Un service d'Akta, cabinet de conseil en certification professionnelle
OpenDataForma RNCP · RS · Formacode · NSF
RS5144 Inactive · Répertoire spécifique

Missions du délégué à la protection des données (DPO) (DU)

Certificateur · UNIVERSITE PARIS-PANTHEON-ASSAS

L'essentiel

Certificateur(s)

Nom légalSIRETSite
UNIVERSITE PARIS-PANTHEON-ASSAS 13002995200012 —

Résumé de la certification

Objectifs et contexte

Cette certification vise à répondre aux obligations que les services publics et certains organismes privés doivent respecter en matière de protection des données personnelles afin de répondre aux évolutions du numérique. D’après le règlement RGPD (article 37 de la section 4), la désignation d’un DPO est rendue obligatoire dans tout organisme public ou autorité publique, pour toute entreprise qui procède à un suivi de personnes ou qui traite des données sensibles (comme la santé) à grande échelle.

Cette certification va en outre dans le sens des recommandations de l'OCDE et de la CNIL pour lesquels, même si l’obligation ne s’applique pas encore à tous les organismes, la désignation d’un DPO est fortement recommandée. Or, comme la plupart des entreprises françaises ne dispose pas encore d'un DPO (la législation actuelle ne l'exige pas dans tous les cas), cette certification répond à des besoins actuels et futurs.

Compétences attestées

1. Mentionner les principes de licéité et loyauté du traitement, de limitation des finalités, de minimisation des données, d'exactitude des données, de conservation limitée des données, d'intégrité, de confidentialité et de responsabilité.
2. Identifier la base juridique correcte d'un traitement.
3. Prendre des mesures appropriées sur le contenu d’informations à fournir aux personnes concernées.
4.
Rédiger des procédures pour recevoir et gérer les demandes d'exercice des droits des personnes concernées : droit d’accès, rectification et effacement, droit à la limitation du traitement, droit à la portabilité des données, droit d’opposition.
5. Faire appliquer le cadre juridique relatif à la sous-traitance en matière de traitement de données personnelles.
6. Identifier l'existence de transferts de données hors Union européenne et déterminer les instruments juridiques de transfert susceptibles d'être utilisés.
7. Mettre en œuvre une politique ou des règles internes en matière de protection des données.
8. Organiser et participer à des audits en matière de protection des données.
9.
Mettre en place le registre d'activités de traitement et de la documentation des violations de données ainsi que de la documentation nécessaire pour prouver la conformité à la réglementation en matière de protection des données.
10. Trouver des mesures de protection des données dès la conception et par défaut adaptées aux risques et à la nature des opérations de traitement.
11. Participer à l'identification des mesures de sécurité adaptées aux risques et à la nature des opérations de traitement.
12. Distinguer les violations de données personnelles nécessitant une notification à l'autorité de contrôle et celles nécessitant une communication aux personnes concernées.
13. Effectuer une analyse d'impact relative à la protection des données (AIPD) si cela est nécessaire.
14. Conseiller en matière d'analyse d'impact relative à la protection des données (en particulier sur la méthodologie, l'éventuelle sous-traitance, les mesures techniques et organisationnelles à adopter). Gérer les relations avec les autorités de contrôle, en répondant à leurs sollicitations et en facilitant leur action (instruction des plaintes et contrôles en particulier).
15. Élaborer et mettre en œuvre des programmes de formation et de sensibilisation du personnel et des instances dirigeantes en matière de protection des données.
16. Assurer la traçabilité de ses activités en tant que DPO, notamment à l'aide d'outils de suivi ou de bilan annuel.

Secteur d'activité et type d'emploi

Références juridiques des réglementations d'activité

Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données.

Voie d'accès à la certification

Voie d'accèsOuverte
Formation initiale Oui
Formation continue Oui
Apprentissage Non
Contrat de professionnalisation Non
Candidature individuelle Non
VAE Non
Prérequis à l'entrée
La certification s’adresse prioritairement aux professionnels ayant une expérience d'au moins 2 ans en entreprise, généralement dans la direction juridique, la direction informatique ou dans la direction "compliance" mais aussi dans d’autres directions : direction commerciale, direction clients, direction technique, éthique, etc. Les candidats auront au moins une certification de niveau 6 et maitriseront l'anglais (niveau B1). Pour le candidat ne justifiant pas d'une certification de niveau 6, l'expérience professionnelle pourra être prise en compte si elle est direction en lien avec la sécurité informatique et la gestion des données.
Composition du jury — Formation initiale, Formation continue
4 personnes : 50 % sont membres du Centre de Formation Permanente de Paris 2 et 50 % sont des représentants professionnels du domaine de la protection des données extérieurs à la certification

Base légale

Date de décision30-03-2020
Durée de l'enregistrement5 ans
Date d'échéance30-03-2025

Pour plus d'informations · Statistiques

Entrées et sorties de formation

40 entrées en formation
42 parcours menés à terme
105 % taux d'achèvement
12/2022 : 0 entrées, 10 terminées 01/2023 : 15 entrées, 0 terminées 12/2023 : 0 entrées, 15 terminées 01/2024 : 10 entrées, 0 terminées 12/2024 : 0 entrées, 10 terminées 01/2025 : 15 entrées, 0 terminées 11/2025 : 0 entrées, 7 terminées
Entrées Parcours terminés · 12/2022 – 11/2025

Entrées et sorties de formation — Caisse des Dépôts (open data), tous organismes confondus.

Demande CPF — formations engagées

62 dossiers CPF engagés
337 200 € montant total engagé
5 439 € coût moyen par dossier
120 h durée moyenne

Qui finance ces dossiers (part du montant engagé)

France compétences 53 %
Reste à charge titulaire 33 %
Entreprise 11 %
France Travail 3 %
Compte d'engagement citoyen 0 %
10/2020 : 2 dossiers engagés 11/2020 : 5 dossiers engagés 12/2020 : 2 dossiers engagés 01/2021 : 4 dossiers engagés 09/2021 : 3 dossiers engagés 10/2021 : 3 dossiers engagés 11/2021 : 2 dossiers engagés 12/2021 : 1 dossiers engagés 01/2022 : 1 dossiers engagés 09/2022 : 5 dossiers engagés 10/2022 : 1 dossiers engagés 11/2022 : 4 dossiers engagés 12/2022 : 2 dossiers engagés 01/2023 : 3 dossiers engagés 07/2023 : 2 dossiers engagés 09/2023 : 2 dossiers engagés 10/2023 : 1 dossiers engagés 11/2023 : 2 dossiers engagés 12/2023 : 1 dossiers engagés 01/2024 : 2 dossiers engagés 07/2024 : 4 dossiers engagés 09/2024 : 2 dossiers engagés 10/2024 : 2 dossiers engagés 11/2024 : 1 dossiers engagés 12/2024 : 3 dossiers engagés 01/2025 : 2 dossiers engagés
Dossiers engagés · 10/2020 – 01/2025

Formations engagées via le CPF — Caisse des Dépôts (open data), tous organismes confondus.

Télécharger (PDF) MD