La loi 18-07 du 10 juin 2018 constitue une avancée majeure dans la protection des données à caractère personnel. Elle s'applique à tous les organismes publics et privés qui traitent de telles données, et son objectif est de garantir la confidentialité, l'intégrité et la sécurité de ces informations sensibles.
Cette loi instaure une série d'obligations pour les responsables de traitement et les sous-traitants, notamment en matière de sécurisation des données, de consentement éclairé des individus concernés, de transparence quant aux finalités de la collecte, de l'utilisation des données et de leur durée de conservation.
La conformité à la loi 18-07 revêt une importance cruciale pour votre organisation. En cas de non-respect de cette législation, des sanctions administratives peuvent être infligées, telles que des amendes significatives et des condamnations pénales. De plus, votre réputation pourrait être sérieusement entachée, ce qui pourrait entraîner une perte de confiance de la part de vos clients et partenaires commerciaux. Dans les cas les plus graves, une interruption des activités de votre organisation pourrait être envisagée.
Pour éviter ces conséquences néfastes, il est essentiel de se préparer dès maintenant à la mise en œuvre des exigences de la loi 18-07. Cela implique la mise en place de politiques et de procédures internes conformes à la réglementation, ainsi que la sensibilisation de vos collaborateurs aux enjeux de protection des données et à leurs responsabilités.
En anticipant et en respectant la loi 18-07, vous protégez non seulement les droits fondamentaux des individus concernés, mais vous vous assurez également de préserver la réputation et la pérennité de votre organisation. Prenez donc les mesures nécessaires pour vous conformer à cette loi dès son entrée en vigueur en août 2023.
FORMATEUR
Cette formation est animée par un expert senior en sécurité et protection des données, ayant plus de 25 ans d'expérience internationale dans le domaine. Il est accrédité en tant qu'instructeur officiel pour le RGPD CDPO (Certified Data Protection Officer), ISO 27001, ISO 27002, ISO 27005 Risk Manager, EBIOS Risk Manager, ISO 27032 Lead Cyber Security Manager, ISO 27035 Lead Incident Manager, ISO 22301, UCISO.
Son expertise approfondie et sa maîtrise des normes et réglementations liées à la protection des données garantissent un enseignement de qualité et une compréhension approfondie du sujet.
Jour 1 : Comprendre la loi 18-07 et ses impacts pour mon organisation
- Objectifs et structure du cours
- Introduction à la loi 18-07
- Le cadre juridique de la loi 18-07, champ d’application et responsabilité des organisations
- Les principes généraux de la loi 1807 et les définitions essentielles
- Les 6 principes de la protection des données à caractère personnel
- Les droits fondamentaux de la personne concernée
- L’ANPDP, l’autorité nationale de protection des données à caractère personnel
- Les procédures et registres obligatoires vis à vis de l’ANPDP pour les organisations
- Sous-traitance, transfert de données personnels, déclarations et autorisations préalables
- Les impacts & risques juridiques, financiers, opérationnels et relatifs à l’image de l’entreprise
- Les impacts et les enjeux pour les organismes publics ou privés et les personnes concernées
Jour 2 : Plan de conformité, démarche de mise en œuvre & planification
- Plan d’action, les étapes et la démarche opérationnelle pour la mise en conformité ;
- Alignement sur les meilleurs pratiques : ISO 27701, ISO 27002, ISO 31000/27005, ISO 27004, GDPR
- Mettre en place un équipe projet de conformité à la loi-18-07
- Le DPO, (Data Protection Officer), exigences légales, rôle et responsabilité
- Valeur ajoutée d’un plan de conformité sur les tiers, partenaires, clients et les personnes concernées
- Rédaction, validation, diffusion, application et amélioration d’une politique de protection de données
personnelles
- Protéger ce que l’on connaît : cartographie, classification et documentation de données
- Les principes de gouvernance de surveillances de données
- Analyse d’impact sur la protection des données (ISO 29134)
- Évaluation des mesures garantissant la protection et la base légale du traitement de données
personnelles
- Soutenir les preuves de conformité et gestion de la documentation.
- Préparer un plan de sensibilisation, de formation et communication auprès des parties prenantes
- L’amélioration continue de la conformité
- L’éducation et la sensibilisation des salariés
This site uses cookies. Find out more about cookies and how you can refuse them.