Description du projet

Formation Privacy by Design – prise en compte native de la protection des données

Avis de l’expert

Le Privacy by Design est l’une des notions au cœur du RGPD. Pourtant, ce concept n’est pas une nouveauté : c’est une idée développée durant les années 1990 par la Commissaire à l’information et à la protection de la vie privée de l’Ontario (Canada) (Ann Cavoukian). Chaque nouvelle technologie traitant des données à caractère personnel ou permettant d’en traiter doit garantir dès sa conception et lors de chaque utilisation le plus haut niveau possible de protection des données.

Cette idée a notamment été plébiscitée par une résolution de la 32ème conférence internationale des préposés à la protection des données les 27-29 octobre 2010, qui recommande aux Etats d’intégrer ce concept à leur législation.

Ce concept, intégré au RGPD en son article 25, impose aux entreprises d’intégrer les principes du RGPD dès la conception d’un projet, d’un service ou de tout autre outil lié à la manipulation de données personnelles. Une prise en compte optimale de ces principes peut améliorer la réputation de la marque et la confiance des clients. Le concept de “Privacy by Design” est étroitement lié à celui de “Privacy by Default”, selon lequel chaque entreprise traitant des données personnelles doit garantir par défaut le plus haut niveau possible de protection des données.

Objectifs de la formation droit des personnes

  • Comprendre le concept juridique du Privacy by Design
  • Comprendre les impacts pratiques du Privacy by Design
  • Appréhender concrètement le principe du Privacy by Design à travers un cas pratique

Public concerné

DPO, référents protection des données personnelles, RSSI, DSI, juristes, chefs de projet, développeurs, directions métiers.

Pré-requis

Disposer des connaissances de base en matière de protection des données personnelles ou avoir suivi une des formations suivantes : Sensibilisation aux nouvelles règles relatives à la protection des données (RGPD/GDPR) – MG818, Devenir délégué à la protection des données (DPD – DPO) – MG805, Délégué à la protection des données : missions, rôle et obligations – Certification DPO incluse – MG826.

Les plus de cette formation

  • Cette formation vise à expliquer, au travers de cas d’exercices pratiques, les principes fondamentaux de prise en compte de la protection de la vie privée dès la conception.
  • La formation est animée par un formateur expérimenté ayant mis en application la démarche Privacy by Design dans plusieurs organismes publics et privés. Il apportera son expérience en s’appuyant sur des exemples concrets.
  • Cette formation ne fait pas l’objet d’une évaluation des acquis.
  • Support de cours remis sur clé USB ou lien de téléchargement.
Ville Dates
Paris 20 décembre 2019
Paris 6 mars 2020
Paris 2 juin 2020
Paris 17 septembre 2020
Paris 18 décembre 2020
Tarif Inter : 890€ HT
Renseignements et inscriptions
au +33 (0)3 87 62 06 00 ou par courriel via le formulaire de contact.

Programme

Durée : 1 jour (7 Heures)

Télécharger le programme

1. Introduction et rappels

  • Définitions et champ d’application
  • La démarche préalable à la mise en œuvre des traitements
  • Les responsabilités du RT et du ST
  • Les droits des PC
  • Le transfert de données hors de l’Union Européenne

2. Le concept de Privacy by Design

  • Le concept juridique du Privacy By Design
  • Les avantages du PBD
  • Privacy by design et AIPD
    • Les étapes
  • Le rôle essentiel du DPO dans la mise en œuvre du PbD
  • Le Privacy by Design et la gouvernance du projet
    • Proposition de table RACI
  • Le développement de la culture « Privacy »
  • Les conséquences en cas de non-respect du PbD
  • Le Privacy by Design l’approche pratique
  • Présentation du cycle de vie et des acteurs projet en V
  • Intégrer la sécurité numérique en démarche Agile
  • Les mesures de sécurité minimales
    • Focus sécurité des sites web

3. Les bonnes pratiques du développeur

  • Les outils de travail
  • La préparation du développement en toute sécurité
  • La gestion du code source
  • Les bibliothèques, SDK ou outils tiers
  • La qualité du code
  • La documentation du code et l’architecture
  • L’élaboration d’une grille d’analyse de conformité type

4. Etude de cas : projet de mise en place d’un système biométrique sur les lieux de travail 

5. Conclusion et impact de la mise en œuvre de la méthode au sein de l’entreprise