Formation (et/ou diplôme) proposée au RNCP par le certificateur : DORANCO ESPACE MULTIMEDIA
NSF 1xx Domaines disciplinaires >
NSF 12x Sciences humaines et droit >
NSF 128 Droit, sciences politiques >
>
NSF 3xx Domaines technico-professionnels des services >
NSF 32x Communication et information >
NSF 326 Informatique, traitement de l'information, réseaux de transmission >
>
Le délégué à la protection des données ou data protection officer (DPO) est une personne nommée dont la mission principale consiste à garantir le respect de la protection des informations à caractère personnel. Pour cela, il intervient sur les mécanismes de traitement et de stockage des données de l'entreprise en lien avec le service informatique et les autres départements concernés (RH, marketing etc) afin de concevoir et mettre en place une politique de conformité du traitement des données à caractère sensible.
Maîtrisant parfaitement tous les éléments du règlement náµ’ 2016/679, dit règlement général sur la protection des données (RGPD), il réalise un diagnostic de la conformité de son organisation. Il élabore puis met en place une politique de protection des données personnelles, veille au respect des obligations légales. Pour cela, il cartographie les catégories de données à sécuriser pour répondre aux exigences de la législation en cours puis crée et alimente un registre de traitement des données.
Disposant de solides compétences autour de la sécurité des systèmes d'information (SI), il conçoit aux côtés de la direction informatique et juridique, un système de management des données à caractère personnel (SMDCP) puis participe à la mise en oeuvre de ce système dans le respect de la loi et des normes de sécurité.
Il est garant des questions de conservation, d'archivage, d'anonymisation et d'exploitation des données. D'autre part, ses connaissances dans le domaine de la cybersécurité lui permettent de proposer un plan de gestion de crise en cas de piratage des données, en coopération avec la direction informatique de son organisation. Il doit alors informer les personnes concernées de la perte de leurs données et jouer alors un rôle de médiateur auprès du public. Enfin, il assure la relation avec la commission nationale de l'informatique et des libertés (CNIL) et coordonne la réponse en cas de contrôle.
Ses activités principales sont:
La conception d'une politique de conformité dans le respect du cadre légal « informatique et libertés »
La mise en oeuvre d'un système de management organisationnel et technique du traitement des données
L'évaluation et gestion des risques liés aux données personnelles
[Se référer à la fiche source pour plus de détails]
Réaliste , Investigateur , Artistique , Social , Entreprenant , Conventionnel
Qu'est-ce que l'aide à l'orientation RIASEC et comment faire le test ?
*source Pôle Emploi
Vous trouverez des détails sur les soft-skills sur le site :
Soft-skills.info
L'évaluation du bloc est composée de deux volets : 1/ Une évaluation certificative finale du bloc devant un Jury composé de 2 professionnels extérieurs et en présence d'un membre du corps pédagogique Il s'agit d'une mise en situation professionnelle simulée consistant en la présentation de la mise en place d'un audit de conformité et d'une étude d'impacts sur la vie privée (EIVP). 2/ Plusieurs épreuves formatives* de type contrôles continus (*sauf pour les candidats en VAE)
L'évaluation du bloc est composée de deux volets : 1/ Une évaluation certificative finale du bloc devant un Jury composé de 2 professionnels extérieurs et en présence d'un membre du corps pédagogique Il s'agit d'une mise en situation professionnelle simulée consistant en la description d'un système de management des données à caractère personnel (SMDCP) 2/ Plusieurs épreuves formatives* de type contrôles continus (*sauf pour les candidats en VAE)
L'évaluation du bloc est composée de deux volets : 1/ Une évaluation certificative finale du bloc devant un Jury composé de 2 professionnels extérieurs et en présence d'un membre du corps pédagogique Il s'agit d'une mise en situation professionnelle simulée consistant en la présentation d'un cas de transfert de données hors Union européenne (UE). Le candidat devra mettre à jour les registres de traitement ainsi que toutes les démarches auprès de la CNIL, après avoir vérifié la législation nationale et internationale. 2/ Plusieurs épreuves formatives* de type contrôles continus (*sauf pour les candidats en VAE)