Groupe ECL · Autres
Le RGPD avance : transferts hors UE, DPO, BCR, sanctions CNIL, programme de conformité
DROIT · séance 4 · ≈ 38 min d’écoute

Écouter un extrait
Au programme
- Les transferts de données hors UE et leur encadrement juridique
- Le principe d'adéquation et la cartographie des pays tiers
- Les clauses contractuelles types et autres garanties appropriées
- Les règles d'entreprise contraignantes (BCR) : mécanisme et gouvernance
- Le délégué à la protection des données (DPO) : rôle et obligations
- Désignation obligatoire et profil du DPO
- Missions opérationnelles et indépendance du DPO
- Responsabilité du DPO et articulation avec le dirigeant
- Sanctions CNIL et programme de conformité RGPD
- Le pouvoir de sanction de la CNIL : procédure et échelle
- Les grandes décisions CNIL : enseignements pour l'encadrant
- Construire et piloter un programme de conformité RGPD
Notions clés du cours
- Transfert de données vers un pays tiers
- Tout acheminement de données personnelles vers un destinataire établi hors de l'Espace économique européen, que ce soit par envoi direct, accès distant ou hébergement sur un serveur localisé hors UE.
- Clauses contractuelles types (CCT)
- Modèles de clauses adoptés par la Commission européenne et incorporés tels quels dans les contrats entre exportateurs et importateurs de données, garantissant un niveau de protection adéquat pour les transferts vers des…
- Règles d'entreprise contraignantes (BCR — Binding Corporate Rules)
- Politiques internes de protection des données personnelles adoptées par un groupe multinational, approuvées par une autorité de contrôle chef de file, permettant au groupe de transférer des données personnelles entre ses…
- Délégué à la protection des données (DPO)
- Personne physique désignée par le responsable de traitement ou le sous-traitant pour assurer le respect du RGPD au sein de l'organisme, informer et conseiller ce dernier et ses employés, contrôler la conformité, et coopé…
Questions fréquentes
Combien de temps dure « Le RGPD avance : transferts hors UE, DPO, BCR, sanctions CNIL, programme de conformité » ?
Environ 38 min d’écoute, réparties sur 54 écrans avec voix-off et 1 quiz d’auto-évaluation.
Faut-il un compte ou payer ?
Non : ce cours est accessible sans inscription, et il peut être téléchargé pour l’écouter hors-ligne.
Puis-je lire au lieu d’écouter ?
Oui : choisis « Lire » (texte seul), « Suivre » (voix et texte qui défile), « Écouter » (audio seul) ou « Slides ».
Sources citées dans le cours
- RGPD, Règlement (UE) 2016/679, article 44 et chapitre V
- CNIL.fr, « Transferts de données hors UE », 2024
- Commission européenne, liste des pays adéquats, mise à jour 2024
- CNIL.fr, « Les transferts hors UE »
- Commission européenne, décision d'exécution 2023/1795 (Data Privacy Framework)
- CNIL.fr, « Cartographie des transferts »
- Commission européenne, décision d'exécution 2021/914 du 4 juin 2021
- CNIL.fr, « Les clauses contractuelles types »
- Comité européen de la protection des données, Recommandations 01/2020 sur les mesures supplémentaires
- RGPD, articles 46 et 49
Dans la même série
- Les congés : calcul des droits, jours fériés, ponts — ce que dit la loi et la convention (31 min)
- La gouvernance d'entreprise : gérant, président, CA — rôles et pouvoirs (35 min)
- La compliance Sapin II : programme anticorruption pluriannuel, cartographie des risques (34 min)
Toute la série « DROIT » · Tous les cours Groupe ECL
Cours conçu par le Groupe École de Commerce de Lyon. Contenu pédagogique de formation, sans valeur de diplôme.