Vous souhaitez réaliser cette formation dans votre entreprise ?
Nos experts viennent animer dans vos locaux. Possibilité d’adapter le programme en option.
Maîtriser les 17 compétences clefs requises par la CNIL telles qu’elles sont détaillées dans le référentiel de la CNIL
Se présenter à l'examen de Certification, le DPO en ayant acquis une excellente maîtrise des enjeux et obligations liées à la protection des données
À qui s’adresse cette formation ?
Data Protection Officer (DPO)
Délégué à la Protection des données (DPD)
Directeur juridique
Chief Data Officer
Responsable conformité/qualité
Toute personne dont la mission est d'assurer le respect de la protection des données personnelles au sein de son entreprise
Pré-requis
Aucune connaissance préalable du RGPD n'est nécessaire
Les participants devront venir avec leur PC en formation
Programme
Introduction
Présentation du parcours DPO
Tour de table : présentation des participants, des besoins, rappels des objectifs et auto positionnement
Règlementation générale en matière de protection des données et mesures prises pour la mise en conformité
Les concepts de base et les droits des personnes concernées
Approche générale et grands principes :
définition, notions essentielles, champ d’application du RGPD, classification des données, base légale du traitement
CAS PRATIQUE :
responsable de traitement vs. sous-traitant,
données sensibles/ non-sensibles,
durée de conservation des données,
modèles de recueil du consentement des personnes concernées
QUIZ (contrôle des connaissances)
Droits des personnes concernées :
droit d’accès et de copie, droit de rectification et droit à l’effacement, droit à la limitation du traitement, droit à la portabilité des données, droit d’opposition, droit d’organiser le sort des données à caractère personnel en cas de décès, droit d’introduire une réclamation auprès d’une autorité de contrôle, exceptions
CAS PRATIQUE : élaboration d’une procédure interne de réponse à une demande d’exercice d’un droit (lettre de réponse, création d’une adresse mail dédiée à l’exercice des droits)
QUIZ (contrôle des connaissances)
La sous-traitance et les transferts des données à caractère personnel en dehors de l’UE
Sous-traitance :
notion de sous-traitance, sous-traitant ultérieur, conformité du sous-traitant, contrat avec le sous-traitant, responsabilité
CAS PRATIQUE : analyse d’une Annexe RGPD
QUIZ (contrôle des connaissances)
Transferts des données à caractère personnel en dehors de l’UE :
principe d’interdiction de transfert hors UE, instruments juridiques permettant le transfert
CAS PRATIQUE : analyse critique des clauses contractuelles standards
QUIZ (contrôle des connaissances)
Les règles d’entreprises contraignantes et l'information des personnes concernées
obligation d’information et de transparence (article 12, 13 et 14 du RGPD)
CAS PRATIQUE : élaboration d’une « politique de données clients »
QUIZ (contrôle des connaissances)
Registre des activités de traitement, registre des catégories des activités de traitement, toute documentation pouvant prouver la conformité au RGPD et violation des données à caractère personnel
Registre des activités de traitement (responsable de traitement) + Registre des catégories des activités de traitement (sous-traitant) + toute documentation pouvant prouver la conformité au RGPD :
quand est-il nécessaire d'avoir un registre ? Les exceptions, pour quelles informations ? Registre du responsable de traitement ou registre des sous-traitants
CAS PRATIQUE : interview de cartographie d’un traitement
QUIZ (contrôle des connaissances)
Violation des données à caractère personnel :
obligation de réaction appropriée, notification à la CNIL, communication à la personne concernée
CAS PRATIQUE : simulation de cellule de crise
QUIZ (contrôle des connaissances)
Analyse d’impact relative à la protection des données
Analyse d’impact relative à la protection des données (Privacy impact Assessment- PIA) :
quand est-ce qu’une analyse d’impact est obligatoire ? Quelles sont les démarches à mettre en œuvre ?
