Village de la Justice www.village-justice.com

Comment se former au métier de DPO ? L’enquête du Village de la Justice.
Parution : lundi 5 août 2019
Adresse de l'article original :
https://www.village-justice.com/articles/comment-former-metier-dpo,29845.html
Reproduction interdite sans autorisation de l'auteur.

Notre enquête sur "les dernières tendances du recrutement juridique et les spécialités les plus recherchées" est venue le confirmer de façon chiffrée : boosté par le RGPD, le nombre d’offres d’emploi en matière de "données personnelles" a bondi (plus que doublé pour les avocats !). Le texte européen a en particulier mis en lumière le rôle du "Délégué à la Protection des Données" que l’on a pris l’habitude de nommer par son sigle en anglais : le DPO (pour Data Protection Officer). [1]
Le Village de la Justice vous en dit plus sur les formations pour accéder à cette nouvelle fonction, et vous propose ensuite quelques formations spécialisées.

Une formation obligatoire ?

En effet, si le RGPD traite de la désignation, de la fonction et des missions du DPO, il ne dit pas grand chose de sa formation ou des conditions pour prétendre à cette fonction.
Son article 37 indique seulement : "Le délégué à la protection des données est désigné sur la base de ses qualités professionnelles et, en particulier, de ses connaissances spécialisées du droit et des pratiques en matière de protection des données, et de sa capacité à accomplir les missions visées à l’article 39."

Pour plus de précisions, il faut se tourner vers le G29 (le groupe des 29 "CNIL" européennes) qui a fait part en 2017 des "Lignes directrices concernant les délégués à la protection des données (DPD)." Le rapport indique qu’il est "nécessaire que les DPD disposent d’une expertise dans le domaine des législations et pratiques nationales et européennes en matière de protection des données, ainsi que d’une connaissance approfondie du RGPD. Il est également utile que les autorités de contrôle encouragent la formation adéquate et régulière des DPD".

Soyons clairs : à la lecture de ces textes, il n’existe donc pas de formation obligatoire, ni dans son contenu, ni dans sa durée. Cela explique sans doute le nombre de formations proposées et leur diversité. Pour avoir les idées au clair, sachez qu’il existe :

Les MOOC [2].

Sans doute la solution la plus adaptée, au moins dans un premier temps, à ceux qui découvrent complètement la fonction. Le format permet d’avancer évidemment à son rythme. C’est un format intéressant pour les DPO de PME ou d’associations notamment. En effet, les MOOC sont en général assez synthétiques. Ils vous permettront donc d’aller à l’essentiel, et également de faire l’impasse sur tous les domaines qui ne vous concerneront pas, ce que l’on ne peut pas faire dans le cadre d’une formation en présentielle.

Dans le même ordre d’idée, pensez aussi aux webinaires (conférence en ligne) qui peuvent venir approfondir un point précis de votre formation.

Les formations courtes en présentiel.

En général, elles durent entre 2 à 3 jours, mais vous pouvez compter jusqu’à 10 jours dans certains cas. Leur courte durée s’explique par le fait qu’elles répondent en général à ceux qui ont besoin, en deux ou trois jours, de connaître les grandes lignes du sujet. Attention cependant, il est souvent exigé pour y accéder un pré-requis, qui consiste à avoir suivi une autre formation préalable de base, ou à être d’ores et déjà dans une fonction proche (DSI par exemple).

Dispensées généralement par des organismes de formation liés aux métiers du droit, elles peuvent l’être également par des cabinets d’avocats spécialisés.
Certaines proposent à l’issue une certification par un organisme (CPFPP, Bureau Veritas, etc).

A noter aussi : des formations spécifiques sont proposées pour certains secteurs particuliers comme la santé ou les collectivités territoriales.

Les formations longues.

Proposées par les grandes écoles (comme le CNAM) à Bac+6, ou par les universités (essentiellement à Paris), à Bac +3 sous forme de D.U, elles ne portent pas toutes le terme de "Délégué à la protection des données personnelles" dans leur libellé, et sont parfois plus largement dédiées à la "protection des données personnelles".
Sciences-Po a également récemment lancé un certificat "DPO" en association avec un cabinet d’avocat.
L’AFCDP vous propose la liste de ces formations longues sur son site.

A noter : la CNIL délivre un label "CNIL Formation". Attention cependant : ce label est octroyé après étude du dossier fourni par l’organisme lui-même. Une formation peut donc ne pas revêtir ce label simplement parce qu’elle ne l’a pas demandé, et non parce que celui-ci lui aurait été refusé. Vous trouverez la liste des formations labellisées ici.

Et la certification dans tout ça ?

