Pour qui ?
Cette formation s’adresse:
- aux chefs de projet ou futurs chefs de projets GDPR / RGPD,
- aux dirigeants de PME, agences publiques, oragnisations non-marchandes
- aux responsables RH,
- aux décideurs informatiques.
En bref, à ceux qui souhaitent comprendre les concepts et la dynamique de mise en œuvre.
La formation s’adresse enfin à toute personne impliquée dans la gestion des données personnelles.
Programme
- Introduction
- Rappel des objectifs et des grandes lignes du GDPR
- Rappel de la notion de “donnée à caractère personnelle”
- Rappel des nouvelles obligations légales impactant l’ingénierie des systèmes d’information
- Description des obligations quant à la charte de la politique de la vie privée
- Description des concepts de “privacy by design” et “privacy by default” et conséquences
- Description des obligations et solutions techniques concernant l’architecture des sources de données
- Séparation des données d’identification d’une personne et des données sensibles la concernant
- Cryptage des identifiants
- Anonymisation/pseudonymisation des données sensibles (solutions techniques et cryptage)
- Solutions pour respecter l’obligation de suppression des données personnelles lorsque leur(s) objectif(s) motivant leur récolte n’est plus rempli.
- Description des nouvelles obligations lors de la collecte de données à caractère personnelle (formulaire) + description de la notion d’Opt in (consentement) / Opt out et de double Opt in.
- Description des modalités techniques de consentement
- Description des logs base de données à conserver (charge de la preuve)
- Explications des différents types de consentement
- Description des éléments à prévoir dans les envois de mails de masse ou personnalisés et spécifiques
- Description de l’obligation de donner un accès aux données à caractère personnelle pour chaque individu (accès, modification, gestion des consentement et effacement) + solution technique générique à prévoir
- Description des obligations concernant l’accès aux données et leur transfert
- Solutions techniques de gestion des droits d’accès et de l’enregistrement (logs) de tous les accès devant être motivés
- Solutions techniques de transfert sécurisé de données + description et solution pour l’obligation de garder les logs des échanges (semi-)automatiques
- Explication concernant la réplication des droits d’accès, modification, suppression sur tous les systèmes ayant obtenus les données
- Un mot sur les données réelles utilisées pour les phases de tests/pré-prod/développement
- Conclusion
Prix
Prix : 250 €
Quand ?
Vendredi 6 Juillet 2018
Où ?
La formation s'effectue en ligne
Inscription
Directement sur le site.
Contact
Franck Tiennebrunne
Conseiller formation
Tel. +32 (0)71 25 49 70
Fax +32 (0)71 25 49 88
ft@technofuturtic.be
Pôle Entreprises
Secrétariat
Tel. + 32 (0)71 25 49 60
entreprises@technofuturtic.be