CAS PRATIQUE : élaboration d’un PIA en application de la Loi Sapin 2
QUIZ (contrôle des connaissances)
Responsabilité et sanctions
Responsabilité et sanctions
Responsabilité et sanctions :
amendes administratives, sanctions pénales, préjudice, responsabilité des acteurs du traitement (responsable de traitement, responsable conjoint, sous-traitant)
CAS PRATIQUE : analyse de plusieurs décisions de la Cnil
QUIZ (contrôle de connaissances)
Le rôle du DPO et la traçabilité des activités
Le rôle du DPO :
procédure de désignation, compétences requises, responsabilité, budget
CAS PRATIQUE : règles de gouvernance d’un DPO
QUIZ (contrôle des connaissances)
Traçabilité des activités du DPO :
rapport d’activité du DPO
CAS PRATIQUE : rédaction d’un rapport annuel
QUIZ (contrôle des connaissances)
CNIL, G29, CEPD et formation
CNIL, G29, CEPD :
missions de la CNIL ; mission du CEPD ;
CAS PRATIQUE : relecture critique d’un CR de contrôle
QUIZ (contrôle des connaissances)
Formation :
création d’un programme de formation interne
CAS PRATIQUE : réalisation d’une vidéo de présentation du RGPD en moins de 3 minutes
QUIZ (contrôle des connaissances)
Mesures techniques et organisationnelles pour la sécurité des données au regard des risques
Audits en matière de protection des donnée et mesures organisationnelles et Privacy by Design
Audits en matière de protection des données :
audit interne et audit des sous-traitants
CAS PRATIQUE : réalisation d’un audit interne
QUIZ (contrôle des connaissances)
Mesures organisationnelles et Privacy by Design :
les principes « Protection des données dès la conception » et « Protection des données par défaut »
CAS PRATIQUE : rédaction d’une procédure privacy by design
QUIZ (contrôle des connaissances)
Mesures techniques avec un expert en sécurité
Simulation QCM
Simulation QCM et examen
QUIZ (contrôle des connaissances)
Simulation QCM et examen
Corrigé collectif
Conclusion
Conclusion de la formation
Tour de table : évaluation de la formation à chaud, débriefing collectif, auto évaluation de de l’atteinte des objectifs et de sa propre progression
Engagements : chaque participant défini ses engagements et son plan d’actions
Certification DPO
L'organisation de la certification DPO
Nous vous proposons d'organiser votre passage à l'examen DPO à la suite de votre formation.
Pour cela vous pouvez vous inscrire à la formation Certification DPO initial (réf 63773) en présentiel ou en classe virtuelle.
Afin de permettre l’identification des compétences du DPO, la CNIL a adopté des référentiels sur les critères nécessaires pour obtenir la Certification des compétences du délégué à la protection des données (DPO).
Le parcours est composé de 4 journées de formation de 8 heures puis d'une dernière demi-journée de 3 heures soit 35 heures de formation. Chaque journée de formation DPO est organisée autour d'une présentation dynamique, d’un ou plusieurs cas pratiques, de quiz d’acquisition de compétence. Une des intervenante est certifié DPO CNIL.
Au terme de ce parcours nous vous proposerons une simulation de l’épreuve écrite de la certification telle qu’elle est décrite dans le référentiel de la CNIL, à savoir, sous forme d’un questionnaire à choix multiple (QCM) comprenant 100 questions.
Selon les référentiels et pour pouvoir passer l’examen d’évaluation de la certification DPO, vous devez justifier d’une expérience professionnelle d’au moins 2 ans dans n’importe quel domaine et 35 heures de formation en protection de données reçue par un organisme de formation.
Disponible en intra
Vous souhaitez réaliser cette formation dans votre entreprise ?
Nos experts viennent animer dans vos locaux. Possibilité d’adapter le programme en
option.
L'évaluation des compétences sera réalisée tout au long de la formation par le participant lui-même (auto-évaluation)
et/ou le formateur selon les modalités de la formation.
Evaluation de l'action de formation en ligne :
A chaud, dès la fin de la formation, pour mesurer votre satisfaction et votre perception de l'évolution de vos
compétences par rapport aux objectifs de la formation.
A froid, 60 jours après la formation pour valider le transfert de vos acquis en situation de travail.
Suivi des présences et remise d'une attestation individuelle de formation ou d'un certificat de réalisation.
Contexte
FAQ – Formation DPO
Combien de temps dure la formation ?
La formation DPO se déroule sur 35 heures, réparties en 4 journées de 8 heures et une dernière demi-journée de 3 heures. Elle permet de couvrir l'ensemble des missions du DPO et de préparer les participants à l'examen de certification organisé selon le référentiel de la Commission nationale de l’informatique et des libertés. Le programme aborde notamment le registre des traitements, l'analyse d'impact AIPD, les droits des personnes RGPD ainsi que les démarches de mise en conformité.
Quels sont les prérequis ?
Cette formation ne nécessite aucune connaissance préalable du RGPD ni du domaine de l'informatique et libertés. Les participants sont simplement invités à venir avec leur ordinateur portable. En revanche, pour se présenter à l'examen de certification DPO, il est nécessaire de justifier d'au moins deux ans d'expériences professionnelles, quel que soit le domaine, ainsi que de 35 heures de formation RGPD dispensées par un organisme habilité.
À qui s'adresse cette formation ?
Cette formation s'adresse aux data protection officer DPO, aux délégués à la protection des données en poste ou en devenir, ainsi qu'aux directeurs juridiques, Chief Data Officer et responsables conformité ou qualité. Elle convient plus largement à toute personne chargée d'assurer, au sein de son entreprise, la mise en œuvre des mises en conformité RGPD, la rédaction d'une politique de confidentialité ou la gestion de la donnée à caractère personnel. Rythmée par des cas pratiques et des quiz, la formation permet d'acquérir les compétences du DPO définies par le référentiel DPO de la CNIL et de valider les compétences acquises en vue de la certification des compétences en matière de protection des données personnelles.
