RGPD – Privacy Impact Assessment – Comprendre l’analyse d’impact relative à la protection des données
La formation « Analyse d’impact relative à la protection des données (AIPD) selon le RGPD » permet aux participants de maîtriser les principes et les étapes clés de l’analyse d’impact sur la vie privée. En se basant sur les lignes directrices du RGPD et de la CNIL, cette formation offre une compréhension approfondie des obligations liées à l’AIPD et de la manière de produire un rapport conforme.
Prérequis
Maîtriser les fondamentaux du règlement général sur la protection des données, ou avoir suivi la formation T611-402 – Formation RGPD : Apprendre à mettre en œuvre le système de gestion de la protection des données à caractère personnel.
Public admis
- Salarié en Poste
- Entreprise
Demandeur d'emploi et Etudiant non admis
Financement
- Votre OPCO
- Financement personnel
Financement CPF non pris en charge
Modalités
- En centre
- En entreprise
- À distance
Objectifs pédagogiques
- Identifier les points majeurs des articles du règlement et des lignes directrices relatifs à l’analyse d’impact
- Structurer et organiser les ressources nécessaires aux étapes de réalisation d’une analyse d’impact sur la vie privée
- Produire un rapport d'analyse conforme aux critères du règlement
Programme de la formation
Synthèse des lignes directrices relatives à l’analyse d’impact
- Les 5 principes clés du RGPD
- Les droits des personnes
- Mesures techniques et organisationnelles
- Les processus d’analyse d’impact sur la vie privée
- Les 2 piliers du PIA : le juridique, la sécurité des données
- Liste des traitements avec AIPD requises
- Travaux pratiques : Activité de traitement nécessitant une AIPD
- Structure du document de référence WP 248 (Lignes directrices AIPD)
- Les 9 critères de décision pour effectuer une AIPD
- Que doit contenir un rapport AIPD pour être accepté ?
- Travaux pratiques : Structure du rapport AIPD
La méthode d’analyse
- Les 4 étapes et les 3 principes attachés à l’AIPD
- Le RACI d’une AIPD
- Etude du contexte : Présentation de l’organisme, description de l’activité de traitement, organisation relative à la protection des données, cartographie du système et des flux de données
- Etude des principes fondamentaux : Appréciation des écarts de conformité aux principes fondamentaux
- Travaux pratiques : Conformité, non-conformité mineure, non-conformité majeure d’une activité de traitement
- Etude sécurité : Critères de gravité, de vraisemblance, de risque, vulnérabilité, niveau de risque, plan de traitement du risque
- Travaux pratiques : Estimer la vraisemblance d’un accès non-autorisé
- Validation formelle de l’AIPD : Synthèse des actions, avis du DPO, avis des parties intéressées, décision du responsable du traitement
- Travaux pratiques : Critères d’acceptabilité du rapport AIPD
Etude de cas
- Établir le contexte du traitement
- Etudier les principes fondamentaux et les mesures de sécurité
- Cartographier les risques
- Evaluer les écarts de conformité
- Proposer les actions de mise en conformité et le plan de traitement des risques
- Rédiger le rapport

Proposé par
ENI Service
"votre centre de formation informatique de confiance"

Proposé par
ENI Service
