# RS5569 - Piloter la mise en conformité des modalités de traitement et de protection des données personnelles en TPE/PME

**Code:** RS5569
**État:** Publiée

## L'essentiel
- **Codes NSF:** 326p
- **FormaCodes:** 13235
- **Date d'échéance de l'enregistrement:** 10-11-2026
- **Date d'enregistrement:** 10-11-2021
- **Type d'enregistrement:** Enregistrement sur demande

## Certificateur(s)
- CCI FRANCE
  - SIRET: 18750002000073

## Partenaires habilités
9 organismes habilités, d'après la liste publiée par France compétences : 9 à former et organiser l'évaluation.

- CCID PARIS — SIRET 13001727000856
  - Habilitation : Former et organiser l'évaluation
- CCI FORMATION-CFA IMT-ISCO — SIRET 18383001700236
  - Habilitation : Former et organiser l'évaluation
- CCIT BORDEAUX GIRONDE — SIRET 13002285800018
  - Habilitation : Former et organiser l'évaluation
- CENTRE FORMATION CONTINUE CEPPIC — SIRET 13002175100156
  - Habilitation : Former et organiser l'évaluation
- CHAMBRE COMMERCE ET INDUSTRIE MARTINIQUE — SIRET 18972002200210
  - Habilitation : Former et organiser l'évaluation
- CHAMBRE DE COMMERCE ET D'INDUSTRIE — SIRET 18770918300235
  - Habilitation : Former et organiser l'évaluation
- CHAMBRE DE COMMERCE ET D'INDUSTRIE MARSEILLE-PROVENCE — SIRET 18130002100019
  - Habilitation : Former et organiser l'évaluation
- CHAMBRE DE COMMERCE ET D'INDUSTRIE TERRITORIALE ALSACE EUROMETROPOLE — SIRET 13002267600030
  - Habilitation : Former et organiser l'évaluation
- ECOLE D ENSEIGNEMENT SUPERIEUR CONSULAIRE DE MEURTHE ET MOSELLE — SIRET 88280019600017
  - Habilitation : Former et organiser l'évaluation

## Résumé de la certification
### Objectifs et contexte de la certification
Le professionnel conduisant un projet de mise en conformité des modalités de traitement et de protection des données d’une TPE ou d’une PME a pour mission de mettre l’entreprise en situation de satisfaire les exigences règlementaires, fixées principalement par le RGPD et la loi informatique et liberté.

### Compétences attestées
Identifier les obligations évolutives de l’entreprise en matière de traitement et de protection des données personnelles, en  analysant les textes règlementaires concernés (RGPD, loi informatique et  liberté…) et en opérant une veille sur les sujets en lien avec les données personnelles et la sécurité des systèmes d’information, afin de déterminer la démarche à initier pour mettre et maintenir l’entreprise en conformité.     Analyser la problématique spécifique à l’entreprise en matière de traitement et de protection des données personnelles, en évaluant – en concertation avec le chef d’entreprise – le périmètre et l’importance de la démarche de mise en conformité à mener, afin de proposer une méthode, une organisation, une planification et un plan d’action adaptés à l’entreprise et à ses enjeux en la matière.        Exposer la démarche de mise en  conformité de la gouvernance des données à l’ensemble du personnel de  l’entreprise, en présentant le RGPD et les obligations qui en résultent et en spécifiant la structure du projet à mener, afin de le sensibiliser à l’importance et au sens de la démarche et de favoriser sa compréhension, son adhésion et, en définitive, son implication.       Etablir  la cartographie des traitements des données personnelles opérés par l’entreprise et ses sous-traitants, en mobilisant les services internes/externes concernés et en recensant pour chaque activité de traitement : les catégories de données et leur degré de sensibilité,     les finalités de collecte, de traitement et d’utilisation des données,      les opérateurs internes ou externes des traitements opérés (sous-traitants compris),     les conditions d’hébergement, de conservation et de sécurisation des données,     les destinataires internes et externes des données, afin de réaliser le registre de traitement des données et d’identifier les éventuels écarts avec les obligations découlant du contexte légal (loi informatique et liberté & RGPD).         Définir les actions de mise en conformité des traitements de données personnelles à mettre en œuvre au sein de l’entreprise, en  s’appuyant sur l’analyse des pratiques ressortant du registre de traitement des données et en priorisant les mesures identifiées au regard des caractéristiques des données et de leur criticité, afin de prévenir tout  risque de non-conformité et d’entorse aux libertés individuelles des personnes.         Déterminer l’opportunité ou le besoin de réaliser des études d’impact relatives à la protection des données personnelles (AIPD), en évaluant la criticité des données traitées et en qualifiant les risques sur les droits et libertés des personnes associés, afin d’identifier les mesures correctement proportionnées et dimensionnées pour les prévenir et éliminer toute possibilité d’usage menaçant la vie privée des personnes.        Mettre en application les procédures de traitement des données personnelles au sein de l’entreprise, en veillant à la bonne observation des règles édictées et à la satisfaction des multiples exigences légales (licéité des données collectées, durée de conservation, sécurité et confidentialité des données, information et consentement des personnes concernées...), afin de protéger l’intégrité des données, en dépit de la survenue d’événements internes ou externes.       Constituer la documentation technique et organisationnelle relative aux traitements des données personnelles au sein de l’entreprise, en rassemblant les éléments obligatoires (registre de traitement, AIPD…) et en formalisant les outils à usage interne (catalogue de mesures techniques et organisationnelles, procédures, guide…), afin de prouver sa conformité aux obligations légales et de mettre à disposition des acteurs internes les moyens favorisant son maintien.         Construire un programme de maintien du dispositif de protection des données personnelles de l’entreprise, en prévoyant ses modalités de gouvernance, ainsi que celles de contrôle et de mise à jour périodique du registre de traitement et en déterminant les actions d’information et de sensibilisation à mettre en œuvre auprès des collaborateurs au sujet du RGPD, afin de pérenniser des usages et pratiques respectant les obligations règlementaires et garantissant la protection des personnes concernées.

