations de la même catégories (5)

M2i Formation
RGPD et données personnelles - Pour les fonctions ressources humainesPar M2i Formation
  • Avoir une vision globale des obligations du RGPD dans la protection des données au regard des ressources humaines
  • Disposer des informations et des documents nécessaires à la gestion des processus de collecte d'informations personnelles des salariés et des clients de l'entreprise
  • Définir les finalités de traitement et connaître les obligations des responsables de traitement (interne ou sous-traitant)
  • Comprendre les concepts et les implications de collecte, d'information, de consentement, de retrait du consentement, d'anonymisation, de "pseudonymisation" etc.
Gereso
Mettre en œuvre le droit à la déconnexionPar Gereso

Né de la Loi Travail et applicable depuis le 1er janvier 2017, le droit à la déconnexion crée de nouvelles obligations pour les employeurs en matière de protection de la santé des salariés.

Il peut constituer aussi une excellente opportunité d’interroger et d'explorer ses modes de travail afin de gagner en efficacité !

C'est ce que nous vous proposons de découvrir au cours de cette formation dédiée au "droit à la déconnexion".

Guidé(e) par notre consultante, vous comprendrez tous les enjeux juridiques, pratiques et les incidences en termes de santé au travail du droit à la déconnexion. Que peut-on faire ? Que peut-on interdire ?

Vous pourrez également réfléchir à vos modes de travail et à la façon dont vous pouvez développer la qualité de vie au travail, en mettant en œuvre des « dispositifs de régulation de l’utilisation des outils numériques » répondant à votre obligation légale et tenant compte des usages du numérique par vos salariés.

Lamy Formation
Parcours DPOPar Lamy Formation
  • Appréhender les 17 compétences clefs requises par la CNIL telles qu'elles sont détaillées dans le référentiel de la CNIL
  • Se présenter à l'examen de Certification, le DPO ayant acquis une excellente maîtrise des enjeux et obligations liées à la protection des données
M2i Formation
RGPD et données personnelles - Pour les prestataires et sous-traitantsPar M2i Formation
  • Comprendre les obligations des responsables de traitement
  • Gérer la revue des contrats et les clauses de respect du Règlement Général européen de Protection des Données personnelles
  • Gérer la délégation de traitement et les transferts de données personnelles dans l'UE et hors UE
  • Sensibiliser, maîtriser et auditer les sous-traitants
  • Maîtriser les outils et les clauses légales destinées aux sous-traitants / co-traitants.
Dalloz
RGPD et sous-traitance de données personnelles : gestion des risques, responsabilitésPar Dalloz

Depuis l'entrée en application du RGPD, le sous-traitant est devenu un acteur à part entière de la protection des données à caractère personnel.Cette relation de sous-traitance, désormais strictement encadrée par un acte juridique, implique, de part et d'autres, des obligations communes ou spécifiques.L'objet de cette formation est de préparer les différents acteurs, tant responsables de traitements que prestataires informatiques, au respect de leurs nouvelles obligations et de disposer des outils utiles en amont et au moment de la mise en place de la relation contractuelle.

Nous utilisons les cookies afin de fournir les services et fonctionnalités proposés sur notre site et afin d’améliorer l’expérience de nos utilisateurs. En cliquant sur ”J’ai compris”, vous acceptez l’utilisation de ces cookies.