# RNCP40652 - Délégué à la protection des données (DPO)

**Code:** RNCP40652
**État:** Publiée

## L'essentiel
- **Nomenclature du niveau de qualification:** Niveau 7
- **Codes NSF:** 128, 326
- **FormaCodes:** 13238, 31006
- **Date d'échéance de l'enregistrement:** 23-05-2030
- **Date d'enregistrement:** 23-05-2025
- **Type d'enregistrement:** Enregistrement sur demande

## Certificateur(s)
- LA PLATEFORME FORMATION
  - SIRET: 88378049600013

## Partenaires habilités
4 organismes habilités, d'après la liste publiée par France compétences : 4 à former et organiser l'évaluation.

- CYBERSUP — SIRET 92751244200017
  - Habilitation : Former et organiser l'évaluation
- INSTITUT SUPERIEUR DU DROIT — SIRET 84875664900028
  - Habilitation : Former et organiser l'évaluation
- RAISE ON — SIRET 78900058500024
  - Habilitation : Former et organiser l'évaluation
- SKILLS4ALL — SIRET 82815451800025
  - Habilitation : Former et organiser l'évaluation

## Résumé de la certification
### Objectifs et contexte de la certification
Le Règlement Général sur la Protection des Données encadre le traitement des données personnelles sur le territoire de l’Union Européenne. De fait, le cadre juridique évolue afin de s’adapter aux mutations technologiques de notre société. Ainsi le délégué à la protection des données (DPO) conseille et accompagne le(s) organisme(s) le désignant dans la conformité avec le cadre légal relatif aux données personnelles.     Le DPO est désigné auprès de la CNIL soit de façon volontaire soit de façon obligatoire au titre de l’article 37 du RGPD. Afin de répondre au marché de l’emploi exprimant la demande d’une force de travail capable de prendre en charge les questions de protection des données personnelles, La Plateforme a décidé de faire reconnaître sa certification développant les compétences nécessaires à l’exercice du métier de DPO.

### Activités visées
Analyse du secteur d’activité de l’entreprise et des impacts potentiels sur la protection des données personnelles    Identification des risques de sécurité et de conformité de l’entreprise    Mise en place d’un registre de traitement des données personnelles    Suivi et ajustement du plan d’action et de la politique de protection des données personnelles    Cartographie des flux de données    Gestion des contrats avec les tiers    Assurer le suivi de l’incident    Création et maintien à jour du registre de violation de données personnelles    Sensibilisation des salariés concernant l’évolution des règles relatives à la protection des données personnelles    Information des droits des personnes concernées par le traitement de données personnelles    Accompagnement de la sous-traitance

