Le règlement général de la protection des données (RGPD) est depuis le 25 mai 2018 le nouveau cadre européen concernant le traitement et la circulation des données à caractère personnel, informations sur lesquelles les entreprises s’appuient pour proposer des services et des produits. Toutes les entreprises et organisations doivent s’y conformer, sous peine d’amendes pouvant aller jusqu’à 2 à 4% du chiffre d’affaires mondial.
La certification « Mettre en œuvre le RGPD » atteste des compétences de maîtrise des enjeux du traitement des données (personnelles et professionnelles), dans le contexte règlementaire du RGPD.
CCI France a mené une enquête permettant aux CCI locales de faire remonter les besoins de leurs entreprises ressortissantes. Après analyse des résultats, il s’est avéré que cette thématique a été relayée, à plusieurs reprises et par des territoires différents, justifiant ainsi une démarche nationale.
Compétences attestées
Intégrer les enjeux du RGPD en tenant compte de la nature des données collectées dans le cadre de son activité économique.
Caractériser les données à caractère personnel afin de mettre en place un traitement dans le respect du RGDP.
Identifier dans son entreprise le périmètre concerné par la mise en œuvre du RGPD : RH, données commerciales, données fournisseurs, données de vidéosurveillance, etc.
Identifier et mettre en place les procédures nécessaires au respect du RGPD, en minimisant
de la collecte des données, en respectant la durée de leur conservation, en respectant le devoir d’information, en répondant aux droits des personnes, en maîtrisant la circulation des données et leur sécurisation.
Intégrer les enjeux du RGPD en tenant compte de la nature des données collectées dans le cadre de son activité économique.
Caractériser les données à caractère personnel afin de mettre en place un traitement dans le respect du RGDP.
Identifier dans son entreprise le périmètre concerné par la mise en œuvre du RGPD : RH, données commerciales, données fournisseurs, données de vidéosurveillance, etc.
Identifier et mettre en place les procédures nécessaires au respect du RGPD, en minimisant
de la collecte des données, en respectant la durée de leur conservation, en respectant le devoir d’information, en répondant aux droits des personnes, en maîtrisant la circulation des données et leur sécurisation.