Un service d'Akta, cabinet de conseil en certification professionnelle
OpenDataForma RNCP · RS · Formacode · NSF
RS6857 Active · Répertoire spécifique

Intégrer la compétence juridique dans les missions du Data Protection Officer (DPO)

Certificateur · FIDAL

L'essentiel

Nomenclature du niveau de qualification
Répertoire spécifique
Date d'échéance de l'enregistrement
31-10-2029

Certificateur(s)

Nom légalSIRETSite
FIDAL 52503152201109 —
FIDAL FORMATION 34953736500042 —

Résumé de la certification

Objectifs et contexte

Cette certification est destinée aux délégués à la protection des données (ou DPO) ou aux membres de leurs équipes, qui conseillent et accompagnent les organismes qui les ont désignés, dans leur démarche de conformité au RGPD (Règlement Général sur la Protection des Données).

Selon la CNIL (Commission Nationale de l'Informatique et des Libertés), le DPO est au cœur de ce règlement européen, qui constitue le cadre juridique applicable depuis mai 2018 dans toute l’Union européenne. Avant de lui confier cette mission, il est nécessaire de vérifier qu'il dispose du statut, des compétences et des moyens nécessaires à l’exercice de ses missions. L’objectif de cette certification est de contribuer aux compétences du DPO et de ses collaborateurs, pour la partie juridique de leurs missions.

Compétences attestées

C1 :
Etablir la cartographie des données personnelles à risque en lien avec la réalité d’une organisation déterminée, afin de pouvoir concrétiser et développer un plan d’actions dynamique de mise en conformité de cette organisation, avec la règlementation en vigueur.
C2 :
Conseiller les dirigeants d’une organisation concernant le déploiement opérationnel, dynamique et sécurisé d’une politique de protection des données, et notamment concernant les cas dans lesquels une analyse d’impact est nécessaire, afin de les aider à la décision dans ce domaine.
C3 :
Mettre en œuvre une politique de protection des données en s’appuyant sur la prévention des risques juridiques et informatiques et sur la responsabilisation des acteurs, afin de protéger les données d’une violation, et des dommages potentiels conséquents.
C4 :
Déployer des procédures et outils nécessaires au respect des règles applicables au consentement des personnes et à l’exercice de leurs droits, afin de réaliser le traitement de données à caractère personnel dans les règles de l’art, et de répondre aux demandes et plaintes potentielles des consommateurs ou usagers, notamment en situation de handicap.
C5 :
Tenir le rôle d’interface entre l’organisation responsable du traitement de données personnelles, les instances de contrôle et les personnes concernées, en rendant compte de la conformité des actions mises en place, notamment par la production d’un registre de traitement des données personnelles, et a fortiori en prenant des mesures adéquates en cas de gestion de crise.
C6 :
Etablir des contrats avec les différents acteurs de la chaine de traitement des données à caractère personnel, afin de déterminer le rôle opérationnel et les responsabilités de chacun, et de pouvoir traiter un incident relatif à la protection des données personnelles.
C7 :
Sécuriser le transfert de données dans le cas de traitements internationaux, en appliquant les techniques juridiques adaptées et en tenant compte du droit international, afin d’étendre la conformité RGPD aux activités internationales d’une organisation.

Secteur d'activité et type d'emploi

Références juridiques des réglementations d'activité

Le DPO doit respecter la réglementation suivante, ainsi que ses versions ultérieures ou de remplacement :
- Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données, et notamment son Chapitre IV, Section 4,
- La Délibération n° 2018-318 du 20 septembre 2018 portant adoption des critères du référentiel de certification des compétences du délégué à la protection des données (DPO),
- La loi « Informatique et Libertés » du 6 janvier 1978 et la loi du 20 juin 2018 relative à la protection des données personnelles.

Voie d'accès à la certification

Voie d'accèsOuverte
Formation initiale Non
Formation continue Oui
Apprentissage Non
Contrat de professionnalisation Non
Candidature individuelle Non
VAE Non
Prérequis à l'entrée
Bénéficier d’une expérience professionnelle en droit, en informatique ou en gestion d’entreprise.
Prérequis à la validation
Bénéficier d’une expérience professionnelle en droit, en informatique ou en gestion d’entreprise.
Composition du jury — Formation continue
Deux professionnels ou avocats en charge du sujet RGPD, externes à Fidal Formations.

Liens avec d'autres certifications

Certifications en correspondance (équivalences par blocs).

CodeCertification en correspondance

Anciennes versions

Base légale

Date de décision31-10-2024
Durée de l'enregistrement5 ans
Date d'échéance31-10-2029
Dernière délivrance possible29-04-2030

Pour plus d'informations · Statistiques

AnnéeCertifiésInsertion 6 moisMétier visé 2 ans
2023 3 — —
2022 8 — —
2021 9 — —

Où se former

Chargement de l'offre de formation…

Entrées et sorties de formation

1 entrées en formation
1 parcours menés à terme
100 % taux d'achèvement
09/2025 : 1 entrées, 0 terminées 12/2025 : 0 entrées, 1 terminées
Entrées Parcours terminés · 09/2025 – 12/2025

Entrées et sorties de formation — Caisse des Dépôts (open data), tous organismes confondus.

Demande CPF — formations engagées

6 dossiers CPF engagés
24 220 € montant total engagé
4 037 € coût moyen par dossier
42 h durée moyenne

Qui finance ces dossiers (part du montant engagé)

France compétences 90 %
Entreprise 8 %
Reste à charge titulaire 2 %
06/2025 : 1 dossiers engagés 11/2025 : 2 dossiers engagés 12/2025 : 1 dossiers engagés 02/2026 : 2 dossiers engagés
Dossiers engagés · 06/2025 – 02/2026

Formations engagées via le CPF — Caisse des Dépôts (open data), tous organismes confondus.

Télécharger (PDF) MD