Accueil > Formations > Management IT & Gouvernance des Systèmes d'Information > Pilotage de la DSI & Gouvernance > Data Act : mettre votre entreprise en conformité avec le règlement européen sur les données
Data Act : mettre votre entreprise en conformité avec le règlement européen sur les données
Maîtrisez les obligations du Data Act et sécurisez vos pratiques d'accès, de partage et de portabilité des données.
Vue d'ensemble
- Connaissance générale du RGPD et des notions de données personnelles / non personnelles
- Notions de base sur la lecture d'un contrat B2B (clauses, conditions de licence)
- Familiarité avec les architectures cloud (SaaS / IaaS / PaaS) utile pour le volet interopérabilité
Objectifs pédagogiques
Programme détaillé
Fondamentaux du Data Act et environnement réglementaire européen
– Contexte et objectifs du Data Act : stratégie européenne des données et règlement UE 2023/2854
– Champ d’application : acteurs concernés, types de données personnelles et non personnelles, produits connectés et services associés
– Calendrier d’application : obligations en vigueur depuis le 12 septembre 2025 et obligations « data access by design » applicables au 12 septembre 2027
– Articulation avec le RGPD et le Data Governance Act (DGA) : périmètres, complémentarités et points de vigilance
– Positionnement dans le paquet législatif numérique européen : AI Act, EHDS, DSA, DMA
– Matrice de positionnement Data Act vs RGPD vs DGA sur un cas d’entreprise type
– Quiz de cadrage : à quel règlement rattacher tel scénario de partage de données
Obligations des acteurs et droits d'accès aux données
– Droits d’accès et de partage des utilisateurs : conditions, périmètre et modalités de mise en œuvre
– Obligations des fabricants d’objets connectés (IoT) : conception, transparence et accessibilité des données générées
– Obligations des fournisseurs de services de traitement de données : devoirs vis-à-vis des utilisateurs et des tiers
– Conditions d’accès des autorités publiques en cas de besoin exceptionnel : cadre juridique et garanties
– Articulation avec le secret des affaires et la protection des informations sensibles
– Cartographie des flux de données d’un produit connecté (qui détient quoi, qui peut demander quoi)
– Identification du rôle Data Act applicable à des cas d’entreprises (fabricant, détenteur, utilisateur, destinataire)
Relations contractuelles, clauses abusives et régime de sanctions
– Clauses contractuelles interdites et présumées abusives dans les contrats B2B de partage de données
– Révision des contrats existants pour intégrer les obligations du Data Act
– Négociation de clauses équilibrées : accès, réutilisation, sécurité et confidentialité des données
– Régime de règlement des litiges : voies de recours et organes de médiation
– Sanctions et autorités de contrôle nationales : régime applicable et articulation entre CNIL, ARCEP et DGCCRF
– Audit d’une clause contractuelle de partage de données et reformulation pour mise en conformité
– Étude de cas : analyse d’un litige type entre fabricant IoT et utilisateur professionnel
Cloud, portabilité et interopérabilité des données
– Règles de portabilité et de migration entre prestataires de services cloud
– Réduction et suppression progressive des frais de sortie (egress fees) : calendrier et impacts contractuels
– Mesures d’interopérabilité technique et contractuelle exigées par le règlement
– Standards, normes et spécifications mobilisables pour démontrer la conformité
– Implications opérationnelles pour les DSI et les acheteurs de services cloud
– Grille d’évaluation d’un contrat cloud au regard des obligations Data Act
– Construction d’un plan d’action de conformité « portabilité et interopérabilité » sur 6 mois
Prochaines sessions
Avis des participants
Financement
Cette formation est éligible aux financements OPCO et FNE-Formation. Nos équipes vous accompagnent dans le montage de votre dossier.
En savoir plus sur le financement
