Présentation de la loi
Le RGPD s’inscrit dans la continuité de la loi française « Informatique et Libertés » de1978, modifiée par la loi du 20 juin 2018 relative à la protection des données personnelles, établissant des règles sur la collecte et l’utilisation des données sur le territoire français. Il a été conçu autour de trois objectifs :
- renforcer les droits des personnes
- responsabiliser les acteurs traitant des données
- crédibiliser la régulation grâce à une coopération renforcée entre les autorités de protection des données.
Extrait : https://www.economie.gouv.fr/entreprises/reglement-general-protection-donnees-rgpd#
Présentation de la CNIL
Dans l’univers numérique, la Commission nationale de l’informatique et des libertés (CNIL) est le régulateur des données personnelles. Elle accompagne les professionnels dans leur mise en conformité et aide les particuliers à maîtriser leurs données personnelles et exercer leurs droits.
Le RGPD et le formateur sous-traitant
Lorsqu’un traitement doit être effectué pour le compte d’un responsable du traitement, celui-ci fait uniquement appel à des sous-traitants qui présentent des garanties suffisantes quant à la mise en œuvre de mesures techniques et organisationnelles appropriées de manière à ce que le traitement réponde aux exigences du présent règlement et garantisse la protection des droits de la personne concernée.
Selon article 28 du règlement européen : https://www.cnil.fr/fr/reglement-europeen-protection-donnees/chapitre4#Article28
En tant que formateur indépendant et sous-traitant, vous vous devez de respecter le Règlement européen sur la protection des données.
Le centre de formation est dans l’obligation de rédiger un protocole de protection des données personnelles. Il est remis au formateur indépendant afin qu’il puisse le respecter.
Liens utiles
La CNIL a publié un guide pour le sous-traitant : https://www.cnil.fr/fr/reglement-europeen-sur-la-protection-des-donnees-un-guide-pour-accompagner-les-sous-traitants
Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016, relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE (règlement général sur la protection des données) : https://www.cnil.fr/fr/reglement-europeen-protection-donnees
Guide de la sécurité des données personnelles : nouvelle édition 2024 : https://www.cnil.fr/fr/guide-de-la-securite-des-donnees-personnelles-nouvelle-edition-2024
L’Atelier RGPD : un MOOC gratuit pour comprendre et appliquer le RGPD : https://www.cnil.fr/fr/comprendre-le-rgpd/le-mooc-de-la-cnil