fondamental(e) · la signature de Sabatier Formation en version essentielle

La protection des données personnelles : RGPD pour le banquier

Durée · 2h Format · Classe virtuelle Secteur · Banque Réf. F074-la-protection-des-donnees-personnelles-r

Utile demain matinTraiter une demande client RGPD (accès, rectification, effacement) sans engager la banque ni perdre de temps.

Repérer les signaux

  • Demande adressée par email simple, sans preuve d'identité
  • Demande d'effacement portant sur des données légalement conservables (LCB-FT, comptabilité)
  • Tiers se présentant comme mandataire sans procuration formelle

Éviter les erreurs

  • Transmettre des données par email non sécurisé
  • Effacer immédiatement sans vérifier les obligations de conservation
  • Répondre 'oralement' (le RGPD impose une réponse écrite et tracée)

Acquérir les gestes

  • Vérifier l'identité du demandeur avant tout traitement
  • Répondre dans le délai d'un mois (3 mois si motif justifié)
  • Tracer la demande et la réponse dans le registre RGPD
Le réflexe-cléLe RGPD n'oblige pas à tout effacer. Il oblige à savoir ce qu'on conserve, pourquoi, et combien de temps.
Public visé : Tout collaborateur du secteur bancaire ou assurantiel soumis aux obligations réglementaires
Prérequis : Aucun prérequis spécifique — formation accessible aux nouveaux entrants

Objectifs pédagogiques

  • Savoir traiter une demande client RGPD (accès, rectification, effacement) sans engager la banque ni perdre de temps en situation réelle.
  • Repérer en situation : demande adressée par email simple, sans preuve d'identité ou demande d'effacement portant sur des données légalement conservables.
  • Ne pas transmettre des données par email non sécurisé ; ne pas effacer immédiatement sans vérifier les obligations de conservation.
  • Adopter les gestes professionnels : vérifier l'identité du demandeur avant tout traitement et répondre dans le délai d'un mois.

Programme détaillé

  1. Cadrage : pourquoi ce sujet aujourd'hui — enjeux, sinistralité, contrôle interne
  2. La situation type : Traiter une demande client RGPD (accès, rectification, effacement) sans engager la banque ni perdre de temps
  3. Repérage des signaux d'alerte en situation réelle (exercice collectif)
    • Demande adressée par email simple, sans preuve d'identité
    • Demande d'effacement portant sur des données légalement conservables (LCB-FT, comptabilité)
    • Tiers se présentant comme mandataire sans procuration formelle
  4. Les erreurs classiques : cas réels et analyse
    • Transmettre des données par email non sécurisé
    • Effacer immédiatement sans vérifier les obligations de conservation
    • Répondre 'oralement' (le RGPD impose une réponse écrite et tracée)
  5. Les gestes professionnels : mise en pratique (jeux de rôle)
    • Vérifier l'identité du demandeur avant tout traitement
    • Répondre dans le délai d'un mois (3 mois si motif justifié)
    • Tracer la demande et la réponse dans le registre RGPD
  6. Le réflexe-clé à ancrer : Le RGPD n'oblige pas à tout effacer. Il oblige à savoir ce qu'on conserve, pourquoi, et combien de temps.
  7. Plan d'action personnel : 3 actions à mettre en œuvre dès demain matin
  8. Évaluation à chaud + remise des supports

Méthodes pédagogiques

Classe virtuelle interactive en 2 modules : (1) analyse collective de cas réels via outil de partage d'écran et sondages, (2) jeux de rôle en sous-salles virtuelles avec débriefing. Apports théoriques courts (25 %) en appui des situations (75 %). Mémo réflexes + check-list opérationnelle remis en PDF.

Évaluation

Mise en situation finale individuelle : l'apprenant reçoit un cas réel anonymisé, identifie les signaux, liste les erreurs à éviter et décrit les gestes professionnels à adopter. Critère de réussite : 4/5 signaux identifiés et 3/3 gestes correctement décrits. Évaluation à chaud (satisfaction + acquis), évaluation à froid à 60 jours (impact terrain).