Formation · 1 jour · Professionnels & Cadres ESSMS

Le RGPD dans les ESSMS :
comprendre, appliquer et se mettre en conformité

De la logique de contrôle à la logique de responsabilisation — protéger les données pour protéger les personnes

Depuis le 25 mai 2018, le Règlement Général sur la Protection des Données s'applique à toutes les structures, y compris les ESSMS. Fichiers d'usagers, bases de données salariés, vidéosurveillance, tableurs Excel : chaque traitement de données personnelles engage la responsabilité de l'établissement. Pourtant, le RGPD est souvent perçu comme un texte technique réservé aux informaticiens. Cette formation le rend accessible à tous les professionnels, en partant des situations concrètes vécues en établissement, pour construire des pratiques conformes et des réflexes durables.
Public : Tout professionnel et cadre d'ESSMS
Durée : 1 jour – 7 heures
Format : Présentiel INTRA
Prérequis : Aucun

Objectifs et aptitudes visées

À l'issue de la formation, le stagiaire sera en capacité de :

Contenu pédagogique

Journée unique — 7 heures (9h–12h / 13h–17h)

Matin — Comprendre le RGPD et ses principes

  • Contexte : de la loi Informatique & Libertés (1978) au RGPD (2018) — passage du contrôle à la responsabilisation
  • Qu'est-ce qu'une donnée personnelle ? Identification directe et indirecte (nom, photo, numéro sécu, adresse IP…)
  • Qu'est-ce qu'un traitement de données ? Collecte, enregistrement, conservation, diffusion…
  • Exemples concrets en ESSMS : vidéosurveillance, tableur usagers, base salariés, formulaires d'adhésion
FinalitéUsage défini, licite, légitime
MinimisationDonnées pertinentes et nécessaires
LicéitéBase légale obligatoire
TransparenceDroits des personnes
ConservationDurée limitée et définie
ConfidentialitéAccès restreint aux habilités
SécuritéMesures techniques et organisationnelles

Après-midi — Cas particuliers, sanctions et mise en conformité

  • Données sensibles : origine, religion, santé, orientation sexuelle, données biométriques — interdictions et dérogations
  • Droits des usagers et des salariés : accès, rectification, effacement, opposition — articulation avec la loi 2002-2
  • Lien avec l'évaluation HAS : droit à l'image, confidentialité, protection des données dans les ESSMS

Sanctions en cas de non-conformité

PénalesJusqu'à 5 ans d'emprisonnement et 300 000 € d'amende
Rappel à l'ordre / Mise en conformitéAvec ou sans astreinte (max. 100 000 €)
Amende CNILJusqu'à 10 M€ ou 2 % du CA (violation simple)
Amende CNIL renforcéeJusqu'à 20 M€ ou 4 % du CA (violation grave)
  • Atelier : cartographier les fichiers de son établissement et identifier les risques
  • Construction d'un registre des traitements simplifié
  • Rôle et désignation du DPO — quand est-il obligatoire ?
  • Plan d'action de mise en conformité : les 9 étapes essentielles
Chaque participant repart avec une grille d'audit simplifiée et les 9 étapes de mise en conformité applicables immédiatement dans son établissement.

Méthodes pédagogiques

Apports théoriques illustrés Exemples concrets ESSMS Ateliers pratiques d'audit Quiz interactifs Travaux en sous-groupes Construction d'outils directement transférables

Évaluation

Durée · Dates · Tarifs

Nous contacter Télécharger la fiche
Accessibilité : Formation accessible aux personnes en situation de handicap. Supports numériques adaptables. Aménagements possibles sur demande auprès de notre référent handicap.