Le RPGD et son impact sur votre OF

RGPD

Le RGPD ou rรจglement gรฉnรฉral de lโ€™Union europรฉenne sur la protection des donnรฉes est entrรฉ en vigueur le 25 mai 2018. Les centres de formation professionnelle sont aussi concernรฉs par cette rรฉglementation. De quoi sโ€™agit-il en fait ? Quel impact a-t-il sur les organismes de formation ? Comment faire pour รชtre en conformitรฉ ? Nous vous dรฉvoilons tout dans cet article.

ย 

Vous souhaitez voir Fresh Management en action ?

Rรฉservez votre dรฉmo โ†’

Prรฉsentation du RGPDย 

Il sโ€™agit dโ€™un rรจglement europรฉen dont lโ€™implรฉmentation concerne toutes les entreprises qui opรจrent sur le territoire europรฉen, quโ€™elles soient europรฉennes ou non. Lโ€™objectif du RGPD est de responsabiliser les entitรฉs sur la gestion des donnรฉes personnelles ร  caractรจre sensible. La mise en place de ses pratiques est facile ร  mettre en ล“uvre pour un centre de formation.

ย 

Le RGPD a-t-il un impact sur votre OF ?

La rรฉponse est oui, la mise en place du rรจglement gรฉnรฉral de lโ€™Union europรฉenne sur la protection des donnรฉes est un processus interne ร  votre centre de formation. Il ne suffit pas seulement dโ€™utiliser des logiciels conformes au RGPD. Vous devez aussi mettre en place une politique de collecte et de gestion responsable des donnรฉes personnelles de vos apprenants que vous gardez sur divers supports, et sur lesquels vous les traitez. Fresh Management est un des supports sur lesquels vous pouvez stocker ces donnรฉes. Pour vous faciliter la vie, il vous aide ร  centraliser toutes les donnรฉes personnelles dans un seul endroit.

La majoritรฉ des tรขches courantes rรฉalisรฉes par un OF pour lโ€™exรฉcution opรฉrationnelle des formations ne posent pas de soucis particuliers pour la mise en conformitรฉ RGPD. Par ailleurs, il faudra :

  • faire attention ร  la sรฉcuritรฉ ;
  • limiter la collecte aux donnรฉes minimales rรฉellement indispensables et pour une durรฉe limitรฉe ;
  • permettre aux apprenants de demander la rรฉcupรฉration et la destruction de ces donnรฉes sensibles.

En revanche, assurez-vous de porter une attention particuliรจre ร  lโ€™utilisation des donnรฉes ร  des fins commerciales. En effet, le RGPD a pour objectif de lutter contre les abus associรฉs ร  cela. Dans le cas oรน vous souhaitez utiliser des donnรฉes qui vous ont รฉtรฉ confiรฉes pour une formation ร  dโ€™autres fins, assurez-vous de communiquer sur ces traitements de maniรจre claire et dโ€™obtenir le consentement des personnes concernรฉes.

ย 

Comment votre organisme de formation peut-il se prรฉparer pour รชtre en conformitรฉ ?

Si votre centre de formation traite des donnรฉes personnelles ร  grande รฉchelle, il faut absolument que vous dรฉsigniez un dรฉlรฉguรฉ ร  la protection des donnรฉes personnelles. La CNIL recommande de dรฉsigner en interne un responsable chargรฉ de piloter la mise en conformitรฉ de vos activitรฉs.

Pensez ร  cartographier le traitement des donnรฉes personnelles au sein de votre organisme de formation. Pour cela, posez-vous les questions suivantes :

  • quelles sont les donnรฉes que vous traitez ?
  • qui sโ€™occupe du traitement des donnรฉes : les employรฉs de votre OF, des sous-traitants, des services cloud ou des organisations externes ?ย 
  • ร  quoi sert la collecte et le traitement des donnรฉes personnelles ?
  • combien de temps allez-vous les conserver ?
  • quelles mesures de sรฉcuritรฉ avez-vous mises en place pour optimiser la protection des donnรฉes ?

Vous devez ensuite dรฉfinir les actions prioritaires en fonction du recensement dรฉtaillรฉ. De ce fait, vous รชtes en mesure de dรฉfinir toutes les actions quโ€™il faut mettre en place. Dans le cas oรน vous souhaitez faire appel ร  des sous-traitants, vรฉrifiez bien vos contrats tout en vous assurant que les professionnels connaissent parfaitement leurs obligations. Cโ€™est aussi l’occasion de dรฉfinir et de mettre en place des mesures de sรฉcuritรฉ supplรฉmentaires.

Ensuite, il est temps dโ€™identifier les risques pour pouvoir mettre en place les mesures de prรฉvention et de protection les plus adaptรฉes.ย 

Vous devez aussi organiser vos processus en interne. Cela consiste ร  anticiper les failles au niveau de la sรฉcuritรฉ et les violations de donnรฉes personnelles. Dans cette รฉtape, vous pouvez aussi mettre en place des procรฉdures de traitement des rรฉclamations.ย 

Enfin, documentez vos processus. Notez que le RGPD oblige chaque OF ร  documenter leurs processus pour prouver sa conformitรฉ. Cette obligation comprend les รฉlรฉments suivants :ย 

  • le registre obligatoire des traitements ;
  • les contrats avec les sous-traitants ;
  • lโ€™encadrement des transferts hors du territoire de lโ€™UE ;
  • les procรฉdures mises en place si jamais il y a violation des donnรฉes.

Faites en 3 clics ce qui vous prenait 3 heures.

Fresh Management centralise votre gestion administrative, commerciale, financiรจre et Qualiopi en une seule plateforme, pour que vous puissiez vous concentrer sur ce qui compte vraiment.

Sans engagement
Sans carte de paiement

Des centaines d'organismes de formation nous font confiance

Rรฉservez votre dรฉmo โ†’

Laisser un commentaire