Project Description

Privacy by design – prise en compte native de la protection des données

Avis de l’expert

Le Privacy by Design est l’une des notions au cœur du RGPD. Pourtant, ce concept n’est pas une nouveauté : c’est une idée développée durant les années 1990 par la Commissaire à l’information et à la protection de la vie privée de l’Ontario (Canada) (Ann Cavoukian).

Chaque nouvelle technologie traitant des données à caractère personnel ou permettant d’en traiter doit garantir dès sa conception et lors de chaque utilisation le plus haut niveau possible de protection des données.

Cette idée a notamment été plébiscitée par une résolution de la 32ème conférence internationale des préposés à la protection des données les 27-29 octobre 2010, qui recommande aux Etats d’intégrer ce concept à leur législation.

Ce concept, intégré au RGPD en son article 25, impose aux entreprises d’intégrer les principes du RGPD dès la conception d’un projet, d’un service ou de tout autre outil lié à la manipulation de données personnelles.

Une prise en compte optimale de ces principes peut améliorer la réputation de la marque et la confiance des clients.

Le concept de “Privacy by Design” est étroitement lié à celui de “Privacy by Default”, selon lequel chaque entreprise traitant des données personnelles doit garantir par défaut le plus haut niveau possible de protection des données.

Objectifs de la formation

  • Comprendre le concept juridique du Privacy by Design
  • Comprendre les impacts pratiques du Privacy by Design
  • Appréhender concrètement le principe du Privacy by Design à travers un cas pratique

Public concerné

DPO, référents protection des données personnelles, RSSI, DSI, juristes, chefs de projet, développeurs, directions métiers.

Pré-requis

Disposer des connaissances de base en matière de protection des données personnelles ou avoir suivi une des formations suivantes : Sensibilisation aux nouvelles règles relatives à la protection des données (RGPD/GDPR) – MG818, Devenir délégué à la protection des données (DPD – DPO) – MG805, Délégué à la protection des données : missions, rôle et obligations – Certification DPO incluse – MG826

Ville Dates
Paris 5 avr. 2019
Paris 28 juin 2019
Paris 4 oct. 2019
Paris 20 déc. 2019
Tarif Inter : 890 € H.T.
Renseignements et inscriptions
au +33 (0)3 87 62 06 00 ou par courriel via le formulaire de contact.

Programme

Durée : 1 jour (7 Heures)

Télécharger le programme

1. Introduction et rappels (0h30)

    • Définitions et champ d’application
    • La démarche préalable à la mise en œuvre des traitements
    • Les responsabilités du RT et du ST
    • Les droits des PC
    • Le transfert de données hors de l’Union Européenne

2. Le concept de Privacy by Design (3h30)

    • Le concept juridique du Privacy By Design
    • Les avantages du Privacy By Design
    • Privacy by design et AIPD
      • Les étapes
    • Le rôle essentiel du DPO dans la mise en œuvre du Privacy By Design
    • Le Privacy by Design et la gouvernance du projet
      • Proposition de table RACI
    • Le développement de la culture « Privacy »
    • Les conséquences en cas de non-respect du Privacy by Design
    • Le Privacy by Design l’approche pratique
    • Présentation du cycle de vie et des acteurs projet en V
    • Intégrer la sécurité numérique en démarche Agile
    • Les mesures de sécurité minimales
    • Focus sécurité des sites web

3. Les bonnes pratiques du développeur (1h)

    • Les outils de travail
    • La préparation du développement en toute sécurité
    • La gestion du code source
    • Les bibliothèques, SDK ou outils tiers
    • La qualité du code
    • La documentation du code et l’architecture
    • L’élaboration d’une grille d’analyse de conformité type

4. Etude de cas : projet de mise en place d’un système biométrique sur les lieux de travail (1h30)

 

5. Conclusion et impact de la mise en œuvre de la méthode au sein de l’entreprise (0h30)