### Compétences attestées
Analyser le contexte de l’entreprise en menant une étude de ses activités et de son secteur, afin de déterminer le cadre juridique dans lequel elle s’inscrit    Réaliser une analyse d'impact relative à la protection des données personnelles en recensant les traitements effectués et leur importance, afin de sécuriser les données traitées de façon optimale    Identifier les risques de sécurité et de conformité de l’entreprise en s’appuyant sur une méthode d’analyse de risque, afin d’avoir une vision exhaustive des risques potentiels encourus par l’organisation    Établir un plan de traitement de risques en élaborant une matrice en lien avec la réglementation en vigueur, afin de prioriser les risques majeurs pour l’organisation    Définir la politique de protection des données personnelles en déterminant les objectifs et les moyens et en s’appuyant sur la réglementation en vigueur, afin de l’adapter aux risques et à la nature des opérations de traitement    Mettre en place et maintenir à jour un registre de traitement des données en recensant les données personnelles traitées par l’entreprise et en identifiant les responsables de traitement, afin d’assurer la traçabilité des données et d’être en conformité avec la réglementation en vigueur    Intégrer la politique de sécurité et la conformité dans le Système d’Information en définissant et en appliquant un plan d’actions, afin de permettre la mise en conformité de l’existant    Formaliser les mesures de protection des données dès la conception, en les adaptant aux risques et à la nature des opérations de traitement et en tenant les registres à jour, afin d’éviter les incidents de sécurité et de conformité    Assurer le suivi de l’application de la politique de protection des données personnelles à l’aide d’outils de traçabilité de la sécurité et de la conformité de l’entreprise, afin d’identifier et de mesurer les éventuels écarts    Réviser les procédures de sécurité, de conformité et la politique de protection des données en identifiant l’évolution de la réglementation et des facteurs de risques de l’organisation, afin de les réduire    Cartographier les flux de données en indiquant leur origine et leur destination, afin de tracer l’ensemble des données traitées et d’identifier les éventuels transferts de données hors de l'Union européenne    Définir des actions à mener en analysant la nature des données traitées, afin d’assurer une protection optimale des données    Gérer les contrats avec les sous-traitants et les clients du point de vue de la protection des données personnelles, en s’appuyant sur une identification du cadre juridique applicable, afin de sécuriser la contractualisation    Assurer le suivi de la résolution de l’incident, en déterminant les personnes concernées en fonction de la nature de la faille en documentant et en suivant l’ensemble des actions entreprises à l’aide d’outils de traçabilité, afin d’être en capacité de rendre compte des démarches de résolution mises en oeuvre pour éviter qu’un incident similaire se reproduise    Assurer le lien avec la CNIL en répondant à ses sollicitations et en collaborant lors de l’instruction des plaintes et des missions de contrôle, afin de se conformer à la législation en vigueur    Identifier les données personnelles violées en récoltant les informations liées à l’incident auprès des différents services métier, afin de maintenir à jour le registre de violation des données    Communiquer l’incident auprès de la personne concernée par la faille en l’informant du préjudice et des mesures de résolution mises en place, afin qu’elle puisse exercer ses droits    Sensibiliser les salariés sur les règles relatives à la protection des données personnelles en menant des actions d’information et de conseil, afin de diffuser une culture de protection des données personnelles au sein de l’organisation    Assurer une veille réglementaire et juridique en suivant l’actualité et l’évolution des textes de lois français, européens et internationaux à l’aide de sites francophones et anglophones, afin de rester informé et d'anticiper les changements à mettre en oeuvre dans l'entreprise    Informer les propriétaires de l’utilisation de leurs données personnelles en intégrant les modalités d’usage dans les mentions légales, afin de respecter le principe de transparence    Établir des procédures de demande d'exercice de droits des personnes en mettant en place des moyens de communication, afin de permettre aux usagers de pouvoir exercer leurs droits    Auditer les sous-traitants en vérifiant les moyens mis en œuvre, afin de s’assurer de la sécurisation et de la conformité des données personnelles traitées

## Blocs de compétences
### RNCP40652BC01 - Définir les besoins de l’entreprise en termes de sécurité et de conformité
**Liste de compétences:**
Analyser le contexte de l’entreprise en menant une étude de ses activités et de son secteur, afin de déterminer le cadre juridique dans lequel elle s’inscrit    Réaliser une analyse d'impact relative à la protection des données personnelles en recensant les traitements effectués et leur importance, afin de sécuriser les données traitées de façon optimale    Identifier les risques de sécurité et de conformité de l’entreprise en s’appuyant sur une méthode d’analyse de risque, afin d’avoir une vision exhaustive des risques potentiels encourus par l’organisation    Établir un plan de traitement de risques en élaborant une matrice en lien avec la réglementation en vigueur, afin de prioriser les risques majeurs pour l’organisation    Définir la politique de protection des données personnelles en déterminant les objectifs et les moyens et en s’appuyant sur la réglementation en vigueur, afin de l’adapter aux risques et à la nature des opérations de traitement
**Modalités d'évaluation:**
Etude de cas soutenue oralement et entretien avec le jury

