RGPD et données personnelles : sécuriser les traitements et les usages

Les données personnelles sont présentes dans de nombreux projets : fichiers clients, usagers, agents, adhérents, RH, enquêtes, formulaires, outils collaboratifs, GED, CRM, plateformes, open data, IA. Leur traitement doit être sécurisé, documenté et conforme aux principes du RGPD.

Cette formation permet de comprendre les fondamentaux du RGPD appliqués aux usages data, d’identifier les situations à risque, de sécuriser les traitements et d’adopter les bons réflexes dans les projets numériques et documentaires.

Programme

Objectifs

comprendre les principes essentiels du RGPD
identifier les données personnelles et données sensibles
repérer les traitements à risque dans les projets data et numériques
appliquer les principes de minimisation, finalité, transparence et durée de conservation
documenter les traitements et responsabilités
sécuriser les accès, partages et réutilisations
intégrer le RGPD dès la conception d’un projet
  • Données personnelles, données sensibles, traitement, responsable de traitement, sous-traitant.
  • Finalité, base légale, consentement, intérêt légitime, obligation légale.
  • Droits des personnes.
  • Transparence et information.
  • Durées de conservation.
  • Rôle du DPO et des relais internes.
  • Notions de donnée à caractère personnel, de traitement de données, de traitement licite et loyal, de consentement, de fichier, de finalité, de destinataires…
  • Champ d’application : toute donnée personnelle qu’elle soit automatisée ou pas
  • Fichiers métiers, bases de contacts, CRM, enquêtes, formulaires, GED, outils RH, portails, open data.
  • Partage interne et externe.
  • Données personnelles dans les documents.
  • Réutilisation de données.
  • Croisement de fichiers.
  • Données utilisées dans des outils IA.
  • Données sensibles et situations à vigilance renforcée.

Atelier pratique
Analyser plusieurs cas de traitement et identifier les risques RGPD.

  • Privacy by design et privacy by default.
  • Minimisation des données.
  • Gestion des droits d’accès.
  • Traçabilité.
  • Anonymisation et pseudonymisation.
  • Sécurisation des exports et partages.
  • Contrats avec sous-traitants.
  • Mesures organisationnelles et techniques.
  • Réflexes à intégrer dans les cahiers des charges.
  • Registre des traitements.
  • Cartographie des données.
  • Analyse d’impact.
  • Procédures internes.
  • Gestion des demandes d’exercice de droits.
  • Gestion des violations de données.
  • Contrôles et audits.
  • Indicateurs de conformité.
  • Articulation avec gouvernance de l’information et gouvernance des données.
  • Données personnelles et ouverture des données.
  • Données personnelles et datavisualisation.
  • Données personnelles et IA générative.
  • Données personnelles dans les corpus documentaires.
  • Vérifier les conditions d’usage des outils.
  • Sensibiliser les équipes.
  • Définir une checklist de conformité projet.

Les participants construisent une checklist RGPD pour un projet data ou numérique :

  • finalité ;
  • données traitées ;
  • base légale ;
  • acteurs ;
  • droits d’accès ;
  • durée de conservation ;
  • sécurité ;
  • documentation ;
  • points à valider avec le DPO.
  • Comprendre les principes clés du RGPD.
  • Identifier les traitements de données personnelles.
  • Repérer les risques dans les projets data et numériques.
  • Sécuriser les accès, partages et usages.
  • Documenter les traitements.
  • Intégrer le RGPD dans une démarche projet.
  • Questionnaire de positionnement.
  • Études de cas.
  • Quiz de consolidation.
  • Production d’une checklist RGPD.
  • Évaluation à chaud et à froid.

Formateur·ice

Didier Frochot
Didier Frochot
Voir son parcours

Cogérant fondateur de la société Les Infostratèges.

Formation universitaire : Maîtrise de droit – DESS de Gestion. Expérience professionnelle : Formateur et consultant dans le secteur de l’information-documentation depuis 1982.

Responsable du cycle supérieur du CNAM-INTD (Institut national des techniques de la documentation) pendant 10 ans (1989-1998). Spécialités : Droit des technologies de l’information, de la documentation et des médiathèques – Information, documentation et veille juridiques – Technologies de l’information (Internet/Intranet : recherche d’informations, conception de sites) – Traitement de l’information – Structuration de l’information et de la connaissance.

Prochaines sessions

Session
Distanciel
A venir
Date de début :jeudi 26 novembre 2026
Date de fin :jeudi 26 novembre 2026
Session
Distanciel
A venir
Date de début :vendredi 5 février 2027
Date de fin :vendredi 5 février 2027
Session
Présentiel
A venir
Date de début :mardi 18 mai 2027
Date de fin :mardi 18 mai 2027
Session
Distanciel
A venir
Date de début :jeudi 23 septembre 2027
Date de fin :jeudi 23 septembre 2027

Une plateforme d'apprentissage en ligne

Nous proposons à nos stagiaires un accès gratuit à notre Learning Management System Moodle pour leur permettre d’apprendre plus efficacement à distance, accéder aux documents et communiquer avec l’équipe pédagogique après la formation.

