Le but des Ateliers de Tilaune est de faire comprendre ce qu'impose le RGPD dans l’entreprise, de vous donner la méthodologie d'approche et des outils qui devraient vous accompagner
1 - Comprendre le RGPD et comment l’appliquer
- Comprendre ce que le RGPD impose à votre métier
- Obtenir un texte du RGPD annoté par des juristes
- Obtenir les canaux de veille pour rester au courant
- Adhérez gratuitement à la communauté des DPO de Tilaune pour échanger sur les problématiques rencontrées
2 - Identifier et gérer les données personnelles de ses salariés et de ses clients
- Les données personnelles de l’entreprise
- Comprendre les bases légales (contrat, consentement, intérêt légitime, ... ) et comment s'y référer dans l'entreprise
- Comprendre les contrats et les données personnelles liés aux contrats
- Comprendre les risques de non conformité pour l'entreprise
- Comment répondre à une demande de communication des données personnelles
- Comprendre « pourquoi et comment » mener une PIA
- Effectuer l’évaluation régulière de conformité de l’entreprise
- Répondre à une demande d’audit de la CNIL
- Comment réaliser son auto évaluation de conformité
3 - Savoir gérer les sous-traitants
- Obtenir un guide de gestion des sous-traitant
- Obtenir les courriers "type" de demande de conformité aux sous-traitant
- Comprendre les risques de non conformité aux sous-traitant pour l'entreprise
- Evaluer le risque de non conformité de vos sous-traitant
4 - Apprendre à évaluer les actions à mettre en œuvre
- Evaluer les actions de conformité à mettre en œuvre
- Comment faire la cartographie des processus de traitement des données personnelles
- Comprendre les finalités de traitement et les informations complémentaires à collecter
- Comprendre comment collecter le consentement liés aux données personnelles
- Comprendre la sensibilisation des salariés aux données personnels
- Comprendre le registre de traitement par l'exemple
- Comprendre le registre de traitement de son entreprise et comment le compléter
- Obtenir un registre de traitement en open source
5 - Appliquer le "privacy by default" et le "privacy by design"
- Comprendre "privacy by default" et du "privacy by design"
- Etablir une checklist liée aux « Privacy by default » et « Privacy by design »
- Comprendre ce qu'il faut mettre en œuvre dans les applications
6 - Comprendre les implications de la mise en œuvre de la cybersécurité
- Comprendre une étude de risques et l'appliquer en entreprise
- Comprendre comment établir une check-list de sécurité interne
- Comprendre et comment utiliser les normes ISO
- Comprendre les actions des sous traitants sécurité et évaluer le plan d’action de sécurisation du système d’information