### RNCP40652BC02 - Implémenter une politique de sécurité et de conformité des données personnelles
**Liste de compétences:**
Mettre en place et maintenir à jour un registre de traitement des données en recensant les données personnelles traitées par l’entreprise et en identifiant les responsables de traitement, afin d’assurer la traçabilité des données et d’être en conformité avec la réglementation en vigueur    Intégrer la politique de sécurité et la conformité dans le Système d’Information en définissant et en appliquant un plan d’actions, afin de permettre la mise en conformité de l’existant    Formaliser les mesures de protection des données dès la conception, en les adaptant aux risques et à la nature des opérations de traitement et en tenant les registres à jour, afin d’éviter les incidents de sécurité et de conformité    Assurer le suivi de l’application de la politique de protection des données personnelles à l’aide d’outils de traçabilité de la sécurité et de la conformité de l’entreprise, afin d’identifier et de mesurer les éventuels écarts    Réviser les procédures de sécurité, de conformité et la politique de protection des données en identifiant l’évolution de la réglementation et des facteurs de risques de l’organisation, afin de les réduire    Cartographier les flux de données en indiquant leur origine et leur destination, afin de tracer l’ensemble des données traitées et d’identifier les éventuels transferts de données hors de l'Union européenne    Définir des actions à mener en analysant la nature des données traitées, afin d’assurer une protection optimale des données    Gérer les contrats avec les sous-traitants et les clients du point de vue de la protection des données personnelles, en s’appuyant sur une identification du cadre juridique applicable, afin de sécuriser la contractualisation
**Modalités d'évaluation:**
Etude de cas soutenue oralement et entretien avec le jury

### RNCP40652BC03 - Gérer un incident de sécurité et/ou de conformité de protection des données personnelles
**Liste de compétences:**
Assurer le suivi de la résolution de l’incident, en déterminant les personnes concernées en fonction de la nature de la faille en documentant et en suivant l’ensemble des actions entreprises à l’aide d’outils de traçabilité, afin d’être en capacité de rendre compte des démarches de résolution mises en oeuvre pour éviter qu’un incident similaire se reproduise    Assurer le lien avec la CNIL en répondant à ses sollicitations et en collaborant lors de l’instruction des plaintes et des missions de contrôle, afin de se conformer à la législation en vigueur    Identifier les données personnelles violées en récoltant les informations liées à l’incident auprès des différents services métier, afin de maintenir à jour le registre de violation des données    Communiquer l’incident auprès de la personne concernée par la faille en l’informant du préjudice et des mesures de résolution mises en place, afin qu’elle puisse exercer ses droits
**Modalités d'évaluation:**
Etude de cas soutenue oralement et entretien avec le jury

### RNCP40652BC04 - Accompagner les utilisateurs aux règles relatives à la protection des données personnelles
**Liste de compétences:**
Sensibiliser les salariés sur les règles relatives à la protection des données personnelles en menant des actions d’information et de conseil, afin de diffuser une culture de protection des données personnelles au sein de l’organisation    Assurer une veille réglementaire et juridique en suivant l’actualité et l’évolution des textes de lois français, européens et internationaux à l’aide de sites francophones et anglophones, afin de rester informé et d’anticiper les changements à mettre en œuvre dans l’entreprise    Informer les propriétaires de l’utilisation de leurs données personnelles en intégrant les modalités d’usage dans les mentions légales, afin de respecter le principe de transparence    Établir des procédures de demande d'exercice de droits des personnes en mettant en place des moyens de communication, afin de permettre aux usagers de pouvoir exercer leurs droits    Auditer les sous-traitants en vérifiant les moyens mis en œuvre, afin de s’assurer de la sécurisation et de la conformité des données personnelles traitées
**Modalités d'évaluation:**
Etude de cas soutenue oralement et entretien avec le jury

## Secteur d'activité et type d'emploi
### Secteurs d'activités
Le délégué à la protection des données peut exercer dans tous les secteurs d’activités, qu’il s’agisse de structures du secteur marchand (banque, assurance, informatique et télécommunications, etc.) ou de structures du secteur non marchand (administration, collectivité territoriale, association, etc.). Pour autant, selon le RGPD, la désignation d’un DPO est obligatoire pour les organisations suivantes :        * Les autorités ou organismes publics (à l’exception des juridictions dans l’exercice de leurs fonctions juridictionnelles)      * Les organismes dont les activités de base les amènent à réaliser un suivi régulier et systématique de personnes à grande échelle      * Les organismes dont les activités de base les amènent à traiter à grande échelle des données sensibles ou relatives à des condamnations pénales et infractions

