Un service d'Akta, cabinet de conseil en certification professionnelle
OpenDataForma RNCP · RS · Formacode · NSF
RS4349 Inactive · Répertoire spécifique

Devenir délégué à la protection des données (DPO) en TPE/PME

Certificateur · CCI FRANCE

L'essentiel

Nomenclature du niveau de qualification
Répertoire spécifique
Date d'échéance de l'enregistrement
31-12-2021

Certificateur(s)

Nom légalSIRETSite
CCI FRANCE 18750002000073 —

Partenaires habilités

16 organismes habilités, d'après la liste publiée par France compétences : 16 à former et organiser l'évaluation.

OrganismeSIRETHabilitation
AS FO BEARN SOULE BIGORRE 78235540800025 Former et organiser l'évaluation
CCIT ALSACE EUROMETROPOLE 13002267600014 Former et organiser l'évaluation
CCIT BORDEAUX GIRONDE 13002285800018 Former et organiser l'évaluation
CHAMB COMMERCE ET INDUSTRIE HAUTES ALPES 18050001900013 Former et organiser l'évaluation
CHAMBRE COMMERCE ET INDUSTRIE GRENOBLE 18383001700012 Former et organiser l'évaluation
CHAMBRE COMMERCE INDUSTRIE DE LA DROME 18263001200017 Former et organiser l'évaluation
CHAMBRE COMMERCE INDUSTRIE MAINE LOIRE 13000460900017 Former et organiser l'évaluation
CHAMBRE DE COMMERCE ET D INDUSTRIE 18790001400015 Former et organiser l'évaluation
CHAMBRE DE COMMERCE ET D'INDUSTRIE 18770918300235 Former et organiser l'évaluation
CHAMBRE DE COMMERCE ET D'INDUSTRIE DE REGION BRETAGNE 18350004000310 Former et organiser l'évaluation

Voir les 16 partenaires habilités →

Résumé de la certification

Objectifs et contexte

Si la majorité des TPE/PME ne seront pas formellement dans l’obligation de désigner un Délégué à la Protection des Données (DPO), être en conformité avec le RGPD est obligatoire. Pour piloter la gouvernance des données personnelles, une entreprise ou une organisation a besoin d'un véritable «chef d’orchestre « qui exercera une mission d’information, de conseil et de contrôle en interne et surtout de mise en conformité au règlement européen.

CCI France a mené une enquête permettant aux CCI locales de faire remonter les besoins de leurs entreprises ressortissantes. Après analyse des résultats, il s’est avéré que cette thématique a été relayée, à plusieurs reprises et par des territoires différents, justifiant ainsi une démarche nationale. Cette certification repose sur l’application du RGPD et la délibération adoptant les critères du référentiel de certification des compétences du délégué à la protection des données.

Compétences attestées

1. Préparation de la mise en conformité en mettant en place une gouvernance et en respectant une méthodologie et un environnement règlementaire
Identifier les missions du DPO en intégrant les bases juridiques d’un traitement en conformité.
Elaborer le plan d’actions, le planning et les outils de la conformité dans le respect règlementaire.
Déterminer un plan de communication périodique des collaborateurs à titre préventif ou sur incident à titre curatif, pour une meilleure anticipation ou gestion des points de non-conformité.
Organiser les process internes en rédigeant les procédures (nouveau traitement, exercice des droits, notification de faille de sécurité, purge, portabilité, audit, violation de données, réclamations…) et définissant la documentation nécessaire pour une communication optimisée à l’égard des parties prenantes.
2. Cartographie des traitements de données actuels
Recenser les traitements de données de l’organisme et les inscrire au registre des traitements.
Identifier tous les traitements sous-traités et les cas de coresponsabilités des responsables de traitements.
Prioriser la conformité des traitements les plus à risque.
Conseiller le responsable de traitement pour la réalisation d’éventuelles études d’impact, dont l’étude d’impact sur la vie privée, en identifiant les éléments pouvant la déclencher.
3. Mise en conformité de l’organisme, en la documentant et en la maintenant en règle
Mettre les traitementsen conformité (finalités, licéité, durée de conservation, sécurité et information des personnes concernées…) enmettant à jour le registre.
Revoir les contrats avec les sous-traitants en rédigeant, le cas échéant, les avenants en respectant la législation en vigueur.
Mettre en œuvre les pédagogies correctives et des contrôles de sécurité.
Auditer périodiquement les traitements et mettre à jour le registre.
Assurer la traçabilité des activités du DPO, à l’aide d’outils de suivi et de bilan annuel.
4. Réalisation d’actions de communication auprès des parties prenantes
Réaliser une information au public en respectant les mentions légales et en mettant en place, le cas échéant, l’affichage adéquat.
Communiquer de façon régulière sur le RGPD auprès des membres de l’entité.
Gérer la relation avec les autorités de contrôle, en répondant à leurs sollicitations et en facilitant leur action.
Toutes les compétences sont évaluées.

Voie d'accès à la certification

Prérequis à l'entrée
Avoir suivi la formation « Mettre en œuvre le RGPD en TPE/PME » ou toute autre formation sur le RGPD.

Liens avec d'autres certifications

Nouvelle(s) certification(s)

Base légale

Date d'échéance31-12-2021

Pour plus d'informations · Statistiques

Demande CPF — formations engagées

19 dossiers CPF engagés
32 830 € montant total engagé
1 728 € coût moyen par dossier
25 h durée moyenne

Qui finance ces dossiers (part du montant engagé)

France compétences 100 %
Reste à charge titulaire 0 %
03/2020 : 1 dossiers engagés 06/2020 : 2 dossiers engagés 12/2020 : 1 dossiers engagés 01/2021 : 1 dossiers engagés 02/2021 : 1 dossiers engagés 03/2021 : 1 dossiers engagés 04/2021 : 2 dossiers engagés 05/2021 : 3 dossiers engagés 06/2021 : 1 dossiers engagés 07/2021 : 3 dossiers engagés 09/2021 : 2 dossiers engagés 12/2021 : 1 dossiers engagés
Dossiers engagés · 03/2020 – 12/2021

Formations engagées via le CPF — Caisse des Dépôts (open data), tous organismes confondus.

Télécharger (PDF) MD