Pour ne pas créer de confusion entre formation et certification, le mieux reste de citer la CNIL : "La certification n’est pas obligatoire pour exercer les fonctions de délégué à la protection des données. Ce n’est pas non plus un préalable nécessaire à la désignation auprès de la CNIL. Inversement, il n’est pas exigé d’être désigné en tant que délégué pour être candidat à la certification des compétences du DPO. Il s’agit d’un mécanisme volontaire permettant aux personnes physiques de justifier qu’elles répondent aux exigences de compétences et de savoir-faire du DPO prévues par le règlement."

Vous l’aurez compris : vous pouvez tout à fait avoir suivi une formation qui pour autant ne vous accorde pas la certification.

La certification devient donc un réel plus en terme de confiance tant pour l’organisme dont dépend le DPO que pour son public (clientèle, fournisseur etc.).

La CNIL agrée (depuis 2021) les organismes certificateurs, et a dressé, pour cette mission, un référentiel de certification [3] ainsi qu’un référentiel d’agrément, révisé à l’été 2023 [4].


ANNUAIRE DE FORMATEURS SUR CE SUJET [5]

ANAXIA CONSEIL

ANAXIA CONSEIL propose des formations sur la réglementation des données à
caractère personnel depuis 2010, d’abord sur la Loi « Informatique et Libertés » et le métier de CIL, puis sur le RGPD et celui de DPO.
Notre créneau : des formations pratiques, pragmatiques et opérationnelles à la suite desquelles personne ne doit se dire « et moi je fais comment ? ».
Nous proposons des formations en présentiel et e-learning qui, du temps des labels CNIL, avaient été labellisées (9 labels).
Quant à notre parcours de 5 jours permettant de se préparer à la certification des compétences du DPO, il a été enregistré auprès de l’AFNOR.
https://www.anaxia-conseil.fr/formations-vdj.html
Email : formation chez anaxia-conseil.fr

DPO Consulting

DPO Consulting a conçu des formations pratiques pour vous former au métier de DPO (Data Protection Officer / Délégué à la Protection des Données). Ces formations imprégnées de nos expertises métier et terrain, dans des sociétés de toutes tailles et tout secteur, vous apporteront une maîtrise pratique et opérationnelle pour vos missions quotidiennes.
Les formations DPO durent 5 jours et sont dispensées dans nos locaux ( Paris, Lyon, Toulouse). Elles répondent aux exigences de la certification DPO établies par la CNIL
Pour demander un devis : contact chez dpo-consulting.com
https://dpo-consulting.fr/votre-besoin/formations/

FIDAL Formations

Fidal Formations et les avocats spécialisés dans les problématiques de données personnelles de Fidal vous proposent une nouvelle certification « Les compétences juridiques du DPO » de 5 jours, éligible au CPF.
Programme et dates de formation en ligne
www.fidalformations.fr
Aude Denis Responsable Nationale 01.58.97.10.29 aude.denis chez fidalformation.fr

Global Knowledge

Global Knowledge est un organisme international privé de formation en informatique, management et meilleures pratiques. Nous proposons des solutions d’apprentissage pour soutenir les entreprises dans leur adaptation aux transformations clés et aux progrès technologiques qui animent la façon avec laquelle elles cherchent à se différencier et prospérer. Nos programmes, qu’ils soient conçus pour une organisation ou bien pour un individu, visent à combler les écarts de compétences et favorisent un environnement de développement continu de talents.
Nos 4 pôles d’expertise sont : • Business Management • Excellence opérationnelle • Gouvernance et méthodes • Solutions IT (Cloud, Cybersécurité, Big Data, développement, Systèmes et Réseaux…).
Global Knowledge
100 avenue Albert 1er – 92500 Rueil-Malmaison
Tél : 01 78 15 34 00
Contact : Corinne Gomes
www.globalknowledge.fr

Sciences Po Executive Education

28 rue des st pères - 75007 Paris
Professionnel du secteur privé ou public, vous souhaitez renforcer votre expertise, prendre du recul sur votre carrière et bénéficier de nouveaux acquis pour avancer sereinement ? Sciences Po Executive Education vous propose près de 200 formations par an. Pensés pour tous les professionnels, nos programmes se plient à vos attentes et exigences.
https://www.sciencespo.fr/executive-education/certificat-data-protection-officier

Nathalie Hantz Rédaction du Village de la Justice

[1Voir aussi notre fiche pratique sur cette fonction.

[2M.O.O.C : Massive Open Online Course. C’est une formation en ligne ouverte à tous.

[5Liste non exhaustive d’organismes de formation ayant souhaité figurer ici. Nous contacter si vous êtes intéressés.

Comentaires: