RGPD et cybersécurité en ligne

RGPD : ce que chaque salarié doit savoir

Données personnelles, principes, droits des personnes, gestes du quotidien

  • 3 h 30
  • 8 chapitres
  • Tous niveaux
  • 100 % en ligne
  • Attestation

Cette formation est une action de sensibilisation. Le RGPD ne prévoit pas d’obligation de former chaque salarié : il confie une mission de sensibilisation et de formation du personnel au délégué à la protection des données lorsqu’il en existe un (article 39.1.b), impose que les personnes agissant sous l’autorité du responsable de traitement ne traitent les données que sur instruction (articles 29 et 32.4), et oblige le responsable de traitement à pouvoir démontrer sa conformité (articles 5.2 et 24). Suivre cette formation contribue à cette démonstration ; elle ne l’établit pas à elle seule et ne constitue ni un audit, ni une mise en conformité, ni une certification. Elle ne dispense pas de l’accompagnement juridique propre à votre situation.

Le RGPD souffre d’une réputation injuste : on le croit réservé aux juristes, alors qu’il se joue presque entièrement dans des gestes ordinaires. Un fichier client exporté sur un ordinateur personnel, un envoi groupé en copie visible, un CV conservé quatre ans, un ancien collègue dont les accès n’ont pas été coupés : voilà ce dont il est question.

Cette formation part de votre poste de travail, pas du texte du règlement. Chaque principe est présenté par la situation qu’il rencontre, avec des exemples et des cas pratiques tirés de décisions publiées et de recommandations officielles.

Une précision honnête sur son statut. Le RGPD n’impose pas de former chaque salarié — aucun article ne le prévoit. Il impose en revanche à l’entreprise de démontrer sa conformité, et de garantir que les personnes qui manipulent des données agissent sur instruction. Une sensibilisation documentée est l’un des moyens classiques d’y contribuer. C’est cette valeur-là que nous vous proposons, et rien de plus : nous ne vendons pas une conformité, nous vendons une compétence et sa trace.

Ce que vous saurez faire

  • Reconnaître une donnée personnelle, y compris lorsqu’elle est indirecte, et identifier les données sensibles
  • Nommer les principes du RGPD qui s’appliquent à votre travail quotidien et les traduire en gestes concrets
  • Distinguer responsable de traitement et sous-traitant, et comprendre la place du salarié
  • Identifier une demande d’exercice de droit et savoir à qui la transmettre, dans quel délai
  • Appliquer les bonnes pratiques d’envoi, de partage, de conservation et de suppression
  • Reconnaître une violation de données et déclencher le signalement interne sans délai
  • Situer ses propres responsabilités, y compris pénales, en cas de consultation ou d’usage détourné

Le programme

8 chapitres · 12 modules · 7 quiz · 3 h 30 au total

1Avant de commencer2 éléments
  • Sensibilisation, formation obligatoire, formation réglementée Module · 5 min
  • Où en êtes-vous ? (questionnaire non noté) Positionnement · 7 min
2Ce qu’est une donnée personnelle3 éléments
  • Directe, indirecte, sensible Module · 14 min
  • Qui fait quoi : responsable, sous-traitant, salarié Module · 12 min
  • Validation du chapitre 1 Quiz · 6 min
3Les principes qui encadrent votre travail3 éléments
  • Six principes, six questions à se poser Module · 14 min
  • Exercice : cinq situations à qualifier Exercice · 18 min
  • Validation du chapitre 2 Quiz · 6 min
4Les droits des personnes3 éléments
  • Sept droits, et ce qu’ils changent pour vous Module · 14 min
  • Ce qui arrive quand les droits ne sont pas respectés Module · 10 min
  • Validation du chapitre 3 Quiz · 6 min
5Les gestes du quotidien3 éléments
  • Dix situations et la bonne pratique Module · 14 min
  • Étude de cas : le fichier envoyé au mauvais destinataire Étude de cas · 18 min
  • Validation du chapitre 4 Quiz · 6 min
6La violation de données3 éléments
  • Soixante-douze heures, et ce qu’elles supposent de vous Module · 12 min
  • Six cas : violation ou non ? Module · 8 min
  • Validation du chapitre 5 Quiz · 6 min
7Synthèse et sources1 élément
  • Synthèse du parcours Synthèse · 10 min
8Évaluation finale1 élément
  • Évaluation finale Évaluation finale · 24 min

Pour qui

Tout salarié qui manipule des données personnelles, ce qui concerne en pratique la quasi-totalité des postes : commerce, administration, RH, comptabilité, accueil, technique, direction. Particulièrement utile aux services traitant des candidatures, des clients ou des données de santé.

Prérequis

Aucun. Aucune connaissance juridique n’est supposée ; les références sont données mais jamais exigées.

Moyens pédagogiques et techniques

Modules écrits appuyés sur le texte du règlement et les publications de la CNIL, exercices de qualification, étude de cas fondée sur une situation documentée, quiz par chapitre. Assistance par email sous 1 jour ouvré.

Évaluation et attestation

Un quiz de validation par chapitre, réussi à partir de 75 %. Une évaluation finale de vingt questions, réussie à partir de 80 %, dans la limite de deux tentatives. Les corrigés de l’évaluation finale ne sont pas communiqués.

Questions fréquentes

Le RGPD oblige-t-il à former les salariés ?

Non. Aucun article ne l’impose. Le règlement confie une mission de sensibilisation au délégué à la protection des données lorsqu’il existe, exige que les salariés ne traitent les données que sur instruction, et demande à l’entreprise de pouvoir démontrer sa conformité. Une sensibilisation tracée contribue à cette démonstration — c’est sa valeur réelle, et nous n’en promettons pas d’autre.

Cette formation met-elle notre entreprise en conformité ?

Non, et personne ne peut le promettre par une formation. La conformité dépend de vos traitements, de votre registre, de vos contrats de sous-traitance et de vos mesures de sécurité. Cette formation traite la part qui revient aux salariés.

Faut-il un délégué à la protection des données pour suivre cette formation ?

Non. La formation est conçue pour des entreprises qui en ont un comme pour celles qui n’en ont pas — la désignation n’est obligatoire que dans certains cas, expliqués dans le parcours.

Quelle est la différence avec votre formation cybersécurité ?

La cybersécurité traite des attaques et des réflexes de sécurité. Le RGPD traite des règles applicables aux données personnelles : ce qu’on peut collecter, combien de temps, pour quoi faire, et quels droits ont les personnes concernées. Les deux se recoupent sur la sécurité et se complètent bien.

Programme mis à jour le 29 septembre 2026.