← Retour au catalogue
Formation 048
Conformité fraude et risques

RGPD cloud et contrats numériques maîtriser les risques juridiques

Parcours1 à 4 jours
Niveau recommandéIntermédiaire à expert
ModalitésPrésentiel · Distanciel · Hybride
01

À qui s’adresse cette formation ?

Juristes, DPO, RSSI, achats, responsables IT, chefs de projet, conformité, audit et directions métiers.

Prérequis

Connaissance générale des contrats ou des systèmes d’information.

02

Objectifs opérationnels

  • Articuler protection des données, cloud et sous-traitance.
  • Rédiger les clauses essentielles d’un contrat numérique.
  • Maîtriser sécurité, transferts, audit et réversibilité.
03

Compétences acquises

  • Qualifier rôles et traitements.
  • Analyser garanties d’un fournisseur cloud.
  • Négocier responsabilités, SLA et incidents.
  • Préparer sortie, migration et restitution des données.
04

Programme détaillé

Le contenu ci-dessous constitue le socle du parcours. Sa profondeur, les exercices et les livrables sont adaptés à la formule choisie.

Jour 1

Qualifier le projet numérique

Matin

  • Finalités, données, acteurs et responsabilités.
  • Responsable, sous-traitant, co-responsabilité et chaîne de fournisseurs.
  • Base juridique, transparence et minimisation.
  • Analyse d’impact et privacy by design.

Après-midi

  • Modèles SaaS, PaaS, IaaS et responsabilités partagées.
  • Localisation, accès à distance et transferts internationaux.
  • Due diligence fournisseur et exigences de sécurité.
  • Atelier : cartographie d’un service cloud.
Jour 2

Rédiger et négocier

Matin

  • Objet, périmètre, niveaux de service et gouvernance.
  • Instructions, confidentialité et sous-traitance ultérieure.
  • Mesures de sécurité, notifications d’incident et coopération.
  • Audit, preuves, certifications et plans de correction.

Après-midi

  • Propriété intellectuelle, données et portabilité.
  • Prix, pénalités, responsabilité et assurance.
  • Suspension, résiliation et continuité.
  • Atelier de rédaction de clauses.
Jour 3

Piloter et sortir

Matin

  • Suivi des SLA, risques, changements et sous-traitants.
  • Violations de données et gestion de crise.
  • Demandes des personnes et conservation.
  • Contrôles périodiques et documentation.

Après-midi

  • Réversibilité, assistance, formats et délais.
  • Restitution, effacement et preuve de destruction.
  • Cas final : négociation et plan de sortie.
  • Matrice de contrôle contractuel.
05

Méthodes et supports

  • Support pédagogique numérique structuré et directement lié au programme.
  • Fiches de synthèse et références juridiques ou professionnelles sélectionnées.
  • Grilles d’analyse, matrices de risques ou modèles utiles selon le thème.
  • Corrigé commenté des exercices lorsque sa diffusion est compatible avec les droits de propriété intellectuelle.
  • Plateforme de visioconférence et partage d’écran pour les sessions à distance.