### Type d'emplois accessibles
Délégué à la protection des données    Data Protection Officer (DPO)    Chargé de protection des données personnelles    Référent RGPD et protection des données    Chargé de conformité RGPD    Juriste DPO    Consultant RGPD    Chargé de mission RGPD

### Code(s) ROME
K1903

### Références juridiques des réglementations d'activité
Le métier de délégué à la protection des données n’est pas une activité réglementée.    Pour autant, dans le cadre de ses activités, le délégué à la protection des données devra s’appuyer sur :        * Le Règlement Général sur la Protection des Données (RGPD)      * La Loi Informatique et Libertés du 6 janvier 1978, modifiée en 2018      * La Délibération n° 2018-318 du 20 septembre 2018 portant adoption des critères du référentiel de certification des compétences du délégué à la protection des données (DPO)

## Marché du travail
Indicateurs au niveau des familles professionnelles (FAP) des métiers visés, agrégés au niveau national — France Travail / DARES (open data).

### Tensions de recrutement (DARES 2024)
- **Niveau de tension :** Modérée (3/5)
- **Facteurs principaux :** Lien formation-emploi, Manque de main-d'œuvre disponible
- **Salaire médian (mensuel) :** 2 600 €
- **Diplôme le plus fréquent :** Diplôme de niveau bac+5 ou plus (doctorat, master ou équivalent) en sciences humaines et droit (58 % des actifs en emploi)
- **Familles professionnelles (FAP) :** 1
  - L5X91 — Juristes et avocats · tension 3/5 (Modérée)

### Besoins en main-d'œuvre (BMO 2026)
- **Projets de recrutement :** 2 886
- **Jugés difficiles à recruter :** 38 %
- **Emplois saisonniers :** 6 %
- **Familles professionnelles (FAP) :** 1
  - L5X91 — Juristes et avocats

## Voies d'accès
### Prérequis à l'entrée en formation
Pour accéder au dispositif de certification, lors d’un entretien avec un responsable de la formation, les candidats devront mettre en avant leur intérêt pour le domaine de la protection des données. Au cours de ce même entretien, les candidats devront démontrer leur compréhension du métier de Délégué à la Protection des Données et expliquer les raisons pour lesquelles ils souhaitent l'exercer (projet professionnel).    Les candidats doivent faire la preuve de leurs compétences en présentant un projet qu’ils ont réalisé en amont de l’entretien, dans un cadre professionnel, scolaire ou personnel. Ce projet doit mettre en avant la compréhension du fonctionnement des systèmes d’information ainsi que les aspects réglementaires et/ou législatifs qui y sont associés. Les candidats peuvent être issus de parcours techniques (administrateur système, gestionnaire de la sécurité des systèmes, des réseaux et des données) et souhaitant se spécialiser dans les aspects législatifs et réglementaires. Ils peuvent également être issus de parcours de droit (licence de droit, AES, juriste, avocat).  Enfin, tout au long de cet entretien, seront évaluées des compétences transversales nécessaires au bon suivi de la formation (compréhension orale, communication, savoir-être).

### Composition du jury — Formation initiale, Formation continue, Apprentissage, Contrat de professionnalisation, VAE
Le jury est composé de deux jurés habilités. Les jurés doivent être extérieurs à l’entité ayant dispensé la formation et à l'organisme certificateur. Ils ne doivent pas avoir de conflit d'intérêt possible avec les candidats.

## Financement en alternance (NPEC)
Niveau de prise en charge d'un contrat d'apprentissage par les OPCO, fixé par France compétences par branche professionnelle (CPNE).

