Une demande de droit arrive
Qui la reçoit, vérifie l'identité, cherche les données, arbitre les limites, répond et conserve la trace ?
Registre, recrutement, CRM, cookies, outils IA, sous-traitants ou violation de données : partez de l'événement que votre équipe doit savoir traiter, puis choisissez la formation qui construit la bonne méthode et les bonnes preuves.
La préparation devient urgente lorsqu'il faut retrouver vite une information fiable, attribuer une décision et montrer ce qui a été fait. Quatre situations courantes suffisent à révéler les trous dans l'organisation.
Qui la reçoit, vérifie l'identité, cherche les données, arbitre les limites, répond et conserve la trace ?
Qui contrôle son rôle, le contrat, les sous-traitants ultérieurs, la sécurité, la localisation et la réversibilité ?
Qui rassemble les faits, qualifie la violation, évalue le risque, décide et documente dans le temps ?
Où sont le registre, les mentions, les durées, les habilitations, les contrats et les décisions associées ?
Chaque porte répond à un résultat différent. Si plusieurs situations se cumulent, commencez par le parcours socle ou le diagnostic.
Construire une vision commune des traitements courants, puis choisir la profondeur adaptée aux responsabilités.
Résultat recherché : installer le socle ou coordonner durablement les décisions et les preuves.
Comparer les parcours RGPD 14 h et 21 h →Donner des réflexes simples aux équipes sans transformer chaque collaborateur en spécialiste du RGPD.
Résultat recherché : réduire les erreurs évitables et accélérer la remontée d'informations fiables.
Cadrer une sensibilisation RGPD d'équipe → Voir aussi la sensibilisation cybersécuritéPréparer les équipes RH aux questions que pose le cycle candidat-salarié, sans réduire le sujet à une mention de confidentialité.
Résultat recherché : sécuriser les pratiques RH et savoir répondre à une demande documentée.
Cadrer le parcours RGPD RH & recrutement → Voir aussi le module RH du parcours 21 hRelier le parcours client, les outils de mesure et les campagnes à des choix compréhensibles et contrôlables.
Résultat recherché : maîtriser la donnée d'acquisition sans confondre performance, consentement et conformité globale.
Voir la formation Pixel Meta, CAPI et consentement → Comparer avec Email marketing et automatisationQualifier les données, les droits, les accès et les fournisseurs avant que l'usage ne se diffuse sans règles communes.
Résultat recherché : décider quelles données peuvent entrer dans quel outil, sous quelles conditions et avec quelle preuve.
Voir la formation Gouvernance des données IA → Comparer avec le parcours Référent IAEntraîner plusieurs fonctions à partager les faits, décider sous contrainte et conserver un journal exploitable.
Résultat recherché : tester la coordination et faire apparaître les améliorations prioritaires.
Voir l'exercice de gestion de crise cyber → Former d'abord les collaborateurs aux bons réflexesUne politique affichée ne suffit pas à décrire la réalité. Le bon parcours dépend de la pièce manquante et de la personne qui doit savoir la produire, l'utiliser ou l'actualiser.
Les livrables de formation sont des canevas et brouillons de travail. Leur validation et leur mise en œuvre restent à organiser dans le contexte réel.
Choisissez le premier manque qui empêche votre équipe d'agir correctement. Les parcours peuvent ensuite être assemblés après positionnement.
| Votre point de départ | Public prioritaire | Format | Résultat principal | Destination |
|---|---|---|---|---|
| Socle absent ou pilotage insuffisant | Direction, fonctions support, métiers, IT, référent ou DPO interne | 14 ou 21 h | Cartographie, circuits, cas sensibles et gouvernance | Programme complet RGPD opérationnel |
| Réflexes insuffisants dans les équipes | Collaborateurs non spécialistes | Après cadrage | Reconnaître, limiter et remonter les situations à risque | Sur mesure Sensibilisation RGPD |
| Risque concentré sur les personnes au travail | RH, recrutement, managers et direction | Après cadrage | Cycle candidat-salarié et demandes | Sur mesure RGPD RH & recrutement |
| Acquisition et mesure numériques | Marketing, web, e-commerce, data et prestataires | 7 ou 14 h | Mesure contrôlable, consentement et recette | Programme complet Pixel Meta et CAPI |
| Projet IA ou chaîne SaaS | Métiers, data, IA, DSI, sécurité, DPO | Selon positionnement | Qualifier les données et les responsabilités | Programme complet Gouvernance des données IA |
| Procédures à éprouver face à un incident | Direction, IT, métiers et communication | 7 h | Coordination, décisions et retour d'expérience | Programme complet Exercice de crise cyber |
La difficulté n'est pas seulement de connaître un chiffre. Il faut savoir qui reçoit l'alerte, où chercher les faits, qui arbitre et comment conserver une trace.
Une prolongation de deux mois est possible selon la complexité ou le nombre de demandes, avec information dans le premier mois.
Chaque violation doit être documentée. La notification à la CNIL dépend du risque et intervient, si possible, au plus tard 72 heures après prise de connaissance.
La CNIL annonce un intérêt pour l'information des candidats, les durées et les décisions automatisées, en ciblant prioritairement grandes entreprises et cabinets.
Décrivez le public, les traitements, les outils, les incidents ou demandes déjà rencontrés et la preuve qui manque. StraFormation vous orientera vers le premier parcours utile, sans ajouter des journées qui ne servent pas votre situation.
Vérification effectuée le 17 septembre 2026. Les textes, recommandations, priorités et procédures doivent être revérifiés pour la situation exacte avant toute décision juridique, notification ou déclaration officielle.
Cette page oriente vers des formations. Elle ne vaut ni audit, ni conseil juridique, ni mission de DPO, ni certification, ni garantie de conformité, d'absence de contrôle, d'absence de sanction ou de financement.