Description du cours
La conformité au RGPD ne relève pas uniquement des équipes juridiques, informatiques ou chargées de la protection des données. Les managers prennent régulièrement des décisions concernant les dossiers des salariés, les informations clients, les prestataires, les activités marketing, les systèmes utilisés sur le lieu de travail et les outils numériques. Sans une compréhension claire des exigences en matière de protection des données, ces décisions quotidiennes peuvent créer des risques juridiques, financiers et réputationnels.
La formation Les Essentiels du RGPD pour Managers Non Techniques permet aux managers d’acquérir une compréhension claire et accessible du Règlement général sur la protection des données et du cadre français de protection des données personnelles. Elle présente les principes essentiels relatifs à la licéité du traitement, à la transparence, à la responsabilité, aux droits des personnes, à la sécurité des données et à la gestion responsable de l’information, sans nécessiter de connaissances juridiques ou techniques préalables.
Les apprenants découvriront comment les exigences du RGPD s’appliquent aux responsabilités courantes des managers, notamment la supervision des salariés, la sélection des prestataires, l’approbation de nouveaux projets, la gestion des incidents liés aux données, les transferts internationaux de données et l’introduction de technologies telles que l’intelligence artificielle ou les systèmes biométriques.
Cette formation RGPD pour managers aide les apprenants à identifier les risques liés à la protection des données, à poser les bonnes questions en matière de conformité, à documenter les décisions importantes et à collaborer plus efficacement avec les équipes juridiques, conformité, ressources humaines, achats, informatique, sécurité et le Délégué à la protection des données.
Présentation du cours
Les managers jouent un rôle important dans la protection des données personnelles, car de nombreuses décisions organisationnelles sont prises au niveau opérationnel ou départemental. Le recours à un nouveau fournisseur, la mise en place d’un dispositif de surveillance des salariés, le lancement d’une campagne marketing, la création d’une base de données clients ou l’utilisation d’un outil d’intelligence artificielle peuvent impliquer le traitement de données personnelles et entraîner des obligations au titre du RGPD.
Cette formation explique comment les managers peuvent contribuer à assurer la conformité des traitements tout au long du cycle de vie des informations. Les apprenants étudieront les principaux principes du RGPD, les bases légales du traitement, les exigences de transparence, les droits des personnes, les données des salariés, les relations avec les fournisseurs, les registres de responsabilité et les analyses d’impact relatives à la protection des données.
La formation couvre également la sécurité des données, l’identification et la notification des violations de données, les transferts internationaux, les clauses contractuelles types, les analyses d’impact des transferts, l’intelligence artificielle, les données biométriques, les exigences applicables sur le lieu de travail en France et les pouvoirs de contrôle et de sanction de la CNIL.
En reliant les obligations réglementaires aux décisions concrètes prises par les managers, cette formation aide les professionnels non techniques à comprendre quand un problème de protection des données peut apparaître, quand l’intervention d’un spécialiste est nécessaire et comment une meilleure supervision peut réduire les risques de non-conformité dans l’ensemble de l’organisation.
Programme du cours
7 sections 4.5 heures longueur totale
Fondamentaux du RGPD pour managers
- Adopter le bon réflexe RGPD en tant que décideur
- Cartographier les flux de données sans jargon
- Les principes qui guident les décisions au quotidien
- Responsabilisation (accountability) : démontrer la conformité par des preuves
Bases légales, transparence et confiance
- Bases légales : choisir la bonne, dès le départ
- Consentement : dans quels cas il fonctionne réellement
- Mentions d’information : ce qu’un manager peut valider sereinement
- Cookies et traceurs : règles prêtes pour la France
Personnes, droits et réalité RH
- Demandes d’exercice de droits : structurer un processus DSAR
- Données salariés : éviter les pièges du consentement
- Données sensibles : santé, biométrie, informations syndicales
- Enfants et publics vulnérables : garanties indispensables
Prestataires, contrats et responsabilité partagée
- Responsable de traitement ou sous-traitant : qualifier vos partenaires
- Contrats : clauses obligatoires et points de contrôle
- Co-responsables : objectifs partagés, risques partagés
- Partage de données : marketing et analytics
Gestion des risques : registre, AIPD, sécurité, violations
- Registre des traitements : construire un RoPA vivant et exploitable
- Déclencheurs d’AIPD : liste CNIL, sans improvisation
- Gouvernance sécurité : socle minimal fondé sur les risques
- Gestion de violation : sprint décisionnel sur 72 heures
Transferts, technologies modernes et pérennisation
- Transferts après Schrems II : l’essentiel pour managers
- Clauses contractuelles types 2021 (SCC) : vos engagements concrets
- Arbre de décision TIA pour l’usage des prestataires
- IA, profilage, biométrie : nouvelles contraintes et lignes rouges
Priorité France : droit du travail, règles locales et contrôle CNIL
- Architecture juridique française : LIL et textes d’application
- Surveillance au travail : CSE et Code du travail
- Référentiel RH en France : bases légales adaptées
- Sanctions CNIL : astreinte et « name and shame »
Ce que vous apprendrez
Pourquoi nous choisir
À qui s'adresse ce cours ?
Exigences
Certification
Une fois ce cours terminé avec succès, l'apprenant recevra gratuitement un certificat de réussite. Il pourra choisir la langue de son certificat (anglais ou français).