La protection des données personnelles : RGPD pour le banquier
Utile demain matinTraiter une demande client RGPD (accès, rectification, effacement) sans engager la banque ni perdre de temps.
Repérer les signaux
- Demande adressée par email simple, sans preuve d'identité
- Demande d'effacement portant sur des données légalement conservables (LCB-FT, comptabilité)
- Tiers se présentant comme mandataire sans procuration formelle
Éviter les erreurs
- Transmettre des données par email non sécurisé
- Effacer immédiatement sans vérifier les obligations de conservation
- Répondre 'oralement' (le RGPD impose une réponse écrite et tracée)
Acquérir les gestes
- Vérifier l'identité du demandeur avant tout traitement
- Répondre dans le délai d'un mois (3 mois si motif justifié)
- Tracer la demande et la réponse dans le registre RGPD
Objectifs pédagogiques
- Savoir traiter une demande client RGPD (accès, rectification, effacement) sans engager la banque ni perdre de temps en situation réelle.
- Repérer en situation : demande adressée par email simple, sans preuve d'identité ou demande d'effacement portant sur des données légalement conservables.
- Ne pas transmettre des données par email non sécurisé ; ne pas effacer immédiatement sans vérifier les obligations de conservation.
- Adopter les gestes professionnels : vérifier l'identité du demandeur avant tout traitement et répondre dans le délai d'un mois.
Programme détaillé
- Cadrage : pourquoi ce sujet aujourd'hui — enjeux, sinistralité, contrôle interne
- La situation type : Traiter une demande client RGPD (accès, rectification, effacement) sans engager la banque ni perdre de temps
- Repérage des signaux d'alerte en situation réelle (exercice collectif)
- Demande adressée par email simple, sans preuve d'identité
- Demande d'effacement portant sur des données légalement conservables (LCB-FT, comptabilité)
- Tiers se présentant comme mandataire sans procuration formelle
- Les erreurs classiques : cas réels et analyse
- Transmettre des données par email non sécurisé
- Effacer immédiatement sans vérifier les obligations de conservation
- Répondre 'oralement' (le RGPD impose une réponse écrite et tracée)
- Les gestes professionnels : mise en pratique (jeux de rôle)
- Vérifier l'identité du demandeur avant tout traitement
- Répondre dans le délai d'un mois (3 mois si motif justifié)
- Tracer la demande et la réponse dans le registre RGPD
- Le réflexe-clé à ancrer : Le RGPD n'oblige pas à tout effacer. Il oblige à savoir ce qu'on conserve, pourquoi, et combien de temps.
- Plan d'action personnel : 3 actions à mettre en œuvre dès demain matin
- Évaluation à chaud + remise des supports
Méthodes pédagogiques
Classe virtuelle interactive en 2 modules : (1) analyse collective de cas réels via outil de partage d'écran et sondages, (2) jeux de rôle en sous-salles virtuelles avec débriefing. Apports théoriques courts (25 %) en appui des situations (75 %). Mémo réflexes + check-list opérationnelle remis en PDF.
Évaluation
Mise en situation finale individuelle : l'apprenant reçoit un cas réel anonymisé, identifie les signaux, liste les erreurs à éviter et décrit les gestes professionnels à adopter. Critère de réussite : 4/5 signaux identifiés et 3/3 gestes correctement décrits. Évaluation à chaud (satisfaction + acquis), évaluation à froid à 60 jours (impact terrain).