Plateforme d’apprentissage en ligne

Témoignages

RGPD et données personnelles : sécuriser les traitements et les usages

Programme

Objectifs

comprendre les principes essentiels du RGPD
identifier les données personnelles et données sensibles
repérer les traitements à risque dans les projets data et numériques
appliquer les principes de minimisation, finalité, transparence et durée de conservation
documenter les traitements et responsabilités
sécuriser les accès, partages et réutilisations
intégrer le RGPD dès la conception d’un projet
  • Données personnelles, données sensibles, traitement, responsable de traitement, sous-traitant.
  • Finalité, base légale, consentement, intérêt légitime, obligation légale.
  • Droits des personnes.
  • Transparence et information.
  • Durées de conservation.
  • Rôle du DPO et des relais internes.
  • Notions de donnée à caractère personnel, de traitement de données, de traitement licite et loyal, de consentement, de fichier, de finalité, de destinataires…
  • Champ d’application : toute donnée personnelle qu’elle soit automatisée ou pas
  • Fichiers métiers, bases de contacts, CRM, enquêtes, formulaires, GED, outils RH, portails, open data.
  • Partage interne et externe.
  • Données personnelles dans les documents.
  • Réutilisation de données.
  • Croisement de fichiers.
  • Données utilisées dans des outils IA.
  • Données sensibles et situations à vigilance renforcée.

Atelier pratique
Analyser plusieurs cas de traitement et identifier les risques RGPD.

  • Privacy by design et privacy by default.
  • Minimisation des données.
  • Gestion des droits d’accès.
  • Traçabilité.
  • Anonymisation et pseudonymisation.
  • Sécurisation des exports et partages.
  • Contrats avec sous-traitants.
  • Mesures organisationnelles et techniques.
  • Réflexes à intégrer dans les cahiers des charges.
  • Registre des traitements.
  • Cartographie des données.
  • Analyse d’impact.
  • Procédures internes.
  • Gestion des demandes d’exercice de droits.
  • Gestion des violations de données.
  • Contrôles et audits.
  • Indicateurs de conformité.
  • Articulation avec gouvernance de l’information et gouvernance des données.
  • Données personnelles et ouverture des données.
  • Données personnelles et datavisualisation.
  • Données personnelles et IA générative.
  • Données personnelles dans les corpus documentaires.
  • Vérifier les conditions d’usage des outils.
  • Sensibiliser les équipes.
  • Définir une checklist de conformité projet.

Les participants construisent une checklist RGPD pour un projet data ou numérique :

  • finalité ;
  • données traitées ;
  • base légale ;
  • acteurs ;
  • droits d’accès ;
  • durée de conservation ;
  • sécurité ;
  • documentation ;
  • points à valider avec le DPO.
  • Comprendre les principes clés du RGPD.
  • Identifier les traitements de données personnelles.
  • Repérer les risques dans les projets data et numériques.
  • Sécuriser les accès, partages et usages.
  • Documenter les traitements.
  • Intégrer le RGPD dans une démarche projet.
  • Questionnaire de positionnement.
  • Études de cas.
  • Quiz de consolidation.
  • Production d’une checklist RGPD.
  • Évaluation à chaud et à froid.
FAD66

RGPD et données personnelles : sécuriser les traitements et les usages

1 jour
700€ nets de TVA*

*Serda SAS est exonéré de TVA au titre de l’article 261-4-4 du CGI

Prochaine session
Distanciel
A venir
Date de début : jeudi 26 novembre 2026
Date de fin : jeudi 26 novembre 2026

33+ 1 44 53 45 08

Public

Pré-requis

Méthode pédagogique

  • Apports juridiques vulgarisés : 35 %
  • Études de cas : 40 %
  • Atelier checklist : 25 %

Modalités et délais d'accès

⏳ Inscription possible jusqu’à 24h avant le début de la session (sous réserve de places disponibles).
♿ En situation de handicap ? Contactez-nous pour adapter les modalités de votre parcours.

Prochaines sessions

Session
Distanciel
A venir
Date de début :jeudi 26 novembre 2026
Date de fin :jeudi 26 novembre 2026
Session
Distanciel
A venir
Date de début :vendredi 5 février 2027
Date de fin :vendredi 5 février 2027
Session
Présentiel
A venir
Date de début :mardi 18 mai 2027
Date de fin :mardi 18 mai 2027
Session
Distanciel
A venir
Date de début :jeudi 23 septembre 2027
Date de fin :jeudi 23 septembre 2027

Formateur·ice

Didier Frochot
Didier Frochot
Voir son parcours

Cogérant fondateur de la société Les Infostratèges.

Formation universitaire : Maîtrise de droit – DESS de Gestion. Expérience professionnelle : Formateur et consultant dans le secteur de l’information-documentation depuis 1982.

Responsable du cycle supérieur du CNAM-INTD (Institut national des techniques de la documentation) pendant 10 ans (1989-1998). Spécialités : Droit des technologies de l’information, de la documentation et des médiathèques – Information, documentation et veille juridiques – Technologies de l’information (Internet/Intranet : recherche d’informations, conception de sites) – Traitement de l’information – Structuration de l’information et de la connaissance.

Ces autres formations pourraient vous intéresser

FA148

Gouvernance et qualité des données : fiabiliser, documenter et piloter son patrimoine data

1 jour

Présentiel – Distanciel

FA24

Open data : organiser l’ouverture, la qualité et la réutilisation des données

2 jours

Présentiel – Distanciel

FA25

Web sémantique et Linked Open Data : structurer, relier et publier les données

2 jours

Présentiel – Distanciel

Préparation du téléchargement
Initialisation...