Table des matières
- Partie 1
Préparez un contrat pour votre projet
- Partie 2
Réalisez votre projet dans le respect du droit
- 1
Identifiez les obligations en matière de propriété intellectuelle
- 2
Respectez les obligations en termes de données personnelles à l'heure du RGPD
- 3
Maîtrisez les contraintes des contrats conclus par Internet : le droit du commerce électronique
- 4
Appréhendez les règles sectorielles et le droit de la distribution en ligne
- 5
Entraînez-vous à assurez la conformité d'une entreprise au RGPD
Quiz : Maîtrisez les obligations résultant du contexte de votre projet informatique.
- Partie 3
Maîtrisez l'environnement juridique de votre projet
Entraînez-vous à assurez la conformité d'une entreprise au RGPD
À vous de jouer !
Vous êtes sollicité par une société française qui exploite une plateforme de comparaison d'assurance santé, et offre la possibilité aux personnes qui consultent de souscrire un contrat auprès des différentes compagnies. Cette société offre ses services en France, mais également au Maroc, au travers de sa filiale locale.
Préparez un document décrivant toutes les étapes permettant d'aboutir à la mise en conformité RGPD. En plus de ces étapes, indiquez :
si la désignation d'un DPO est indispensable ici ou non ;
et si des risques particuliers sont à prendre en considération.
Vérifiez votre travail
Vérifiez que vous avez suivi les 6 différentes étapes :
Désignation d'un DPO. Elle est indispensable ici, compte tenu du traitement de données personnelles sensibles (médicales) qui exigent un suivi régulier et systématique à grande échelle.
Cartographie des traitements de données personnelles : recensement de chaque traitement, de sa finalité, des acteurs du traitement.
Priorisation des actions.
Gestion des risques. Ici, il y a présence de traitements de données personnelles susceptibles d’engendrer des risques élevés pour les droits et libertés des personnes concernées (assurance santé). Il faut donc procéder à une étude d’impact sur la protection des données (PIA : privacy impact assessment), avec la description du traitement et de ses finalités, l'évaluation de la nécessité et de la proportionnalité du traitement, l'appréciation des risques pour les droits et libertés individuelles, etc.
Organisation des processus internes : gestion quotidienne des données personnelles et procédures en cas de scénarios catastrophes.
Documentation de la conformité : rédaction du dossier documentaire imposé par le règlement, et détermination de la mise à jour et du suivi.
Bravo ! 😄 Maintenant, vous êtes prêt pour le quiz !
- Formations jusqu’à 100 % financées
- Date de début flexible
- Projets professionnalisants
- Mentorat individuel