Inter
Intra
Présentiel ou classe virtuelle
Prix940€
Tarif par participant — session inter
Demandez un devis
Demande de devis
25%

Vous avez choisi de faire une demande de devis pour cette formation

Simple et rapide ! Complétez ce formulaire pour effectuer votre demande.

Avez-vous des précisons a nous communiquer ?

Sur quelle période souhaiteriez-vous planifier la formation ?

Période de planification souhaitée

Si vous avez une préférence pour la planification de cette formation, indiquez une plage de disponibilité

Dernière étape, laissez-nous vos coordonnées !

Nom de la société

N° SIRET

Votre adresse E-Mail

Votre N° de téléphone

REF : CIDFP-PBD-1J-INTER
Formation dans vos locaux ou en classe virtuelle.
Prix1890€
Tarif groupe — session intra
Demandez un devis
Demande de devis
25%

Vous avez choisi de faire une demande de devis pour cette formation

Simple et rapide ! Complétez ce formulaire pour effectuer votre demande.

Avez-vous des précisons a nous communiquer ?

Sur quelle période souhaiteriez-vous planifier la formation ?

Période de planification souhaitée

Si vous avez une préférence pour la planification de cette formation, indiquez une plage de disponibilité

Dernière étape, laissez-nous vos coordonnées !

Nom de la société

N° SIRET

Votre adresse E-Mail

Votre N° de téléphone

REF : CIDFP-PBD-1J-INTRA

Formation Privacy by design et privacy by default

  • Français
Intermédiaire, Professionnel
1 jour
Inter, Intra, Sur-mesure
Bordeaux, Lille, Marseille, Nice, Paris, Strasbourg
Pourquoi choisir cette formation?
Imprimer / enregistrer en pdf

Formation Privacy by design et privacy by default

  • Français
Intermédiaire, Professionnel
1 jour
Inter, Intra, Sur-mesure
Bordeaux, Lille, Marseille, Nice, Paris, Strasbourg
Pourquoi choisir cette formation?
Imprimer / enregistrer en pdf
Formation Privacy by design et privacy by default

La formation Privacy by Design et Privacy by Default apprend à intégrer la protection des données dès la conception des projets numériques, comme l’exige l’article 25 du RGPD. Sur une journée, elle s’adresse aux équipes projet, IT, sécurité et conformité qui manipulent des données personnelles. À partir des 7 principes fondateurs, les participants apprennent à intégrer la protection des données à chaque étape, à choisir les bonnes techniques et à travailler avec le DPO. À l’issue, ils disposent d’une grille d’analyse et d’un plan d’action réutilisables.

Public ciblé

  • Chefs de projet IT, product managers et maîtrise d’ouvrage
  • Développeurs, architectes SI et équipes techniques
  • RSSI, DSI et référents sécurité
  • DPO, référents protection des données et juristes
  • Toute personne impliquée dans des projets numériques traitant des données personnelles

Prérequis

  • Connaître les bases du RGPD et de la protection des données personnelles
  • Avoir une première expérience des projets numériques ou informatiques
  • Aucune compétence juridique approfondie n’est requise
  • En intra : venir si possible avec un projet réel à analyser en atelier

Objectif(s) de la formation

La formation Privacy by Design et Privacy by Default a pour objectif de rendre les projets numériques conformes dès leur conception. À l’issue de cette formation, les participants seront capables de :

  • Comprendre les 7 principes du privacy by design et l’article 25 du RGPD
  • Distinguer privacy by design et privacy by default et les appliquer
  • Intégrer la protection des données à chaque étape du cycle projet
  • Appliquer les techniques clés : minimisation, pseudonymisation, chiffrement, contrôle d’accès
  • Organiser la collaboration avec le DPO et préparer une recette RGPD
  • Dérouler une grille d’analyse de conformité sur un projet

Description

Privacy by Design et Privacy by Default : intégrer la protection des données dès la conception

Le privacy by design et privacy by default impose de penser la protection des données dès la conception d’un projet, et non après coup. En effet, l’article 25 du RGPD en fait une obligation pour tout traitement de données personnelles.

