# RGPD : les fondamentaux pour tous les salariés et agents

URL : https://skillrung.com/fr/formations/conformite-donnees/rgpd-fondamentaux
Thématique : Conformité & données personnelles · Durée : 60-80 min · Mis à jour le 2026-09-11

## En bref

Le RGPD encadre toute utilisation d'une information se rapportant à une personne identifiable : un client, un patient, un administré, un collègue. Pour un professionnel, il se traduit par quatre questions posées sur chaque fichier utilisé : pourquoi cette collecte, sur quelle base légale, pendant combien de temps, et qui y a accès. Le registre, les mentions d'information et la conduite en cas de violation ne sont que la trace écrite de ces réponses.

## Programme

- 1. Pourquoi le RGPD vous concerne déjà : Situer votre rôle réel dans les traitements de données de votre structure
- 2. Ce que vous manipulez vraiment : Reconnaître une donnée personnelle, une donnée sensible et un traitement dans votre activité
- 3. Pourquoi vous collectez, et pour combien de temps : Rattacher chaque collecte à une finalité, une base légale et une durée écrite
- 4. Les droits des personnes et comment y répondre : Identifier une demande de droit et y répondre dans le délai imposé
- 5. Partager, sous-traiter, héberger ailleurs : Vérifier ce qu'un prestataire fait de vos données avant de les lui confier
- 6. Le jour où une donnée vous échappe : Reconnaître une violation de données et déclencher la bonne réaction immédiatement
- 7. Votre plan d'action : Transformer les principes vus en gestes applicables dans la semaine qui vient

5 sections de contenu, chacune avec son quiz. Trois quiz de niveau : Découverte, Confirmé, Expert.

## Aperçu gratuit (4 premières slides)

### 1. Vous traitez des données personnelles tous les jours

Un tableau de coordonnées, une liste d'inscrits, un dossier ouvert sur votre poste : vous utilisez des données personnelles bien avant d'avoir entendu parler de conformité. Le règlement européen sur la protection des données s'applique en France depuis le 25 mai 2018, et il ne vise pas que les grandes organisations. Dès qu'une information se rapporte à une personne identifiable, il s'applique, y compris à la structure, et il couvre en premier les données personnelles.
  - Le règlement général sur la protection des données est applicable dans toute l'Union européenne depuis le 25 mai 2018. (EUR-Lex, Union européenne, 2016-04-27, https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX%3A32016R0679)

### 2. Ce que vous saurez faire à la fin

- Reconnaître les données personnelles dans vos fichiers
- Répondre à une demande de droit dans le délai imposé
- Réagir dans la première heure à une fuite de données

### 3. Les quatre questions à poser sur n'importe quel fichier

À poser avant de créer un fichier, et à repasser sur ceux qui dorment déjà dans le logiciel métier ou dans vos tableurs.
- Pourquoi ces données sont-elles collectées, et pour quel usage précis ?
- Qu'est-ce qui autorise cette collecte : la loi, un contrat, un consentement ?
- Combien de temps restent-elles utiles, et que devient le dossier ensuite ?
- Qui peut les consulter, en interne comme chez un prestataire ?

### 4. Trois questions pour vous situer

Trois questions rapides, sans note ni jugement : ce que vous feriez si la CNIL demandait à voir vos fichiers.
_Auto-évaluation de 3 questions dans le lecteur._

## Accès

Les quatre premières slides de chaque formation et le quiz de niveau Découverte sont gratuits, sans compte. À partir de la cinquième slide, l'abonnement est nécessaire : 29,99 € TTC par mois, sans engagement, résiliable en ligne. skillrung n'est pas un organisme de formation certifié Qualiopi ; ses contenus ne sont éligibles ni au CPF, ni aux OPCO, ni au DPC.

## Questions fréquentes

### Cette formation remplace-t-elle l'avis d'un juriste ?

Non, et elle ne le prétend pas. Elle explique des obligations générales et renvoie à chaque fois au texte ou à la publication officielle qui les porte. Une question propre à votre organisation relève de votre délégué à la protection des données ou d'un professionnel du droit. Cette formation n'a pas encore été relue par un juriste nommé : la mention est affichée tant que cette relecture n'a pas eu lieu.

### Faut-il être délégué à la protection des données pour suivre cette formation ?

Non. Elle est écrite pour les personnes qui manipulent des données sans avoir de rôle de conformité : accueil, gestion, production, encadrement de proximité. Les obligations documentaires y sont expliquées du point de vue de celui qui les alimente, pas de celui qui les pilote.

### Mon organisation est petite, sommes-nous vraiment concernés ?

Oui. Le règlement ne prévoit pas de seuil d'effectif pour son application. La CNIL indique une dérogation très limitée à la tenue du registre pour les organismes de moins de deux cent cinquante salariés, qui ne dispense ni des principes, ni des droits des personnes, ni de la conduite à tenir en cas de violation.

### Quel est le délai pour répondre à une demande d'accès à ses données ?

La CNIL rappelle que le délai de principe est d'un mois à compter de la réception de la demande, fondé sur l'article 12.3 du règlement. Une prolongation de deux mois est possible en raison de la complexité ou du nombre de demandes, à condition d'informer la personne dans le mois qui suit la réception.

### Dans quel délai faut-il signaler une fuite de données ?

La CNIL indique que le responsable de traitement notifie la violation dans les meilleurs délais et, si possible, au plus tard soixante-douze heures après en avoir pris connaissance, lorsque la violation présente un risque pour les droits et libertés des personnes. Une notification initiale peut être complétée ensuite.

### Un prestataire hébergé en France suffit-il à régler la question des transferts ?

Pas automatiquement. Ce qui compte est le lieu du traitement et le droit auquel le prestataire est soumis, y compris par ses propres sous-traitants. La formation explique comment poser ces deux questions à un fournisseur et quoi demander par écrit dans le contrat.

## Sources

- Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 (RGPD) : EUR-Lex, Union européenne, 2016-04-27, https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX%3A32016R0679
- Le registre des activités de traitement : CNIL, 2026-09-11, https://www.cnil.fr/fr/RGPD-le-registre-des-activites-de-traitement
- Les bases légales d'un traitement de données personnelles : CNIL, 2026-09-11, https://www.cnil.fr/fr/les-bases-legales
- Les durées de conservation des données : CNIL, 2026-09-11, https://www.cnil.fr/fr/passer-laction/les-durees-de-conservation-des-donnees
- Professionnels : comment répondre à une demande de droit d'accès ? : CNIL, 2026-09-11, https://www.cnil.fr/fr/repondre-une-demande-de-droit-dacces
- Travailler avec un sous-traitant : CNIL, 2026-09-11, https://www.cnil.fr/fr/sous-traitant
- Notifier une violation de données personnelles : CNIL, 2026-09-11, https://www.cnil.fr/fr/services-en-ligne/notifier-une-violation-de-donnees-personnelles
- Transférer des données hors de l'Union européenne : CNIL, 2026-09-11, https://www.cnil.fr/fr/les-outils-de-la-conformite/transferer-des-donnees-hors-de-lue
