1 – Lois sur la protection des données
- Présente les principales lois européennes sur la protection des données et les autorités de régulation, et décrit l’évolution vers un cadre juridique harmonisé.
2 – Données à caractère personnel
- Définit et distingue les types de données, y compris les données à caractère personnel, anonymes et pseudonymisées, ainsi que les catégories particulières.
3 – Responsables du traitement et sous-traitants
- Décrit les rôles et les relations entre responsables du traitement et sous-traitants.
4 – Traitement des données à caractère personnel
- Définit le traitement des données et les principes de traitement du RGPD, explique l’application du RGPD et présente les bases juridiques du traitement des données à caractère personnel.
5 – Obligations d’information
- Explique les obligations du responsable du traitement d’informer les personnes concernées et les autorités de contrôle des activités de traitement des données.
6 – Droits des personnes concernées
- Décrit les droits des personnes concernées, l’exercice de ces droits ainsi que les obligations des responsables du traitement et des sous-traitants.
7 – Sécurité du traitement
- Traite des considérations et obligations des responsables du traitement et des sous-traitants pour garantir la sécurité des données à caractère personnel et notifier les violations de données.
8 – Responsabilité (Accountability)
- Examine les exigences en matière de responsabilité, y compris les systèmes de gestion de la protection des données, les analyses d’impact relatives à la protection des données, les politiques de protection des données et le rôle du délégué à la protection des données.
9 – Transferts de données transfrontaliers
- Présente les possibilités et obligations lors du transfert de données en dehors de l’Espace économique européen, y compris les décisions d’adéquation, les garanties appropriées et les exceptions.
10 – Contrôle et mise en application
- Décrit le rôle, les pouvoirs et les procédures des autorités de contrôle ; la composition et les missions du Comité européen de la protection des données ; le rôle du Contrôleur européen de la protection des données ; ainsi que les voies de recours, la responsabilité et les sanctions en cas de non-conformité.
11 – Conformité
- Traite de l’application pratique du droit européen de la protection des données, des bases juridiques et des exigences de conformité pour le traitement des données à caractère personnel, y compris le traitement des données des employés par l’employeur, la surveillance, le marketing direct, les technologies Internet et la communication ainsi que l’externalisation.