La formation du CIDFP, sur une journée, outille les équipes projet, IT et conformité pour appliquer ces principes concrètement. Ainsi, chaque participant repart avec des méthodes, des techniques et une grille pour rendre ses projets conformes dès le départ.

PROGRAMME DÉTAILLÉ

Module 1 – Comprendre le Privacy by Design et le Privacy by Default

Dans un premier temps, les participants posent les bases. En effet, ces deux notions structurent toute la démarche de protection des données dès la conception.

  • Origines du concept : les 7 principes fondateurs d’Ann Cavoukian
  • Distinguer privacy by design (dès la conception) et privacy by default (par défaut)
  • Situer l’obligation : l’article 25 du RGPD et ses enjeux
  • Comprendre les risques et sanctions en cas de non-conformité
  • Atelier : analyser un projet fictif et repérer les manquements

Module 2 – Intégrer la protection des données dans le cycle projet

Ensuite, place à la méthode. Ainsi, la protection des données s’inscrit à chaque étape du projet plutôt qu’en fin de parcours.

  • Intégrer le RGPD dans les méthodes projet (cycle en V, Agile, Scrum)
  • Placer les points de contrôle : cadrage, conception, développement, test, production
  • Rédiger des user stories avec des critères d’acceptation « privacy »
  • Documenter les choix techniques à chaque étape
  • Exercice : rédiger trois user stories avec leurs critères

Module 3 – Les techniques de protection des données

Par ailleurs, la conformité passe par des mesures concrètes. En effet, chaque projet mobilise un socle de techniques à connaître et à doser.

  • Minimisation des données : ne collecter que le nécessaire
  • Anonymisation et pseudonymisation : différences et bons usages
  • Chiffrement au repos et en transit (repères CNIL)
  • Contrôle d’accès et principe du moindre privilège
  • Journalisation et traçabilité des accès
  • Atelier : choisir les mesures adaptées à trois projets de risques différents

Module 4 – Articuler AIPD, DPO et équipes projet

De plus, la protection des données est un travail d’équipe. Ainsi, le bon réflexe consiste à impliquer le DPO au bon moment.

  • Comprendre le rôle du DPO et le moment où le solliciter
  • Situer l’analyse d’impact (AIPD) et ses déclencheurs
  • Organiser la consultation du DPO : formulaire, délais, suivi
  • Préparer une recette RGPD avant la mise en production
  • Atelier : bâtir la checklist de recette RGPD d’un projet

Module 5 – Étude de cas et plan d’action

Enfin, la journée se conclut par la mise en pratique. En effet, un cas fil rouge permet de consolider l’ensemble des acquis.

  • Dérouler une grille d’analyse de conformité sur un cas complet
  • Identifier les manquements et prioriser les corrections
  • Formaliser un plan d’action privacy by design pour son organisation
  • Livrable : repartir avec une grille et un plan d’action réutilisables

POURQUOI CHOISIR CETTE FORMATION ?

Choisir cette formation, c’est éviter la mise en conformité à rebours, souvent coûteuse. En effet, intégrer la protection des données dès la conception réduit les risques juridiques et les reprises de code.

De plus, l’approche est concrète : ateliers, techniques et grille d’analyse s’appliquent à vos propres projets. Ainsi, vous repartez avec des réflexes opérationnels et des livrables prêts à l’emploi.

Le CIDFP, organisme certifié Qualiopi, ouvre la possibilité d’une prise en charge sous conditions (OPCO, plan de développement des compétences). Pour aller plus loin, découvrez aussi notre formation politique d’usage et gouvernance de l’IA.

MÉTHODES PÉDAGOGIQUES

La formation privilégie la pratique. En effet, chaque module alterne apports, études de cas et ateliers sur des projets concrets, ce qui facilite la transposition immédiate. Par ailleurs, un test de positionnement en amont et un quiz final mesurent la progression. Ainsi, les supports et la grille d’analyse remis servent de guide après la formation.

