Auteur Sujet: La CNIL lance un MOOC RGPD bien réalisé  (Lu 5236 fois)

0 Membres et 1 Invité sur ce sujet

vivien

  • Administrateur
  • *
  • Messages: 47 175
    • Twitter LaFibre.info
La CNIL lance un MOOC RGPD bien réalisé
« le: 12 mars 2019 à 21:59:25 »
La CNIL propose un MOOC pour vous initier au RGPD
C'est gratuit et il est accessible sur https://atelier-rgpd.cnil.fr/ jusqu’au mois de septembre 2021.



Petite vidéo présentant l'histoire de la CNIL et du RGPD : (source CNIL, sous licence Creative Commons BY-NC-ND 3.0)
La vidéo est encodée en VP8, je suis étonné de ce choix (il est possible que certains navigateurs comme Internet Explorer la refuse).


Une fois identifié, il y a même un vrai forum (modération a posteriori), ce qui est rare pour une administration ou une autorité administrative indépendante.

Il n'est par contre pas question de poser des question sur tout et n’importe quoi : "Ce forum permet aux utilisateurs de s’entraider et d’échanger des informations sur des questions techniques, de signaler des dysfonctionnements et, le cas échéant, d’être recontacté par un responsable technique. Les messages postés par les utilisateurs doivent être en lien avec le fonctionnement de l’interface du MOOC ou des éventuels problèmes techniques rencontrés."

L'interface du MOOC a vraiment été bien réalisée, avec de nombreux dessins, animations ou questions.




vivien

  • Administrateur
  • *
  • Messages: 47 175
    • Twitter LaFibre.info
La CNIL lance un MOOC RGPD bien réalisé
« Réponse #1 le: 12 mars 2019 à 22:01:22 »
Avant les questions, tout est expliqué de façon de façon pas rébarbative.

Il y a de nombreux schémas :



De nombreux exemples :



Des vidéos :



vivien

  • Administrateur
  • *
  • Messages: 47 175
    • Twitter LaFibre.info
La CNIL lance un MOOC RGPD bien réalisé
« Réponse #2 le: 12 mars 2019 à 22:03:34 »
Quel est le contenu du MOOC ?

Le MOOC Atelier RGPD est composé de 4 modules, chacun constitué de plusieurs unités : une introduction sous forme de vidéo, des contenus animés et interactifs, une évaluation des acquis ainsi que la consultation libre de ressources documentaires complèmentaires.

MODULE 1 : LE RGPD ET SES NOTIONS CLÉS
  • L'évolution de la protection des données personnelles
  • Définition du traitement de données à caractère personnel
  • A qui s'applique le RGPD ?
  • S'évaluer

MODULE 2 : LES PRINCIPES DE LA PROTECTION DES DONNÉES
  • Les 8 règles d'or
  • Finalité du traitement
  • Licéité du traitement
  • Minimisation des données
  • Protection particulière de certaines données
  • Conservation limitée des données
  • Obligation de sécurité
  • Transparence à l'égard des personnes concernées
  • Droits des personnes sur leurs données
  • Encadrement des transferts de données hors de l'UE

MODULE 3 : LES RESPONSABILITES DES ACTEURS
  • Nouvelle logique de responsabilisation : l'accountability
  • Partage des responsabilités
  • Responsabilité spécifique des sous-traitants
  • Les sanctions et voies de recours

MODULE 4 : LE DPO ET LES OUTILS DE LA CONFORMITÉ
  • Le délégué à la protection des données
  • Le registre des activités
  • L'analyse d'impact relative à la protection des données (AIPD)
  • La notification des violations de données
  • Code de conduite et certification

vivien

  • Administrateur
  • *
  • Messages: 47 175
    • Twitter LaFibre.info
La CNIL lance un MOOC RGPD bien réalisé
« Réponse #3 le: 12 mars 2019 à 22:13:53 »
Le registre des activités

Le registre des activités est obligatoire même pour les associations ou pour un site perso comme LaFibre.info.

