← Retour aux formations

Formation RGPD

Mettre un site web en conformité RGPD

Un atelier pratique pour appliquer le RGPD aux sites web et à l'ensemble des traitements marketing et commerciaux : cookies, politique de confidentialité, formulaires, prospection commerciale, parrainage, jeux concours, emailing, choix d'une solution de marketing automation.

⏱ ½ journée à 1 journée 👥 Webmasters, responsables marketing, chefs de projet digital, agences web 📍 Présentiel · Distanciel
Durée

½ journée (3h30)

Public cible

Webmasters, responsables marketing, chefs de projet digital, agences web

Tarif

Sur devis selon effectifDevis sur demande

Délai d'accès

2 à 3 semainesÀ partir de la demande

Format

Présentiel ou distancielInter ou intra-entreprise

Accessibilité

Nous contacterRéférent handicap disponible

À l'issue de cette formation, le participant sera capable de :

Compétences visées

  • Identifier les obligations RGPD propres aux sites web et applications
  • Comprendre la réglementation sur les cookies (recommandation CNIL 2020, mise à jour 2022)
  • Rédiger une politique de confidentialité et des mentions légales conformes
  • Auditer la conformité d'un site et identifier les points à corriger
  • Mettre en place un bandeau cookies conforme aux exigences de la CNIL

Prérequis

  • Notions de base sur le fonctionnement d'un site web
  • Aucun prérequis juridique
  • Applicable à tout CMS (WordPress, Drupal, Webflow, développement sur mesure)

Contenu détaillé

Partie 1 · 1h

Cookies et traceurs sur le site web

  • Définition des traceurs et catégories (fonctionnels, analytiques, publicitaires)
  • Traceurs exemptés et traceurs soumis à consentement
  • Exigences du bandeau : bouton de refus, retrait du consentement, information
  • Revue des solutions du marché (Axeptio, Cookiebot, Didomi, solutions maison)
Partie 2 · 45 min

Politique de confidentialité, mentions légales et formulaires

  • Contenu obligatoire de la politique de confidentialité
  • Mentions légales : qui doit les rédiger, que doivent-elles contenir
  • Formulaires de collecte : mentions d'information, cases à cocher
Partie 3 · 1h15

Prospection commerciale et emailing

  • Cadre B2B et B2C de la prospection : recommandations CNIL et règles spécifiques
  • Bases légales applicables : consentement, intérêt légitime, exécution d'un contrat
  • Construction d'une base prospects conforme : sources, opt-in, qualité des données
  • Durées de conservation des prospects et des clients inactifs
  • Gestion des désinscriptions, droits d'opposition et listes noires
Partie 4 · 1h

Opérations marketing : parrainage, jeux concours, fidélité

  • Parrainage : le statut du filleul, les mentions obligatoires, l'encadrement par la CNIL
  • Jeux concours et tirages au sort : règlement, données collectées, durées de conservation
  • Programmes de fidélité : profilage, segmentation, droits des clients
  • Cas pratiques sectoriels (e-commerce, services, BtoB)
Partie 5 · 1h

Choix d'une solution marketing et CRM

  • Critères RGPD pour choisir un CRM ou un outil d'emailing (HubSpot, Mailchimp, Brevo, Salesforce, Klaviyo, etc.)
  • Obligations contractuelles avec les éditeurs (article 28 RGPD)
  • Transferts de données vers des outils SaaS hors UE et clauses contractuelles types
  • Mise en place d'une cartographie des outils marketing utilisés
Partie 6 · 30 min

Audit pratique

  • Audit en direct d'un ou plusieurs sites apportés par les participants
  • Identification des non-conformités et priorisation des corrections
  • Remise d'une grille d'audit à réutiliser

Méthodes et suivi des acquis

Méthodes pédagogiques

  • Démonstrations en direct sur des sites réels
  • Audit collectif avec retour immédiat
  • Modèles de politique de confidentialité et mentions d'information fournis
  • Grille d'audit réutilisable

Évaluation des acquis

  • Questionnaire de positionnement avant la formation
  • Audit réalisé pendant la session comme mise en pratique
  • Évaluation de satisfaction à chaud

💡 Positionnement : un questionnaire de positionnement est envoyé avant la formation afin d'adapter le contenu au niveau et au contexte des participants. Une évaluation à chaud est réalisée en fin de session. Un suivi à froid peut être proposé à 30 jours.

Formateur

Jérôme Lesaffre — Fondateur de Soéthik

  • 15 ans d'expérience en protection des données personnelles
  • Expert RGPD, RIA / IA Act et numérique responsable
  • DPO externe auprès de collectivités et d'entreprises
  • Formateur certifié, interventions régulières auprès de publics mixtes (juridique, technique, direction)
  • Veille réglementaire active : CNIL, CEPD, Commission européenne

Indicateurs Qualiopi couverts

Cette formation est conçue en référence au Référentiel National Qualité (RNQ). Les indicateurs ci-dessous sont documentés dans notre dossier de démarche qualité.

Critère 1

Information du public — Objectifs, programme, durée, tarif, délai d'accès et résultats attendus sont publiés.

Critère 2

Objectifs et adaptation — Objectifs pédagogiques précis, public et prérequis identifiés. Positionnement avant entrée en formation.

Critère 3

Adaptation aux bénéficiaires — Questionnaire préalable, contenu adapté au contexte et au secteur du commanditaire.

Critère 4

Moyens pédagogiques — Méthodes actives, études de cas, mises en situation, évaluation des acquis en cours et en fin de formation.

Critère 5

Qualification du formateur — Jérôme Lesaffre — 15 ans d'expérience, expert RGPD/RIA/NR, veille réglementaire continue.

Critère 6

Environnement professionnel — Contenu mis à jour en continu (recommandations CNIL, délibérations CEPD, textes RIA).

Critère 7

Satisfaction et réclamations — Évaluation à chaud en fin de session. Suivi à froid à 30 jours. Procédure de réclamation disponible.

Organiser cette formation

Demandez un devis ou discutons de l'adaptation du programme à votre contexte.

Voir aussi : Toutes les formations · Accompagnement RGPD · IA responsable

DPO externe · Audit RGPD · IA responsable · Numérique responsable · Formations · Articles · FAQ · À propos