FAQ
Votre organisme est-il certifié Qualiopi ?
Oui. Nous sommes certifiés Qualiopi depuis le 21/09/2021. Cette certification garantit la qualité
de nos formations et permet leur financement par le CPF, les OPCO ou d’autres dispositifs publics.
Proposez-vous des formations certifiantes (RNCP, DPO, etc.) ?
Oui. Plusieurs de nos formations sont certifiantes :
Certification DPO: délivrée par APAVE Certification
Certification interne : Lamy Liaisons Académie
Pour avoir plus d’informations à ce sujet vous pouvez nous contacter gratuitement au 09.69.32.35.99 ou nous contacter par mail:
formation@lamyliaisons.fr.
Comment puis-je m’inscrire à une formation ?
Vous avez 3 options simples pour vous inscrire :
Cliquer sur le bouton “S’inscrire” présent sur la page de la formation.
Nous contacter directement au 09.69.32.35.99 ou par mail formation@lamyliaisons.fr
Vous pouvez régler :>
Immédiatement par carte bancaire via l’inscription en ligne.
Ou plus tard par virement, après la réalisation de la formation.
Sous 48h, nous vous confirmons votre inscription et vous recevez tous les documents nécessaires (confirmation, convention, convocation).
Comment et où sont organisées les formations en présentiel ?
Nos formations en présentiel se tiennent à Paris (intra-muros). Vous recevrez une convocation environ 3 semaines avant le début de la session,
avec toutes les informations pratiques (adresse précise, horaires). Nous vous conseillons d’attendre ce document avant de réserver vos transports ou votre hôtel.
Vais-je recevoir une attestation ou des supports après la formation ?
Oui. Les supports de formation sont disponibles après la formation sur le lien DIGIFORMA qui vous sera adressé avant la formation.
À l’issue de la session, une attestation de participation (ou un certificat, selon le cas) vous est remise.
Que se passe-t-il si je dois reporter ou annuler ma participation ?
Vous pouvez reporter ou annuler votre inscription, conformément à nos conditions générales. Il suffit de nous écrire par e-mail.
Nous étudions chaque situation avec attention et cherchons toujours une solution adaptée à vos contraintes.
Depuis que le Règlement Général sur la Protection des Données (RGPD) est entré en vigueur en 2018, la protection des données personnelles est devenue une priorité cruciale pour les entreprises et les organisations. Pour répondre à cette exi
Le délégué à la protection des données apparaît aujourd'hui comme un poste-clé dans tout organisme. Découvrez en quoi consistent son rôle et ses missions.
La formation Lamy et les avocats du Cabinet Racine vous proposent une formation certifiée par Bureau Veritas, qui vous permet de répondre aux normes de qualification de la certification, fixées par la CNIL.
Vous souhaitez réaliser cette formation dans votre entreprise ?
Nos experts viennent animer dans vos locaux. Possibilité d’adapter le programme en option.
Eric Barbry est en charge de l'équipe IP / IT & Data Protection de Racine. Il accompagne les entreprises dans leur transformation digitale et intervient dans les domaines suivants : plateforme en ligne et services numériques, numérisation (signature électroniques, archivage et vote électronique), e-commence, informatique et sécurité des systèmes d'information. Il intervient quotidiennement dans le domaine de la protection des données personnelles et du déploiement du RGPD. Eric est également reconnu pour son expertise en matière de propriété intellectuelle, en conseil comme en contentieux, notamment dans la protection des concepts, algorithmes, applications informatiques et mobiles, marques, noms de domaine et brevets, d'analyse et protection des actifs immatériels ainsi que sur la sécurisation de leur exploitation. Eric est également régulièrement impliqué dans la rédaction de textes règlementaires.
Cofondateur de Cyberzen, Jean-Philippe a été directeur de l’Innovation chez Econocom Digital Security.
Lauréat du grand prix du RSSI des assises 2017 en tant que Responsable de la Sécurité du Système d’Information à la DSI Groupe d’Orange. Il est entré dans le groupe Orange via Orange Business Services où il a occupé des postes de Directeur Technique de Programme internationaux, de sous-direction de service informatique ou encore de responsable Sécurité et Infrastructure.
Parallèlement à cela, il est fondateur de Keep In, Président de l’OSSIR, ancien membre du Comité d’Organisation du SSTIC et publie régulièrement dans des revues techniques telles que MISC ou Linux Magazine. Il a été directeur de l’école ouverte francophone pendant six ans et donne régulièrement des conférences sur la sécurité ou le logiciel libre.
