RGPD

Formation créée le 22/11/2025.
Version du programme : 1

Type de formation

Mixte

Durée de formation

7 heures (1 jour)

Accessibilité

Oui
Net de TVA
S'inscrire
Net de TVA
S'inscrire
Net de TVA
S'inscrire
Besoin d’adapter cette formation à vos besoins ? N’hésitez pas à nous contacter afin d’obtenir un devis sur mesure ! Nous contacter

RGPD


Le RGPD, en vigueur depuis le 25 mai 2018, vise à renforcer le contrôle des individus sur l'utilisation de leurs données personnelles, en stipulant des droits tels que l'accès, la rectification et l'effacement. Il impose également des obligations aux entreprises, comme la sécurisation des données et l'obtention du consentement des utilisateurs pour le traitement de certaines informations. Des ressources et outils sont disponibles pour aider les organisations à se conformer à ces exigences, notamment en ce qui concerne les cookies et les extensions utilisées sur des plateformes comme WordPress.

Objectifs de la formation

  • Définir la finalité et respecter les droits des personnes
  • Vérifier la pertinence des données
  • Limiter la conservation des données
  • Garantir la sécurité des données et leur confidentialité
  • Responsabilité en cas de sous-traitance
  • Le traitement de données hors UE est soumis aux mêmes règles

Profil des bénéficiaires

Pour qui
  • Entreprises
  • Commerçants et artisans
  • Collectivités et administrations
Prérequis
  • Savoir utiliser un ordinateur (navigation web, emails).
  • Connaître les bases du fonctionnement d’un site internet.

Contenu de la formation

Qu'est-ce qu'une donnée personnelle?
  • Toute donnée qui permet d'identifier directement ou indirectement un individu
  • Nom, prénom, adresse email, téléphone, donnée géographique, donnée démographique, etc.
  • Adresse IP, données comportementales (visites, clics, like, etc.)
  • Données sensibles
  • Origines raciales ou ethniques, opinions politiques, philosophiques, religieuses, relatives à la santé ou à la vie sexuelle
Qu'est-ce que la législation prévoit?
  • L'amélioration du consentement de l'utilisateur
  • La traçabilité et la haute sécurité des données des utilisateurs
  • Le droit de l'internaute à rectifier, modifier, supprimer ou recueillir ses données
  • Des sanctions aux montants élevés
6 principes clés sur la protection des données
  • Définir la finalité et respecter les droits des personnes
  • Vérifier la pertinence des données
  • Limiter la conservation des données
  • Garantir la sécurité des données et leur confidentialité
  • Responsabilité en cas de sous-traitance
  • Le traitement de données hors UE est soumis aux mêmes règles
Droits des personnes concernées
  • Droit à l'information (articles 13 et 14 RGPD)
  • Droit d'accès (article 15 RGPD)
  • Droit de rectification (article 16 RGPD)
  • Droit d'effacement ou "droit à l'oubli" (article 17 RGPD)
  • Droit à la limitation du traitement (article 18 RGPD)
Critères d'application pour la Suisse
  • Critère de l'établissement
  • Succursale ou filiale européenne d'une entreprise suisse sur le territoire de l'UE
  • Sous-traitance pour une entreprise européenne
  • Critère du ciblage
  • Traitement de données personnelles de résidents de l'UE pour offrir des biens et des services dans l'UE
Par où commencer
  • Constituer un registre de vos traitements de données
  • Faire le tri dans ses données
  • Respecter les droits des personnes
  • Sécuriser vos données
Créer un registre de traitements de données
  • L’objectif poursuivi
  • Les catégories de données utilisées
  • Qui a accès aux données
  • La durée de conservation des données
Faire le tri dans vos données
  • Les données que vous traitez sont nécessaires à vos activités
  • Vous ne traitez aucune donnée dit «sensible» ou, si c’est le cas, que vous avez bien le droit de les traiter
  • Seules les personnes habilitées ont accès aux données dont elles ont besoin
  • Vous ne conservez pas les données au-delà de ce qui est nécessaire
Respecter les droits des personnes (1/2)
  • Informer les personnes
  • Pourquoi vous collectez les données (la finalité)
  • Ce qui vous autorise à traiter les données (le fondement juridique)
  • Qui a accès aux données
  • Combien de temps les données sont conservées
  • Les modalités pour exercer leurs droits
  • Si vous transférez des données hors de l’UE (préciser le pays et l’encadrement juridique)
Respecter les droits des personnes (2/2)
  • Permettre aux personnes d’exercer facilement leurs droits
  • Ajouter un formulaire de contact spécifique, numéro de téléphone ou adresse email dédiée
  • Offrir des outils aux clients possédant un compte
  • Mettre en place un processus internet permettant de garantir l’identification et le traitement des demandes dans des délais courts (1 mois maximum)
Sécuriser les données sur votre site (1/2)
  • Vous êtes tenu à une obligation légale d’assurer la sécurité des données personnelles que vous détenez.
  • Choisir un bon hébergeur
  • Utiliser une version récente de PHP
  • Forcer l’utilisation de HTTPS
  • Forcer l’utilisation de mots de passe forts
  • Attribuer correctement les permissions aux utilisateurs
Sécuriser les données sur votre site (2/2)
  • Renforcer la sécurité de votre installation
  • Utiliser des extensions et des thèmes bien écrits
  • Effectuer les mises à jour régulièrement
  • Supprimer les extensions et thèmes inutilisés
  • Installer un outil de logs
  • Effectuer des sauvegardes externalisées
Le transfert de données vers les États-Unis
  • Pour être en conformité avec la RGPD
  • Vérifier la certification de l’entreprise au Bouclier de Protection des Données sur le site http://www.privacyshield.gov/list
  • Conclure un contrat de sous-traitance avec l’entreprise concernée
  • Informer les personnes concernées de la destination de leurs données et du fait que celles-ci bénéficient du Bouclier de Protection des Données
Cookies et autres traceurs (1/4)
  • Tant que la personne n'a pas donné son consentement, ces traceurs ne peuvent être déposés ou lus sur son terminal.
Cookies et autres traceurs (2/4)
  • Avant de déposer ou lire un cookie
  • Informer les internautes de la finalité des cookies
  • Obtenir leur consentement
  • Fournir aux internautes un moyen de les refuser
  • Durée maximale de validité du consentement : 13 mois
Cookies et autres traceurs (3/4)
  • Nécessitant le recueil du consentement préalable
  • Cookies liées aux opérations relatives à la publicité
  • Cookies des réseaux sociaux générés par les boutons de partage
  • Certains cookies de mesure d'audience
Cookies et autres traceurs (4/4)
  • Exemptés de consentement
  • Cookies de panier d'achat
  • Cookies d'identifiants de session (durée limitée à la durée de la session ou quelques heures)
  • Cookies d'authentification
  • Cookies de session créés par un lecteur multimédia
  • Cookies de session d'équilibrage de charge
  • Cookies de certaines solutions de mesure d'audience
  • Cookies persistants de personnalisation de l'interface (choix de langue ou de présentation)
Outils intégrés à WordPress
  • Version 4.9.6 – 15 mai 2018
  • Page pour la politique de confidentialité
  • Outil d’export de données personnelles
  • Outil de suppression de données personnelles
Jetpack
  • Version 6.0 : réglages de confidentialité
  • La connexion à un compte WordPress.com implique l’acceptation de leurs conditions d’utilisation et le partage de données avec WordPress.com
  • Données transmises par Jetpack
  • Conditions d’utilisation WordPress.com
WooCommerce (1/2)
  • Version 3.4 – 23 mai 2018
  • Possibilité d’ajouter un texte sur la confidentialité sur les pages de checkout et de compte utilisateur
  • Intégration avec l’outil d’export de WordPress
WooCommerce (2/2)
  • Outil de suppression et d’anonymisation des anciennes commandes qui ne nécessitent pas de traitement
  • Outil pour supprimer certains champs optionnels de la page de checkout
Emailing (Mailchimp)
  • Pour être en conformité avec la RGPD
  • Actualiser la page à propos de l’utilisation des données personnelles
  • Remplir le formulaire légal concernant l’accord sur le traitement des données
  • Mettre à jour les formulaires d’inscription, activer les champs spécifiques au RGPD
  • Segmenter les listes selon le consentement des abonnés
  • Demander le consentement des abonnés existants
  • Ajouter le lien de mise à jour du profil sur les emails
Auditer ses extensions (1/2)
  • Questions à poser si l’extension n’a pas de politique de confidentialité
  • Quelles données d’utilisateurs et de visiteurs sont collectées?
  • Pourquoi sont-elles collectées, qu’est-ce que l’extension fait avec ces données?
  • Avec quelle(s) partie(s) tierce(s) l’extension partage-t-elle les données?
  • Où sont stockées les données, comment l’accès à ces données est-il protégé?
Auditer ses extensions (2/2)
  • Combien de temps les données sont-elles conservées?
  • Quelles options ont les administrateurs et les utilisateurs concernant la collecte de données et leur utilisateur?
  • Comment les administrateurs et les utilisateurs peuvent accéder, mettre à jour ou supprimer les données collectées par l’extension
  • L’extension supprime-t-elle les données collectées à sa désinstallation?