- **Prise en charge usuelle:** 8 752 €
- **Selon la branche:** 7 000 € – 8 775 €

| Prise en charge | Branches concernées |
|---|---|
| 8 752 € | Valeur par défaut · 192 branches |
| 8 775 € | CPNE FP Branche des magasins du Bricolage, CPNE autoroutes, CPNE de l'ingénierie, des services informatiques et du conseil, CPNEFP Professions de la Photographie, CPNEFP de la branche des entreprises du bureau et du numérique (commerces et services) |
| 8 696 € | CPNE FP Commerce de Détail de l'Horlogerie Bijouterie, CPNEFP Commerce succursaliste de la Chaussure, CPNEFP Commerce à distance, CPNEFP Grands Magasins/ Magasins Populaires, CPNEFP des commerces et services de l'audiovisuel, de l'électronique et de l'équipement ménager |
| 8 600 € | CPNEFP de l'habillement, mercerie, chaussure et jouet |
| 8 552 € | CPNEF de l'Exploitation cinématographique et de la Distribution de films |
| 8 509 € | CPNEFP de la Branche des Caisses régionales de Crédit Agricole et autres organismes |
| 8 403 € | CPNE de la branche de la Distribution Directe |
| 7 697 € | CPNEFP de la blanchisserie, laverie, location de linge, nettoyage à sec, pressing et teinturerie |
| 7 500 € | CPNE des industries de santé (CPNEIS) |
| 7 000 € | CPNEFP de la métallurgie |

## Base légale
- **Date de décision:** 23-05-2025
- **Durée de l'enregistrement (années):** 5
- **Date d'échéance de l'enregistrement:** 23-05-2030
- **Date de dernière délivrance possible:** 23-05-2034

## Statistiques
| Année | Certifiés | Dont VAE | Insertion globale 6 mois | Insertion métier 2 ans |
|---|---|---|---|---|
| 2023 | 14 | 0 | 82 % | 82 % |
| 2022 | 4 | 0 | 100 % | 100 % |

## Liens avec d'autres certifications
- **Anciennes versions:** RNCP36046
- **Correspondances (blocs):** RNCP36046, RNCP36448

## Pour plus d'informations
**Fiche officielle (France Compétences) :** https://www.francecompetences.fr/recherche/rncp/40652/

## Où se former
Offre de formation référencée sur MonCompteFormation (Caisse des Dépôts, licence ouverte).

- **Formations référencées:** 2
- **Organismes:** 2
- **Régions couvertes:** 1
- **Prix indicatif:** 3 000 € – 5 000 €
- **Durée:** 1875 h

## Se former en apprentissage
Catalogue national des formations en apprentissage (réseau des Carif-Oref).

- **Formations en apprentissage:** 4
- **Organismes gestionnaires (CFA):** 1
- **Organismes formateurs:** 2
- **Régions couvertes:** 1
- **Départements couverts:** 1
- **Organismes certifiés Qualiopi:** 2
- **Sessions:** de 08/2025 à 08/2027

L'apprentissage est sans frais pour l'alternant : la formation est financée par l'OPCO de la branche, au niveau de prise en charge (NPEC) publié par France compétences.

## Entrées et sorties de formation
Tous organismes confondus — Caisse des Dépôts (open data), 12/2025 – 09/2026.

- **Entrées en formation:** 47
- **Parcours menés à terme:** 26
- **Taux d'achèvement:** 55 %

| Période | Entrées | Sorties totales | Sorties partielles |
|---|---|---|---|
| 12/2025 | 3 | 0 | 0 |
| 01/2026 | 6 | 0 | 0 |
| 02/2026 | 10 | 0 | 0 |
| 03/2026 | 7 | 0 | 0 |
| 04/2026 | 7 | 3 | 0 |
| 05/2026 | 1 | 2 | 0 |
| 06/2026 | 5 | 5 | 0 |
| 07/2026 | 4 | 8 | 1 |
| 08/2026 | 2 | 4 | 0 |
| 09/2026 | 2 | 4 | 0 |

## Demande CPF — formations engagées
Tous organismes confondus — Caisse des Dépôts (open data), 11/2025 – 09/2026.

- **Dossiers CPF engagés:** 51
- **Montant total engagé:** 137 957 €
- **Coût moyen par dossier:** 2 705 €
- **Durée moyenne:** 35 h

Financement (part du montant engagé) :
- France compétences : 91 %
- Reste à charge titulaire : 4 %
- Entreprise : 3 %
- OPCO : 1 %
- France Travail : 1 %
- Compte d'engagement citoyen : 0 %

---
*Généré le 10/10/2026 à 01:40*