anm
UN SITE DE L'AGENCE POUR LE NON MARCHAND
Informations, conseils et services pour le secteur associatif
Informations, conseils et services pour le secteur associatif
DROIT
6 juillet 2018
GDPR : Security by design

Pour qui ?

Cette formation s’adresse:

  • aux chefs de projet ou futurs chefs de projets GDPR / RGPD, 
  • aux dirigeants de PME, agences publiques, oragnisations non-marchandes
  • aux responsables RH, 
  • aux décideurs  informatiques.

En bref, à ceux qui souhaitent comprendre les concepts et la dynamique de mise en œuvre. 

La formation s’adresse enfin à toute personne impliquée dans la gestion des données personnelles.

Programme

  • Introduction
    • Rappel des objectifs et des grandes lignes du GDPR
    • Rappel de la notion de “donnée à caractère personnelle”
    • Rappel des nouvelles obligations légales impactant l’ingénierie des systèmes d’information
       
  • Description des obligations quant à la charte de la politique de la vie privée
     
  • Description des concepts de “privacy by design” et “privacy by default” et conséquences
     
  • Description des obligations et solutions techniques concernant l’architecture des sources de données
    • Séparation des données d’identification d’une personne et des données sensibles la concernant
    • Cryptage des identifiants
    • Anonymisation/pseudonymisation des données sensibles (solutions techniques et cryptage)
    • Solutions pour respecter l’obligation de suppression des données personnelles lorsque leur(s) objectif(s) motivant leur récolte n’est plus rempli.
       
  • Description des nouvelles obligations lors de la collecte de données à caractère personnelle (formulaire) + description de la notion d’Opt in (consentement) / Opt out et de double Opt in.
    • Description des modalités techniques de consentement
    • Description des logs base de données à conserver (charge de la preuve)
    • Explications des différents types de consentement
    • Description des éléments à prévoir dans les envois de mails de masse ou personnalisés et spécifiques
       
  • Description de l’obligation de donner un accès aux données à caractère personnelle pour chaque individu (accès, modification, gestion des consentement et effacement) + solution technique générique à prévoir
     
  • Description des obligations concernant l’accès aux données et leur transfert
    • Solutions techniques de gestion des droits d’accès et de l’enregistrement (logs) de tous les accès devant être motivés
    • Solutions techniques de transfert sécurisé de données + description et solution pour l’obligation de garder les logs des échanges (semi-)automatiques
    • Explication concernant la réplication des droits d’accès, modification, suppression sur tous les systèmes ayant obtenus les données
       
  • Un mot sur les données réelles utilisées pour les phases de tests/pré-prod/développement
     
  • Conclusion

Prix

Prix : 250 €

Quand ?

Vendredi 6 Juillet 2018

Où ?

La formation s'effectue en ligne

Inscription

Directement sur le site.

Contact


Franck Tiennebrunne
Conseiller formation
Tel. +32 (0)71 25 49 70
Fax +32 (0)71 25 49 88
ft@technofuturtic.be


Pôle Entreprises
Secrétariat
Tel. + 32 (0)71 25 49 60
entreprises@technofuturtic.be