À propos de la formation
Les Délégués à la Protection des Données (DPD) ou Data Protection Officer (DPO) sont les garants de la protection des données personnelles traitées par l'entreprise ou l’administration qui les emploie (responsable de traitement). Ils maitrisent les enjeux juridiques, économiques et informatiques liés aux traitements de données personnelles. Ils assurent la relation avec l’autorité de contrôle national : la Commission Nationale de l'Informatique et des Libertés (CNIL).
Ils participent, au sein de la gouvernance globale des données de l’entreprise, à la sécurisation des flux informatiques et veillent au respect des règles édictés par le règlement général à la protection des données personnelles (RGPD).
Ils sensibilisent les acteurs internes (salariés, administrés) et externes (clients, usagers etc.) aux risques et enjeux associés aux données personnelles. Dans le cadre d’une démarche projet, ils définissent avec les différents acteurs les procédures adéquates au respect des principes édictés par le RGPD.
Ils gèrent les risques liés aux violations de données en associant avec toutes les parties prenantes de l’entreprise (Responsable de traitement, Responsable de la sécurité du système d’informations, personnes concernées, etc.).
Les activités du DPO peuvent différer selon qu’il soit externe ou interne à l’entreprise.
En interne, la fonction de DPO peut se cumuler avec un poste déjà existant, par exemple, RSSI, sous réserve de ne pas créer de conflit d’intérêts.
La répartition des activités du DPO dépend des métiers préexistants : ainsi, il peut être amené à travailler davantage sur la sécurité des systèmes d’informations, sur les mentions d’informations, etc. Selon ses activités, le DPO est parfois rattaché à une direction spécifique, même si le rattachement à la direction générale reste le plus fréquent.
Dans le cas où il travaille pour le compte de clients tiers, ce qui est le cas notamment lors d’intervention en tant que prestataires (ESN, cabinet d’avocat), des attentes fortes sont exprimées en matière de capacité d’adaptation et d’intégration dans des contextes divers.
Il peut aussi intervenir en tant que « DPO interne mutualisé » pour le compte de plusieurs organismes, partageant son temps de travail entre ceux-ci. Il peut s’agir par exemple de DPO recrutés par des groupements d’employeurs ou par des groupements de collectivités territoriales, ou des groupements hospitaliers de territoire, tant que ce cumul ne crée pas de conflits d’intérêts. Dans tous les cas, il doit faire directement rapport au niveau le plus élevé de la direction de la structure.
La désignation du DPO est une obligation pour tous les organismes publics et pour les entreprises dont l’activité de base nécessite un traitement de données sensibles (telles que les données de santé) ou un suivi régulier de personnes et à grande échelle. Cette désignation est dès lors un enjeu majeur pour une bonne gouvernance de ces organismes.
Informations clés
🎓
Niveau
Niveau 7 / 8
✅
Statut
Actif
📋
Enregistrement
Enregistrement sur demande
🏛️
Écoles sur Ulydia
1
Métiers sur Ulydia
1/12Assistant Orientation IA ✨
Dis-nous ce que tu aimes et tes objectifs, l'IA te propose les écoles parfaites pour toi.
✓ Questions personnalisées
✓ Analyse de ton profil
✓ Recommandations sur-mesure (en 2 min)
Métiers cibles (ROME)
K1903
Défense et conseil juridique
M1806
Conseil et maîtrise d'ouvrage en systèmes d'information
M1802
Expertise et support en systèmes d'information
M1402
Conseil en organisation et management d'entreprise
K1601
Gestion de l'information et de la documentation
Certificateur
🏛️
Organisme certificateur
ASSOCIATION ISEP-EDOUARD BRANLY
Domaines (NSF)
326
Informatique, traitement de l'information, réseaux de transmission