MOYENS D’ENCADREMENT

  • Animation par un formateur spécialisé en protection des données et projets numériques
  • Support de cours complet et grille d’analyse de conformité
  • Ateliers et études de cas sur des projets réels
  • Test de positionnement en amont et quiz final

PASSEZ À L’ACTION

Vous souhaitez rendre vos projets conformes dès la conception ? Découvrez l’ensemble de notre catalogue sur la page nos formations, apprenez-en davantage sur notre organisme via la page à propos, puis échangez avec notre équipe grâce à la page contact pour organiser une session inter, intra ou sur-mesure. Nos conseillers vous accompagnent afin de mobiliser les dispositifs de financement mobilisables (sous conditions : OPCO, plan de développement des compétences).

Formations liées à découvrir : DPO, RGPD et IA, DPO expertise RGPD et IA et RGPD.

La formation Privacy by Design et Privacy by Default privilégie la pratique. Chaque module alterne apports, études de cas et ateliers sur des projets concrets, ce qui facilite la transposition immédiate des acquis.

Un test de positionnement en amont et un quiz final mesurent la progression. Les supports et la grille d’analyse de conformité remis en fin de journée servent de guide pratique pour appliquer le privacy by design dans la durée.

  • Animation par un formateur spécialisé en protection des données et projets numériques
  • Support de cours complet et grille d’analyse de conformité
  • Ateliers et études de cas sur des projets réels
  • Test de positionnement en amont et quiz final

Informations complémentaires

Niveau

Intermédiaire, Professionnel

Durée

1 jour

Lieu

Inter, Intra, Sur-mesure

Ville

Bordeaux, Lille, Marseille, Nice, Paris, Strasbourg

Selon votre situation et l’éligibilité : OPCO, plan de développement des compétences. Le CIDFP, organisme certifié Qualiopi, vous accompagne dans le montage du dossier.

Inter
Intra
Présentiel ou classe virtuelle
Prix940€
Tarif par participant — session inter
Demandez un devis
Demande de devis
25%

Vous avez choisi de faire une demande de devis pour cette formation

Simple et rapide ! Complétez ce formulaire pour effectuer votre demande.

Avez-vous des précisons a nous communiquer ?

Sur quelle période souhaiteriez-vous planifier la formation ?

Période de planification souhaitée

Si vous avez une préférence pour la planification de cette formation, indiquez une plage de disponibilité

Dernière étape, laissez-nous vos coordonnées !

Nom de la société

N° SIRET

Votre adresse E-Mail

Votre N° de téléphone

REF : CIDFP-PBD-1J-INTER
Formation dans vos locaux ou en classe virtuelle.
Prix1890€
Tarif groupe — session intra
Demandez un devis
Demande de devis
25%

Vous avez choisi de faire une demande de devis pour cette formation

Simple et rapide ! Complétez ce formulaire pour effectuer votre demande.

Avez-vous des précisons a nous communiquer ?

Sur quelle période souhaiteriez-vous planifier la formation ?

Période de planification souhaitée

Si vous avez une préférence pour la planification de cette formation, indiquez une plage de disponibilité

Dernière étape, laissez-nous vos coordonnées !

Nom de la société

N° SIRET

Votre adresse E-Mail

Votre N° de téléphone

REF : CIDFP-PBD-1J-INTRA
S'inscrire
Demande de devis
Choisir
Demande
Informations

Vous avez choisi de faire une demande de devis pour cette formation

Vous avez choisi cette date et ce type de formation

Complétez ce formulaire pour préciser votre demande

 

Complétez ce formulaire pour préciser votre demande

 

Complétez ce formulaire pour préciser votre demande

 

Nom de la société

N° SIRET

Votre adresse E-Mail

Votre N° de téléphone

Pourquoi choisir cette formation ?

Choisir la formation Privacy by Design et Privacy by Default, c’est éviter la mise en conformité à rebours, souvent coûteuse. Intégrer la protection des données dès la conception réduit les risques juridiques et les reprises de code.

L’approche est concrète : ateliers, techniques et grille d’analyse s’appliquent à vos propres projets. À l’issue de la journée, vous repartez avec des réflexes opérationnels et des livrables prêts à l’emploi pour rendre vos projets numériques conformes dès le départ.

Foire aux questions

Qu'est-ce que le privacy by design et le privacy by default ?

Le privacy by design consiste à intégrer la protection des données dès la conception d’un projet. Le privacy by default impose que les paramètres les plus protecteurs s’appliquent par défaut, sans action de l’utilisateur. En effet, les deux sont indissociables. Ainsi, la formation vous apprend à les traduire en choix concrets dès le début d’un projet.

