Comprendre et connaître les obligations et les responsabilités
- Maîtriser le vocabulaire Informatique et Libertés.
- Les textes et leur champ d'application.
- Les définitions et leur application concrète.
- Les différents acteurs et leurs responsabilités : responsable du traitement, destinataire, sous-traitant.
- La maîtrise des formalités obligatoires et de leurs évolutions. La procédure, la gestion des délais, les différents formulaires et leurs annexes.
- L'information des individus. Exhaustivité de l'information, les moyens de diffusion et leur opposabilité, les relations en B2B, le consentement des personnes physiques.
- Les mesures de sécurité destinées à garantir la confidentialité des données.
- Les flux transfrontaliers de données (les différents cas de figure, la contractualisation, le cas particulier des Etats-Unis).
- Le traitement des données par des tiers (externalisation).
Exercice
L'identification des responsabilités et la réalisation de formalités obligatoires dans un projet informatique complexe.
Gérer le risque informatique et libertés
- L'étendue des infractions et des sanctions pénales.
- Les pouvoirs de sanction de la CNIL (les pouvoirs d'enquête, les sanctions pécuniaires et autres).
- Analyse des condamnations et des enseignements à en tirer.
- Les sujets " brûlants " (ex : biométrie, données bancaires, mineurs, vidéosurveillance, etc.).
- Le contentieux informatique et libertés. Gestion de la procédure, voies de recours.
- Les solutions offertes pour prévenir les risques.
- Le correspondant informatique et libertés (CIL).
- Le statut et les missions du CIL, avantages et contraintes de la désignation.
- Les solutions alternatives et le rôle d'un " privacy officer ".
Exercice
Gérer une infraction Informatique et Libertés dans l'entreprise.