Aller au contenu principal
Formation conformité

RGPD pratique : une journée pour structurer vos priorités

Une formation opérationnelle fondée sur le RGPD et les ressources de l'Autorité de protection des données belge. Vous cartographiez vos traitements, vos responsabilités et les actions à faire valider selon votre contexte.

Pour qui

Dirigeants, référents internes et équipes qui traitent des données

Le RGPD concerne les organisations qui traitent des données personnelles, notamment via un site, une newsletter, un CRM, des dossiers de candidature ou un programme de fidélité. Les obligations précises dépendent des traitements, des finalités, des risques et du rôle de l'organisation.

Public typique : direction de PME, marketing et communication, ressources humaines, responsables IT et référents internes chargés de transformer les règles en procédures concrètes.

Pré-requis : aucun. Apportez vos documents actuels, comme les informations de confidentialité, la configuration des cookies ou le registre s'il existe. La journée aide à les relire et à préparer les questions qui nécessitent une validation juridique ou DPO.

Cette formation ne constitue ni un avis juridique, ni une certification de conformité. Elle fournit une méthode de travail et renvoie vers les textes officiels affichés en bas de page.

Programme

Une journée, cinq modules pour rendre les règles opérationnelles

Module 1 (1 h 30)

Cadre européen et rôle de l'APD

Principes du RGPD, loi belge du 30 juillet 2018, responsabilités du responsable du traitement et du sous-traitant, rôle de l'APD et méthode pour retrouver une décision officielle.

Module 2 (1 h 30)

Registre des traitements

L'article 30 prévoit le registre et une exception limitée pour certaines structures de moins de 250 employés. On examine les traitements habituels, les risques et les données concernées, puis on prépare un registre adapté si nécessaire.

Module 3 (2 h)

Site web : mentions, cookies, formulaires

Informations d'identification, politique de confidentialité, cookies et traceurs, mécanisme de consentement lorsqu'il est requis, formulaires et preuve de la base juridique retenue.

Module 4 (1 h 30)

Demandes d'exercice des droits

Canal de réception, vérification de l'identité, modèles de réponse et suivi du délai d'un mois prévu par le RGPD, avec les prolongations possibles selon la complexité et le nombre de demandes.

Module 5 (1 h 30)

IA, données et responsabilités

Cartographie des données envoyées à un service d'IA, finalité, contrat, conservation, transferts, accès internes et analyse des usages à risque. Un mode sans entraînement ne suffit pas, à lui seul, à conclure à la conformité.

Bonus

Plan d'action 90 jours

Une feuille de route progressive pour documenter les traitements, revoir les traceurs, formaliser les procédures et identifier les validations externes utiles.

Auto-évaluation

Quels points avez-vous déjà documentés ?

Cochez ce qui est en place. Le résultat est un repère pédagogique, pas une mesure légale de conformité.

Chaque item doit être vérifié selon votre activité, vos traitements et les responsabilités contractuelles.

Critères conformité RGPD
Infos pratiques

Format, tarifs, livrables

Format & tarifs

  • 1 jour (8 h), groupes max 8
  • Présentiel Bruxelles / distanciel
  • Inter : 880 € HTVA / pers.
  • Intra : 3 600 € HTVA forfait (3-8 pers)
  • Audit RGPD complet sur-mesure : 2 800 € HTVA
  • Conditions de financement éventuel à vérifier avant inscription

Livrables

  • Support de synthèse et liens vers les textes officiels
  • Trames de travail : registre, information et charte IA
  • Relecture guidée de vos documents pendant la formation
  • Plan d'action priorisé sur 90 jours
  • Modalités de suivi précisées dans la proposition
  • Attestation de participation Kanexio
FAQ

Vos questions

Suis-je vraiment concerné en tant que petite PME ?

Le RGPD s'applique dès qu'une organisation traite des données personnelles dans son champ d'application. Pour le registre, l'exception prévue pour certaines structures de moins de 250 employés est limitée. Elle ne joue notamment pas lorsque le traitement est habituel, risqué ou porte sur certaines données sensibles ou judiciaires. Il faut donc examiner les traitements réels, sans appliquer un pourcentage générique.

Faut-il un DPO en PME ?

L'article 37 vise notamment les organismes publics, le suivi régulier et systématique à grande échelle et certains traitements à grande échelle de données particulières ou judiciaires. L'APD précise qu'aucun nombre universel ne définit la grande échelle. Une PME doit donc analyser ses activités de base et peut demander un avis spécialisé.

L'IA (ChatGPT) est-elle compatible RGPD ?

Cela dépend des données, de la finalité, du fournisseur, du contrat, de la conservation, des transferts et des mesures de sécurité. Un abonnement professionnel ou un mode sans entraînement peut réduire certains risques, mais ne suffit pas à rendre tout usage conforme. La formation aide à poser les bonnes questions avant validation.

Prêt à structurer votre croissance digitale ?

Discutons de votre projet. Premier échange sans engagement.