Quelle différence entre privacy by design et privacy by default ?

Le privacy by design porte sur la démarche : penser la protection des données dès la conception. Le privacy by default porte sur le réglage : ne traiter, par défaut, que les données strictement nécessaires. En effet, un service peut être conçu avec soin mais mal réglé par défaut. Ainsi, la formation traite les deux dimensions.

À qui s'adresse cette formation ?

Elle s’adresse aux équipes qui conçoivent ou pilotent des projets numériques : chefs de projet, product managers, développeurs, architectes SI, RSSI et DSI. En effet, elle concerne aussi les DPO, référents protection des données et juristes qui accompagnent ces projets. Ainsi, chaque profil y trouve des repères adaptés à son rôle.

Quels sont les prérequis ?

Il est utile de connaître les bases du RGPD et d’avoir une première expérience des projets numériques. En effet, aucune compétence juridique approfondie n’est demandée. Ainsi, la formation reste accessible aux profils techniques comme aux profils conformité, chaque notion étant expliquée et illustrée.

Quelle est la durée de la formation ?

La formation dure 1 jour, soit 7 heures. En effet, ce format permet de couvrir les principes, le cycle projet, les techniques et la collaboration avec le DPO, tout en laissant place aux ateliers. Ainsi, les participants repartent avec une grille d’analyse et un plan d’action utilisables dès le lendemain.

Que dit l'article 25 du RGPD ?

L’article 25 du RGPD consacre la protection des données dès la conception et par défaut. En effet, il demande de mettre en Å“uvre des mesures techniques et organisationnelles appropriées et de limiter, par défaut, les données traitées au nécessaire. La formation présente ces exigences à titre général, à vérifier selon votre situation.

Quels sont les 7 principes du privacy by design ?

Formulés par Ann Cavoukian, ils invitent à être proactif plutôt que réactif, à faire de la protection le réglage par défaut, à l’intégrer dès la conception, à viser un résultat gagnant sans compromis, à assurer la sécurité de bout en bout, la visibilité et la transparence, et le respect de la vie privée des utilisateurs. En effet, la formation les rend opérationnels.

Quel est le lien avec l'analyse d'impact (AIPD) ?

L’analyse d’impact relative à la protection des données (AIPD) est un outil complémentaire du privacy by design. En effet, elle s’impose lorsqu’un traitement est susceptible d’engendrer un risque élevé pour les personnes. Ainsi, la formation vous aide à repérer les déclencheurs d’une AIPD et à l’articuler avec la conception du projet.

Quelles techniques de protection sont abordées ?

La formation couvre la minimisation des données, l’anonymisation et la pseudonymisation, le chiffrement au repos et en transit, le contrôle d’accès selon le moindre privilège et la journalisation. En effet, chaque technique répond à un risque précis. Ainsi, les participants apprennent à les choisir et à les doser selon le projet.

Comment intégrer le privacy by design en méthode Agile ?

En Agile, la protection des données s’intègre aux user stories via des critères d’acceptation « privacy » et à chaque cérémonie du cycle. En effet, des points de contrôle jalonnent le cadrage, la conception, le développement, les tests et la production. Ainsi, la conformité avance au rythme du projet plutôt qu’à la fin.

Quel est le rôle du DPO dans un projet ?

Le DPO conseille, contrôle et accompagne : il est sollicité le plus tôt possible, puis à chaque décision structurante. En effet, la formation détaille le processus de consultation (formulaire, délais, suivi) et la recette RGPD avant mise en production. Ainsi, les équipes projet et le DPO travaillent de manière fluide.

La formation peut-elle être organisée en intra et est-elle finançable ?

Oui. En intra, les ateliers portent sur vos propres projets, et la version sur-mesure adapte le programme à votre secteur. En effet, selon votre situation et l’éligibilité, un financement peut être mobilisé via l’OPCO ou le plan de développement des compétences. Ainsi, le CIDFP, organisme certifié Qualiopi, vous accompagne dans le montage du dossier.

Ils nous font confiance

Découvrez d'autres formations sur le même thème

Découvrez d'autres formations sur le même thème