Ageris GROUP

La démarche AIPD / PIA : Analyse d’Impact relative à la Protection des Données

RGPD et DPO

Prochaines sessions

Si aucune session n'est programmée ou si vous désirez une formation en INTRA, vous pouvez nous faire part de votre besoin en cliquant sur le bouton ci-dessous.

DEMANDE DE DEVIS

OBJECTIFS

A l'issue de cette formation, le stagiaire aura les compétences pour :
- Comprendre et assimiler la démarche PIA.
- Être capable d’accompagner et de documenter la décision de mise en œuvre d’un traitement de donnée à caractère personnel.
- Dérouler une étude de cas à l’aide d’un outil PIA.

PROGRAMME

Chapitre 1 : Présentation de la démarche AIPD / PIA

1.1 Introduction
- Rappel du contexte réglementaire
- Rappel des obligations du responsable des traitements
- Présentation des traitements nécessitant un PIA
- Présentation des objectifs et des enjeux d’une démarche PIA
- Le Management du risque : principes et lignes directrices

1.2 La démarche PIA proposée par la CNIL
- La démarche méthodologique proposée par la CNIL
- Les rôles et les responsabilités dans la réalisation d’un PIA
- Présentation des phases de la démarche PIA
- Présentation des guides et outillage proposés par la CNIL

Chapitre 2. Exercices pratiques de mise en œuvre de la méthode
2.1. Exercice 1 : Description du contexte et du périmètre du traitement retenu dans l’étude de cas
2.2. Exercice 2 : Description des mesures de nature juridique et de sécurité mises en œuvre
2.3. Exercice 3 : Description des risques pesant sur la vie privée des personnes concernées
2.4. Exercice 4 : Décision de l’acceptabilité des résultats du PIA
2.5. Exercice 5 : Rédaction du rapport de PIA

Chapitre 3. Conclusion de la formation
3.1. Retour d’expérience sur le cas pratique : les points forts et les points faibles de la méthode de la CNIL
3.2. Impact de la mise en œuvre de la méthode au sein de l’entreprise
3.3. Axe d’amélioration / d’optimisation de la méthode et des référentiels

MOYENS PÉDAGOGIQUES ET TECHNIQUES

- Accessible en présentiel et distanciel
- Cours théorique
- Exemples concrets
- Etudes de cas
- Evaluation des compétences par un quizz en cours et en fin de formation
- Support de cours remis au stagiaire en fin de formation au format électronique uniquement
- Outil distanciel : teams

MODALITES D'ÉVALUATIONS DES ACQUIS

Validation des connaissances et compétences par un quizz à la fin de chaque chapitre

PUBLIC CONCERNÉ ET PRÉREQUIS

DPO, RSSI, référents protection des données personnelles, juristes, DSI, chefs de projet, développeurs.
Aucun prérequis n’est nécessaire.
Il est conseillé de prendre connaissance du RGPD et de la loi Informatique et Libertés modifiée (ex. : avoir suivi le MOOC de la CNIL)
Venir à la formation avec son ordinateur portable afin de conserver les travaux pratiques.

NATURE DE LA FORMATION

Actions de formation

QUALIFICATIONS DES INTERVENANTS

L’intervenant a obtenu la certification AFNOR Délégué à la Protection des Données - CNIL.

SPECIALITÉ

Informatique, traitement de l'information, réseaux de transmission des données

DELAI D'ACCES

La durée estimée entre la demande du stagiaire et le début de la formation est de 7 jours (peut être raccourci pour le mode distanciel).

ACCESSIBILITÉ

- Accessible à distance pour les personnes à mobilité réduite
- Pour connaître l’accessibilité aux salles de formation, vous pouvez nous joindre au +33 3 87 62 06 00

Prochaines sessions