Aller au contenu

RGPD dans une TPE : ce qui est vraiment obligatoire

Une TPE est-elle obligée de former son personnel au RGPD ?

Le RGPD n'impose aucune durée de formation, mais il impose de sensibiliser le personnel qui traite des données et de pouvoir prouver sa conformité. Aucun organisme agréé n'est exigé pour cette sensibilisation : notre formation en ligne peut la couvrir, avec un journal horodaté du temps réellement passé.

L'obligation en cinq repères

Qui est concerné, durée exigée, qui peut délivrer, validité et sanction — RGPD en TPE : obligations réelles et sanctions
PointCe que dit la règle
Qui est concernéTout responsable de traitement et tout sous-traitant établi dans l'Union, dès qu'il traite des données personnelles : clients, salariés, prospects, vidéosurveillance.
Durée exigéeAucune durée imposée. Le règlement exige la sensibilisation et la formation du personnel participant aux traitements, sans en fixer le volume.
Qui peut délivrerAucun agrément exigé. La désignation d'un délégué à la protection des données n'est obligatoire que dans les cas prévus à l'article 37.
ValiditéObligation continue, réévaluée à chaque nouveau traitement ou nouvel outil.
SanctionJusqu'à 20 millions d'euros ou 4 % du chiffre d'affaires annuel mondial, le montant le plus élevé étant retenu (article 83 du RGPD).

Les textes officiels applicables

  1. 1. Règlement (UE) 2016/679 (RGPD), articles 24, 32, 37 et 8327 avril 2016, applicable depuis le 25 mai 2018

    Responsabilité du responsable de traitement, sécurité des traitements, désignation du DPO et plafonds de sanctions.

  2. 2. Loi n° 78-17 Informatique et Libertés, modifiée6 janvier 1978

    Adapte le RGPD en droit français et fixe les pouvoirs de contrôle et de sanction de la CNIL.

Ces références sont données pour information et vérifiées à la date de mise à jour de la page. Le texte qui fait foi est celui publié au Journal officiel ou au Journal officiel de l'Union européenne. Une donnée dont nous ne sommes pas certains est écrite « à vérifier auprès de la source officielle » plutôt qu'inventée.

Ce que notre formation fait, et ce qu'elle ne fait pas

Ce qu'elle fait

  • +Nous formons au concret : registre des traitements, bases légales, durées de conservation, droits des personnes, violation de données, sous-traitants, cookies.
  • +Nous déclinons par rôle, dont les missions et l'indépendance du délégué à la protection des données.
  • +Nous délivrons un journal horodaté et un certificat interne vérifiable.

Ce qu'elle ne fait PAS

  • Nous ne réalisons pas l'audit de conformité de l'entreprise et nous ne tenons pas son registre.
  • Notre certificat n'est pas une certification DPO au sens du référentiel de la CNIL.
  • Aucun financement CPF, OPCO ou public.

Nos formations sur ce sujet

Voir tout le catalogue

École 1001 Formations n'est ni un organisme de formation déclaré, ni un certificateur. Nos formations délivrent une attestation de réalisation et un certificat internes, vérifiables en ligne. Elles ne délivrent aucun diplôme, titre RNCP, habilitation, permis ou CACES, et ne sont éligibles ni au CPF, ni aux OPCO, ni à aucun financement public.

L'assistant de l'école

Réponses compilées depuis le contenu réel — aucune IA en direct, par conception.

Bonjour ! Je suis l'assistant de l'école — je réponds depuis son contenu réel (formations, méthode, règles), sans rien inventer. Prix, certificats, rythme, apporteurs… pose ta question.