Les entreprises de moins de 250 salariés bénéficient d’une dérogation en ce qui concerne la tenue de registres. Ils doivent inscrire au registre les seuls traitements de données suivants :
- les traitements non occasionnels (exemple : gestion de la paie, gestion des clients/prospects et des fournisseurs, etc.) ;
- les traitements susceptibles de comporter un risque pour les droits et libertés des personnes (exemple : systèmes de géolocalisation, de vidéosurveillance, etc.)
- les traitements qui portent sur des données sensibles (exemple : données de santé, infractions, etc.).


La CNIL propose un exemple :

(cliquez sur la miniature ci-dessous - le document est au format PDF)


Document de recensement et d’analyse, il doit refléter la réalité de vos traitements de données personnelles et vous permet d’identifier précisèment :

    les parties prenantes (représentant, sous-traitants, co-responsables, etc.) qui interviennent dans le traitement des données,
    les catégories de données traitées,
    à quoi servent ces données (ce que vous en faites), qui accède aux données et à qui elles sont communiquées,
    combien de temps vous les conservez,
    comment elles sont sécurisées.

Au-delà de la réponse à l’obligation prévue par l’article 30 du RGPD, le registre est un outil de pilotage et de démonstration de votre conformité au RGPD. Il vous permet de documenter vos traitements de données et de vous poser les bonnes questions : ai-je vraiment besoin de cette donnée dans le cadre de mon traitement ? Est-il pertinent de conserver toutes les données aussi longtemps ? Les données sont-elles suffisamment protégées ? Etc.

Sa création et sa mise à jour sont ainsi l’occasion d’identifier et de hiérarchiser les risques au regard du RGPD. Cette étape essentielle vous permettra d’en déduire un plan d’action de mise en conformité de vos traitements aux règles de protection des données.

vivien

  • Administrateur
  • *
  • Messages: 47 175
    • Twitter LaFibre.info
La CNIL lance un MOOC RGPD bien réalisé
« Réponse #4 le: 19 mars 2019 à 07:35:33 »
Attestation de suivi

La validation progressive des différents modules aboutit à la délivrance d'une attestation de suivi du MOOC, à l'issue du module 4.
Un module est considéré comme validé lorsque l'utilisateur obtient un minimum de 80% de bonnes réponses à l'évaluation.

L'attestation n'est pas une certification et ne peut être prise en compte par exemple dans le cadre des 35 heures de formation requises dans le cadre de la certification des compétences du DPO proposée par la CNIL. Il s'agit d'une attestation de suivi.




Voici mon attestation de suivi :


vivien

  • Administrateur
  • *
  • Messages: 47 175
    • Twitter LaFibre.info
La CNIL lance un MOOC RGPD bien réalisé
« Réponse #5 le: 19 mars 2019 à 07:36:38 »
ANSSI - RGPD – Renforcer la sécurité des données à caractère personnel

À l’occasion de l’entrée en application du règlement général sur la protection des données (RGPD), l’ANSSI met à disposition de toutes les entités publiques et privées concernées, un « kit de la sécurité des données ». Management du risque, bonnes pratiques en matière d’hygiène informatique, sensibilisation des collaborateurs, solutions numériques de confiance... autant d’outils utiles au renforcement de la sécurité des données à caractère personnel traitées par les entreprises, administrations et collectivités.

=> https://www.ssi.gouv.fr/administration/reglementation/rgpd-renforcer-la-securite-des-donnees-a-caractere-personnel/

MOOC de l'ANSSI

=> https://www.secnumacademie.gouv.fr/

Deux documents intéressant concernant la sécurité :

(cliquez sur les miniatures ci-dessous - les documents sont au format PDF)

vivien

  • Administrateur
  • *
  • Messages: 47 175
    • Twitter LaFibre.info
La CNIL lance un MOOC RGPD bien réalisé
« Réponse #6 le: 27 juin 2022 à 15:48:20 »
Le MOOC de la CNIL est de retour dans une nouvelle version enrichie

L’atelier RGPD est une formation en ligne gratuite, illimitée et ouverte à tous (Mooc). Elle permet de sensibiliser les professionnels à la protection des données et d’accompagner leur mise en conformité. Dans cette nouvelle version, la CNIL propose un nouveau module dédié aux collectivités territoriales.

Cet outil de formation gratuit est accessible à tous. Une fois son compte créé, l’utilisateur progresse à son rythme.