## Voies d'accès
**Modalités d'accès :** Formation continue

### Prérequis à l'entrée en formation
Justifier d'un titre ou d'un diplôme de niveau 5 ou d'une expérience professionnelle de 3 années minimum.

### Composition du jury — Formation continue
2 personnes n'ayant pas formé, ni évalué le candidat : un représentant du centre de formation et un représentant du monde économique et/ou des compétences concernées par la certification

## Base légale
- **Date de décision:** 10-11-2021
- **Durée de l'enregistrement (années):** 5
- **Date d'échéance de l'enregistrement:** 10-11-2026

## Statistiques
| Année | Certifiés | Dont VAE | Insertion globale 6 mois | Insertion métier 2 ans |
|---|---|---|---|---|
| 2021 | 7 |  | — | — |
| 2020 | 17 |  | — | — |
| 2019 | 5 |  | — | — |

## Liens avec d'autres certifications
- **Anciennes versions:** RS4311, RS4349

## Pour plus d'informations
https://www.cci.fr/ressources/formation/formation-continue/offre-de-formation-continue-des-cci

**Fiche officielle (France Compétences) :** https://www.francecompetences.fr/recherche/rs/5569/

## Où se former
Offre de formation référencée sur MonCompteFormation (Caisse des Dépôts, licence ouverte).

- **Formations référencées:** 9
- **Organismes:** 6
- **Régions couvertes:** 5
- **Prix indicatif:** 2 000 € – 3 220 €
- **Durée:** 35 h

## Entrées et sorties de formation
Tous organismes confondus — Caisse des Dépôts (open data), 04/2022 – 06/2026.

- **Entrées en formation:** 56
- **Parcours menés à terme:** 56
- **Taux d'achèvement:** 100 %

| Période | Entrées | Sorties totales | Sorties partielles |
|---|---|---|---|
| 04/2022 | 2 | 0 | 0 |
| 05/2022 | 6 | 2 | 0 |
| 06/2022 | 0 | 6 | 0 |
| 09/2022 | 3 | 3 | 0 |
| 10/2022 | 1 | 1 | 0 |
| 11/2022 | 4 | 0 | 0 |
| 12/2022 | 0 | 4 | 0 |
| 02/2023 | 4 | 4 | 0 |
| 04/2023 | 9 | 5 | 0 |
| 05/2023 | 0 | 4 | 0 |
| 08/2023 | 1 | 1 | 0 |
| 09/2023 | 2 | 2 | 0 |
| 10/2023 | 1 | 1 | 0 |
| 12/2023 | 2 | 2 | 0 |
| 04/2024 | 4 | 4 | 0 |
| 07/2024 | 2 | 2 | 0 |
| 10/2024 | 2 | 2 | 0 |
| 06/2025 | 2 | 2 | 0 |
| 10/2025 | 5 | 5 | 0 |
| 12/2025 | 2 | 2 | 0 |
| 04/2026 | 1 | 0 | 0 |
| 05/2026 | 0 | 1 | 0 |
| 06/2026 | 3 | 3 | 0 |

## Demande CPF — formations engagées
Tous organismes confondus — Caisse des Dépôts (open data), 02/2022 – 05/2026.

- **Dossiers CPF engagés:** 68
- **Montant total engagé:** 173 500 €
- **Coût moyen par dossier:** 2 551 €
- **Durée moyenne:** 35 h

Financement (part du montant engagé) :
- France compétences : 86 %
- Reste à charge titulaire : 6 %
- France Travail : 5 %
- Entreprise : 3 %
- OPCO : 1 %

---
*Généré le 06/10/2026 à 22:54*