Équipe pédagogique

La formation est assurée par un(e) formateur(trice) professionnel(le), expérimenté(e) dans le domaine concerné, sélectionné(e) par Savoir Uni en fonction des besoins spécifiques de la formation et du profil des apprenants.

Suivi de l'exécution et évaluation des résultats

  • Échanges continus tout au long de la formation afin d’évaluer la compréhension et d’adapter le rythme aux participants.
  • Jeux de rôle et mises en situation permettant d’appliquer concrètement les obligations légales (droits des personnes, registres, consentement, sécurité…).
  • Quiz final pour valider les acquis à la fin de la formation
  • Questionnaire de satisfaction rempli par chaque participant à l’issue de la session
  • Feuilles de présence signées par les stagiaires et le formateur

Ressources techniques et pédagogiques

  • RGPD
  • Le RGPD de l'UE et ses conséquences sur la Suisse (Confédération suisse)
  • Découvrir la protection des données (eSkills)
  • Blog de François Charlet, DPO
  • Heather Burns: Designing for data protection
  • GDPR Compliance for WordPress Core
  • RGPD et WordPress (WP Marmite)
  • GDPR WP (Trew Knowledge)
  • The WordPress GDPR Framework (Codelight)
  • Automattic et la RGPR

Qualité et satisfaction

🔹 Évalué à travers un questionnaire de satisfaction en fin de formation (clarté des explications, qualité du support, utilité des modules, pédagogie du formateur).

Modalités de certification

Résultats attendus à l'issue de la formation
  • Attestation de fin de formation délivrée

Lieu

Savoir uni 49 rue DE L'EGALITE 59600 MAUBEUGE

Délai d'accès

3 jours

Accessibilité

Accessible aux personnes handicapées