Cyberzen
Juliette GRAVATTE
Juliette Gravatte possède une expertise particulière dans les domaines de la propriété intellectuelle, des données personnelles et du droit de l’informatique.
Elle accompagne les clients, en France et à l’international, dans la mise en oeuvre de projets digitaux et informatiques, la création de sites, la mise en conformité avec le RGPD, ainsi que la négociation et la rédaction de contrats.
Elle est titulaire du Master 2 « Propriété Intellectuelle & Droit des Affaires Numériques » de l’Université Paris-Saclay et a rejoint Racine en 2021.
Racine Avocats
Alexandre MINOT-CHARTIER
Alexandre Minot-Chartier intervient dans les domaines des données personnelles et du droit de l’informatique. Il accompagne les clients, en France et à l’étranger, dans le développement de leurs projets numériques, l’ensemble des missions liées à la mise en œuvre du RGPD, la sécurisation de leurs biens immatériels et les contentieux liés à ces domaines.
Il est titulaire du Master 2 Droit de la propriété intellectuelle et valorisation des biens immatériels du Centre d’Etudes Internationales de la Propriété Intellectuelle (CEIPI) de Strasbourg. Alexandre a suivi un cursus dans une école de programmation informatique (Le Wagon) à Melbourne.
Racine Avocats
Guillaume JAGERSCHMIDT
Guillaume Jagerschmidt est spécialisé en droit des données à caractère personnel, de l’informatique et de la propriété intellectuelle appliquée aux secteurs du numérique. Il dispose par ailleurs spécialisé des questions propres à la régulation des crypto-actifs et des usages de la blockchain. Il est l’auteur de plusieurs articles sur ces sujets publiés dans des revues spécialisées.
Il est également enseignant à l’Université Paris-Cité (ex Paris V Descartes) en droit des obligations, tant en droit des contrats qu’en droit de la responsabilité civile. C’est dans cette université qu’il a été diplômé d’un master 2 droit des obligations civiles et commerciales, complété par un second master 2 en droit du commerce électronique et de l’économie numérique à la Sorbonne.
Guillaume Jagerschmidt a prêté serment en 2022 à la Cour d’appel de Paris. Il parle couramment l’anglais.
Racine Avocats
Gabrielle DENOIX DE SAINT MARC
Gabrielle Denoix de Saint-Marc possède une expertise particulière dans les domaines du numérique et de l’Internet, des données personnelles, et de la propriété intellectuelle. .
Elle est titulaire du Master 2 « Droit de la propriété littéraire, artistique et industrielle » de l’Université Paris 2 Panthéon Assas ainsi que d’un Programme Grande Ecole de l’EM Lyon Business School.
Elle est avocate au Barreau de Paris depuis 2022 et a rejoint Racine en 2024.
Racine Avocats
Paul SIERZPUTOWSKI
Paul Sierzputowski est spécialisé en droit du numérique et des données à caractère personnel, tout particulièrement appliqué au domaine du e-commerce et des plateformes en ligne.
Avant de rejoindre le cabinet Racine, il a travaillé pendant six ans au sein de l’éditeur de solutions cloud de places de marché Mirakl, en France puis aux Etats-Unis.
Cette expérience s’inscrit dans une formation bilingue en droit français et common law, qui s’est clôturée par un Master 2 en Droit comparé à l’Université Paris Descartes. Il a obtenu la certification CIPP/US de l'IAPP en 2023.
Paul Sierzputowski a rejoint le cabinet Racine en 2025. Il parle couramment l’anglais.
Racine Avocats
Hélène BURLET
Hélène Burlet intervient dans les domaines du droit des données personnelles, du droit de l’informatique et des télécommunications. Elle accompagne ses clients dans la mise en conformité au RGPD ainsi que dans la création de projets numériques innovants. Elle est titulaire d’un Master II en Droit des Affaires approfondi de l’Université Lyon III et d’un Mastère spécialisé en Droit des Affaires Internationales et Management de l’ESSEC Business School.
Avant de rejoindre Racine, elle a effectué une année d’apprentissage au sein de la division Faurecia Clarion Electronics de l’équipementier automobile Forvia.
Racine Avocats
Tudi QUISTINIC
Tudi Quistinic est avocat au Barreau de Paris depuis 2024.
Il possède une expertise particulière en droit du numérique, des données personnelles et des contrats. Il assiste particulièrement des acteurs publics dans l’ensemble des missions liées à la mise en œuvre du RGPD.
Il est titulaire du Master 2 Droit du numérique de l’Université de Rennes, réalisé en alternance au sein d’un établissement de crédit, au sein duquel il est intervenu sur les problématiques juridiques liées aux nouvelles technologies et à la conformité.
Il est avocat au Barreau de Paris depuis 2024 et a rejoint Racine en 2025, après diverses expériences en entreprises et en cabinet d’avocats.