Comprendre le RGPD

Inter-company training

How long does the training course last?

 2,00 day(s)

In which language(s) is the training course taught?

EN FR

When will the next session take place?

 07.09.2026
Where does the training course take place?
 A distance

How much does the training course cost?

1575,00€

Who is organising this training course?

Dawan is a training organisation that offers more than 2000 training courses in IT, management, project management and sales in instructor-led live online or on-site trainings. We have 11 centres in France and we have developed partnerships with local structures in Brussels, Luxembourg and Geneva. Our catalogue includes hundreds of topics: Java, PHP, Webmaster, E-Marketing, Linux, Windows Server, Vmware, Autocad, Photoshop, IA etc. Our courses have been created and designed by in-house trainers who have over 20 years of teaching experience. Constantly renewed, they are adapted to the requirements of our customers and to the evolution of technologies.

Who is the training course aimed at?

Dirigeants, responsables juridiques et juristes, responsables informatiques, DSI, RSSI, responsables conformité, responsables RH - Toute personne concernée par le traitement des données personnelles ou la mise en conformité des traitements au sein de son organisme

What are the prerequisites?

connaissance générale du fonctionnement de son organisation ; aucune compétence juridique avancée requise

What are the aims or the skills being targeted?

Connaître les évolutions réglementaires imposées par le RGPD - Mesurer les impacts du RGPD sur les aspects organisationnels et les procédures internes - Savoir préparer un plan d’actions de mise en conformité adapté à son organisme

What does the training course cover?

Situer le RGPD et ses enjeux

Comprendre la place du RGPD dans le cadre juridique européen et national
Identifier les grandes évolutions apportées par le RGPD par rapport à l’ancienne réglementation
Définir les notions clés : données personnelles, données sensibles, traitement, fichier, responsable de traitement, sous-traitant
Mesurer les risques juridiques, financiers, opérationnels et d’image liés à la non-conformité

Atelier fil rouge : choisir un traitement de données réel de son organisme qui servira de cas pratique tout au long de la journée

Comprendre les principes fondamentaux et les bases légales

Découvrir les principes du RGPD : licéité, loyauté, transparence, limitation des finalités, minimisation, exactitude, conservation limitée
Identifier les principales bases légales de traitement : consentement, contrat, obligation légale, intérêt légitime, etc.
Relier ces principes aux pratiques concrètes : formulaires, collecte, utilisation, conservation, archivage
Introduire la notion d’« accountability » : être capable de démontrer sa conformité à tout moment

Atelier fil rouge : analyser le traitement choisi à la lumière des principes du RGPD et de sa base légale

Clarifier les rôles et obligations des acteurs (RT, sous-traitant, DPO)

Distinguer responsable de traitement, co-responsable et sous-traitant dans les traitements de données
Identifier les obligations principales du responsable de traitement : registre, information, sécurité, DPIA, réponse aux droits, violations de données
Identifier les obligations principales des sous-traitants et leur encadrement contractuel
Comprendre le rôle, la mission et le positionnement du Délégué à la Protection des Données (DPO)

Atelier fil rouge : cartographier les acteurs (RT, sous-traitant, DPO) pour le traitement étudié et leurs principales obligations

Connaître les droits des personnes concernées

Lister les droits : information, accès, rectification, effacement, limitation, portabilité, opposition, réclamation
Comprendre les implications pratiques pour l’organisme : canaux de contact, délais, traçabilité des réponses
Identifier les services internes à mobiliser pour traiter une demande (juridique, RH, SI, métiers)
Repérer les points de vigilance sur la confidentialité et la sécurité lors du traitement des demandes

Atelier fil rouge : schématiser le circuit de traitement d’une demande de droit d’accès pour le traitement étudié

Appréhender les transferts de données hors UE et les usages numériques courants

Comprendre ce qu’est un transfert de données vers un pays tiers ou une organisation internationale
Identifier les principaux mécanismes de transfert : pays adéquats, clauses types, dérogations
Repérer les risques RGPD liés aux usages courants : cloud, outils collaboratifs, solutions marketing, outils RH externalisés
Poser les bonnes questions à ses prestataires et partenaires pour vérifier le respect du RGPD

