Pré-requis : Disposer des connaissances de base en matière de protection des données personnelles (principes du RGPD, acteurs, droits, registre des traitements).
Objectifs : Comprendre et assimiler la démarche d’analyse d’impact relative à la protection des données (AIPD / PIA) - Savoir identifier les traitements nécessitant une AIPD / PIA - Être capable d’accompagner et de documenter la décision de mise en œuvre d’un traitement de données à caractère personnel - Être en mesure de dérouler une analyse d’impact sur la vie privée de bout en bout et d’en exploiter les résultats
Sanction : Attestation de fin de formation mentionnant le résultat des acquis
Référence : GES102739-F
Accessibilité : Si vous êtes en situation de handicap, nous sommes en mesure de vous accueillir, n'hésitez pas à nous contacter à referenthandicap@dawan.fr, nous étudierons ensemble vos besoins
Contact : commercial@dawan.fr
1 575,00 € HT
Situer l’AIPD / PIA dans le cadre du RGPD et de la protection des données
Comprendre les objectifs d’une analyse d’impact : démontrer la conformité et maîtriser les risques élevés pour les droits et libertés
Identifier les acteurs impliqués dans une AIPD : responsable de traitement, DPO, métiers, SI, RSSI, juridique, sous-traitants
Relier l’AIPD aux autres outils de conformité : registre des traitements, politique de sécurité, procédures internes
Atelier fil rouge : choisir un traitement « candidat » à une AIPD dans son organisation qui servira de cas pratique sur les 2 jours
Rappeler les critères de « risque élevé » pour les droits et libertés des personnes
Utiliser les listes de la CNIL (traitements pour lesquels une AIPD est requise ou non requise) comme repères
Analyser les caractéristiques d’un traitement : volume, nature des données, population concernée, finalités, profilage, surveillance, croisement de données
Savoir justifier la décision de réaliser ou non une AIPD (ou de la mettre à jour) et tracer cette décision
Atelier fil rouge : appliquer les critères à plusieurs exemples de traitements (simples et sensibles) et décider si une AIPD est requise
Découvrir les grandes étapes de la méthode AIPD / PIA (version CNIL)
Définir le contexte : description du traitement, acteurs, objectifs, données, supports, flux, durée de conservation
Évaluer la conformité du traitement au RGPD : finalités, base légale, minimisation, information, droits, transferts, sous-traitants
Apprécier les risques sur la vie privée : vraisemblance, gravité, scénarios de risques pour les personnes
Identifier et documenter les mesures de réduction des risques : organisationnelles, techniques, contractuelles
Atelier fil rouge : remplir la structure-type d’une AIPD pour le traitement choisi (parties contexte et description)
Conduire des entretiens avec les parties prenantes pour collecter les informations nécessaires (métiers, SI, juridique, sécurité)
Cartographier les flux de données, y compris transferts à des sous-traitants et éventuels transferts hors UE
Identifier les risques pour les personnes à partir des traitements : atteinte à la confidentialité, à l’intégrité, à la disponibilité, à l’image, aux droits
Hiérarchiser les risques et déterminer s’ils sont acceptables, résiduels ou à réduire impérativement
Atelier fil rouge : compléter l’analyse des risques pour le traitement étudié en construisant plusieurs scénarios concrets
Relier les risques identifiés à des mesures de sécurité appropriées (techniques et organisationnelles)
Proposer des mesures complémentaires : limitation des accès, chiffrement, pseudonymisation, renforcement des procédures, formation des utilisateurs
Évaluer l’effet des mesures sur le niveau de risque résiduel et documenter cette appréciation
Décider : mise en œuvre du traitement, révision du projet, conditions particulières, consultation éventuelle de l’autorité de contrôle
Atelier fil rouge : élaborer un plan de traitement des risques pour le cas pratique (mesures proposées, priorités, calendrier)
Structurer le dossier AIPD : contexte, conformité, analyse des risques, mesures retenues, décision de mise en œuvre
Assurer la cohérence entre l’AIPD, le registre des traitements, la documentation sécurité et les contrats
Organiser la validation interne : rôle du DPO, de la direction, de la DSI, des métiers
Préparer la production des « preuves » en cas de contrôle (CNIL, audit interne, audit client)
Atelier fil rouge : vérifier la complétude du dossier AIPD en utilisant une check-list de contrôle
Identifier les événements qui doivent conduire à revoir l’AIPD (évolution du traitement, nouvelles finalités, changement de prestataire, incident…)
Intégrer l’AIPD dans le cycle de vie des projets : dès la conception, lors des évolutions majeures, en phase de retrait
Mettre en place un suivi des actions issues de l’AIPD (plan d’actions, responsables, échéances, indicateurs)
Faire de l’AIPD un outil de dialogue entre métiers, SI, sécurité et DPO
Atelier fil rouge : définir une procédure interne simple de mise à jour et de suivi des AIPD dans son organisation
Synthétiser les étapes clés d’une AIPD réussie
Partager les bonnes pratiques et les erreurs à éviter (sous-estimation des risques, manque de documentation, absence de suivi)
Relier la démarche AIPD aux autres chantiers de conformité RGPD
Formaliser ses premiers engagements d’action pour déployer la démarche dans son contexte
Atelier fil rouge final : présenter en groupe la synthèse de l’AIPD réalisée sur le cas pratique et les actions à lancer
Délai d'accès :Le délai d’accès à la formation certifiante est de 7 jours après validation du dossier. Dans le cas d’un financement via votre CPF, la validation de votre dossier devra être réalisée 11 jours ouvrés avant le début de formation
Modalités d’évaluation : Les évaluations en cours de formations sont réalisées par les ateliers de mise en pratique et les échanges avec les formateurs
Pour suivre une session à distance depuis l'un de nos centres, contactez-nous.
Aucune date de programmée actuellement. Pour plus d'information sur les prochaines sessions, nous vous invitons à joindre le service commercial par téléphone au 02/318.50.01 (prix d'un appel local) ou depuis notre formulaire de contact.