Une attestation de suivi par module sera délivrée dans le Mooc à tout participant ayant parcouru la totalité des contenus et répondu correctement à 80 % des questions de chaque module.

À qui s’adresse l’Atelier RGPD ?

Ce Mooc s’adresse principalement aux actuels et futurs délégués à la protection des données (DPO) ainsi qu'aux professionnels voulant se former au RGPD. Il convient aussi bien aux profils techniques que juridiques et peut être suivi par toute personne curieuse de la protection des données personnelles !

Que contient l’Atelier RGPD ?

Ce Mooc est composé de vidéos, de textes, d’illustrations, de cas concrets et propose des quiz et des évaluations.

Il est structuré en 5 modules avec une durée totale de 5 h en moyenne, comprenant :
- 4 modules principaux sur les grandes notions du RGPD et les règles à appliquer dans la plupart des cas ;
- un module thématique pour les collectivités territoriales.

Les modules proposés :
- Module 1 : le RGPD et ses notions clés
- Module 2 : les principes de la protection des données
- Module 3 : les responsabilités des acteurs
- Module 4 : le DPO et les outils de la conformité
- Module 5 : les collectivités territoriales (nouveau)

cetipabo

  • Invité
La CNIL lance un MOOC RGPD bien réalisé
« Réponse #7 le: 04 juillet 2022 à 18:38:12 »
Merci VIVIEN, je suis le DPO de ma boite, enfin j'ai été désigné volontaire...je suis en train de faire le parcours et j'ai le cerveau qui chauffe comme une cocotte minute...Impossible de suivre les cours et de faire l'évaluation tranquille au boulot, je suis dérangé toute les 10 minutes, j'ai pété un cable cet après midi, il n'y a qu'a la maison au calme ou je peux me concentrer  ;D

En fait c'est vraiment une mission, un métier a part entière si on veut faire les choses correctement. Là du coup je me rends compte de plein de choses qui ne vont pas chez nous, dont des projets qu'on allait commencer à mettre en place. Heureusement qu'il y a ces cours pour évaluer ses connaissances et ses compétences.



vivien

  • Administrateur
  • *
  • Messages: 47 175
    • Twitter LaFibre.info
La CNIL lance un MOOC RGPD bien réalisé
« Réponse #8 le: 29 septembre 2023 à 11:28:22 »
La CNIL a développé un logiciel pour aider les analyses d’impact relatives à la protection des données : PIA



Le logiciel open source PIA facilite la conduite et la formalisation d’analyses d’impact relatives à la protection des données (AIPD) telles que prévues par le RGPD.

Il est disponible sur le site de la CNIL :
- Pour Windows (32 bits et 64 bits)
- Pour MacOS
- Pour Linux (application Appimage, sous Ubuntu 22.04 LTS et plus récent, il faut installer libfuse2. Pour cela, ouvrir un terminal avec le raccourci clavier "Ctrl" + "Alt" + "T" et copier-coller la ligne : sudo apt install libfuse2 Valider avec la touche entrée. Votre mot de passe vous sera demandé, les droits root étant nécessaire pour l'installation).

Ce logiciel, développé en open source, a eu un succès qui a dépassé les espérances de la CNIL : Très utilisé en France, il a été traduit en anglais et tout de suite d'autres pays ont proposé des traductions : il est aujourd'hui disponible en 18 langues !

Son interface quand on le lance :


vivien

  • Administrateur
  • *
  • Messages: 47 175
    • Twitter LaFibre.info
La CNIL lance un MOOC RGPD bien réalisé
« Réponse #9 le: 29 septembre 2023 à 11:29:29 »
PIA a été développé pour être assez ergonomique :










vivien

  • Administrateur
  • *
  • Messages: 47 175
    • Twitter LaFibre.info
La CNIL lance un MOOC RGPD bien réalisé
« Réponse #10 le: 29 septembre 2023 à 11:30:42 »
PIA fournit des exemples pour aider à la rédaction, il faut toutefois de solides connaissances sur le RGPD :






vivien

  • Administrateur
  • *
  • Messages: 47 175
    • Twitter LaFibre.info
La CNIL lance un MOOC RGPD bien réalisé
« Réponse #11 le: 29 septembre 2023 à 11:42:28 »
L'aide :