Accueil » Les accompagnements » Appui à la construction du registre RGPD
Appui à la construction du registre RGPD
- Le coaching
- La médiation pour gérer un conflit
- Coaching en entreprise
- Coaching individuel
- Accompagnement du changement
- Analyse de pratiques professionnelles
- Analyse de pratiques managériales
- Appui à la construction du registre RGPD
- Accompagnement à la mise en place du plan de maîtrise sanitaire
- Accompagnement à la mise en place du projet d’établissement/service
- Recommandations de bonnes pratiques professionnelles (RBPP) : appropriation et mise en oeuvre
- Lieu : en Intra
- Intervenante : consultante formée aux principes de la protection des données et au outils de la conformité RGPD
- Coût pédagogique : sur devis
- Public : Référents RGPD, Délégués à la protection des données.
- Pré-requis : Aucun.
LES ENJEUX DE VOTRE PROJET D’ÉTABLISSEMENT OU DE SERVICE
- La gestion des risques permet de déterminer les précautions à prendre « au regard de la nature des données et des risques présentés par le traitement, pour préserver la sécurité des données » (article 34 de la loi du 6 janvier 1978 modifiée, dite loi Informatique et Libertés).Le règlement européen 2016/679 du 27 avril 2016 (dit « règlement général sur la protection des données » ou RGPD) précise que la protection des données personnelles nécessite de prendre des « mesures techniques et organisationnelles appropriées afin de garantir un niveau de sécurité adapté au risque » (article 32).
OBJECTIF INSTITUTIONNEL
- Accompagner l’établissement mandataire dans la formalisation de ses registres RGPD, en conformité avec la LOI n°2018-493 du 20 juin 2018 relative à la protection des données personnelles et aux dispositions d’adaptation communes au règlement (ue) 2016/679 du parlement européen et du conseil du 27 avril 2016 et à la directive (ue) 2016/680 du parlement européen et du conseil du 27 avril 2016.
OBJECTIFS OPÉRATIONNELS
- Savoir recenser les traitements de données à caractère personnel, automatisés ou non.
- Comprendre et identifier les risques et les menaces engendrés par chaque traitement pour les prévenir.
- Apprendre à mettre en œuvre et à vérifier les mesures prévues les appliquer et savoir les contrôler.
- Étape 1 : lister les traitements de données à caractère personnel, en identifiant les différents supports, informatisés ou non, leurs destinataires.
- Étape 2 : établir la nomenclature des fiches de traitement RGPD recensées : il s’agit là, de formaliser la liste des documents, supports et médias, contenant des données personnelles,✓ L’affecter aux différentes cibles : les salariés / les usagers ou clients / les fournisseurs / les partenaires…✓ L’organiser par processus : administratif / financier / RH / commercial…
- Étape 3 : établir l’ensemble des Fiches de Traitement de données à porter au registre sur modèle conforme CNIL proposé par 2A Accompagner Autrement : identité du responsable du fichier / la finalité du fichier / le caractère obligatoire ou facultatif des réponses et des conséquences d’un défaut de réponse / les destinataires des données / leurs droits (droit d’accès, de rectification, et d’opposition) / les éventuels transferts de données vers des pays hors UE.
- Étape 4 : formalisation du registre RGPD, récapitulant tous les traitements de données personnelles toutes les cibles, et l’ensemble des informations collectées dans les la Fiche de Traitement de données.
- Étape 5 : Modèles fournis pour la gestion des cookies.
- Étape 6 : formalisation de la procédure RGPD.
- S’engager dans une véritable démarche d’amélioration continue la mise en œuvre des mesures de protection des données strictement nécessaires et adaptées au contexte de l’établissement.
- L’accompagnement conduit par nos consultants est réalisé sous forme de conseil, associant le cas échéant des temps de formation et des temps d’accompagnement.
- Des temps d’accompagnement sur site ou de travail de bureau d’étude pourront être proposés, pour permettre le travail de co-élaboration de l’évaluation des pratiques en regard de la règlementation, et des recommandations en vigueur.
- L’ensemble de la démarche conduite par la structure elle-même et organisée avec l’appui méthodologique du consultant-formateur, respecte l’ensemble des obligations réglementaires.
- Un bilan évaluatif de l’accompagnement sera proposé en fin de processus.