Atelier fil rouge : vérifier si le traitement choisi implique des transferts hors UE ou des prestataires externes et lister les points à clarifier

Organiser la gouvernance RGPD dans son organisme

Définir la gouvernance RGPD : rôles, responsabilités, circuits de décision et de validation
Positionner le DPO par rapport à la direction, aux métiers, à la DSI et au RSSI
Identifier les comités et instances utiles pour suivre la conformité RGPD
Structurer la collaboration entre juridique, SI, RH, métiers et DPO

Atelier fil rouge : dessiner le schéma de gouvernance RGPD de son organisme ou de son service

Mettre en place le registre des traitements et le référentiel documentaire

Comprendre le rôle central du registre des traitements dans la démonstration de conformité
Identifier les informations à collecter pour chaque traitement : finalité, base légale, catégories de données, durées, destinataires, transferts, mesures de sécurité
Constituer le référentiel documentaire : politiques, procédures, modèles de mentions, modèles de réponses aux droits, clauses contractuelles
Prioriser les traitements à cartographier en premier : données sensibles, volumes importants, exposition externe, sous-traitance

Atelier fil rouge : compléter une fiche registre simplifiée pour un traitement prioritaire de son organisme

Renforcer la sécurité des données et réaliser des analyses d’impact

Relier les exigences du RGPD à la sécurité technique et organisationnelle du SI
Identifier les mesures de sécurité adaptées : contrôle d’accès, chiffrement, journalisation, sauvegardes, anonymisation, formation des utilisateurs
Comprendre le principe et les objectifs de l’Analyse d’Impact relative à la Protection des Données (AIPD / DPIA)
Déterminer les traitements nécessitant une DPIA et les grandes étapes de sa réalisation

Atelier fil rouge : repérer, pour un traitement prioritaire, les principaux risques et les mesures de sécurité à renforcer

Gérer les violations de données et la relation avec l’autorité de contrôle

Définir ce qu’est une violation de données à caractère personnel et distinguer incident de sécurité et violation notifiable
Organiser le processus interne de gestion des violations : détection, qualification, documentation, notification éventuelle
Comprendre les obligations de notification à l’autorité de contrôle et, le cas échéant, aux personnes concernées
Mettre en place une documentation permettant de démontrer la bonne gestion des incidents

Atelier fil rouge : construire un mini-processus de gestion d’une violation de données avec les rôles de chacun

Construire et piloter son plan d’actions de mise en conformité

Structurer les étapes clés d’un projet de mise en conformité RGPD (diagnostic, priorisation, mise en œuvre, suivi)
Prioriser les actions en fonction des risques, des enjeux métiers et des moyens disponibles
Définir des indicateurs de suivi et des éléments de preuve de conformité : registres, procédures, comptes rendus, rapports, logs
Élaborer un plan d’actions opérationnel à court, moyen et long terme, incluant communication et formation interne

Atelier fil rouge : formaliser un plan d’actions RGPD synthétique pour son organisme avec 3 à 5 priorités majeures

What teaching methods are used?

Active Learning

How is the assessment organised?

contrôle continu ou certification si prévue dans le financement

What course materials are provided?

Support de cours + sources des exemples

When will the next session take place?

Datum
City
Language and price
07.09.2026

08.09.2026
A distance
FR 1575,00€
07.09.2026

08.09.2026
Paris
FR 1575,00€
26.10.2026

27.10.2026
Paris
FR 1575,00€
26.10.2026

27.10.2026
A distance
FR 1575,00€
07.12.2026

08.12.2026
A distance
FR 1575,00€
07.12.2026

08.12.2026
Paris
FR 1575,00€

How to contact the training provider?

Dawan - Service commercial

These courses might interest you

EN
Day
Law - Private law - Intellectual property law - Data protection law - General Data Protection Regulation