★ Organisme de formation & conseil
MJPM-DATA-001

Protection des données et usages numériques pour les MJPM

Formation métier de 14 heures consacrée au DUI, au RGPD, à la collecte et au stockage des données, à l’AIPD/PIA, à l’intelligence artificielle, à la cybersécurité et à la gestion des incidents dans le contexte de la protection juridique des majeurs.

⏱ 14 h✓ Programme validé
ProgrammeObjectifs · Modules · Évaluation

Présentation de la formation

Formation métier de 14 heures consacrée au DUI, au RGPD, à la collecte et au stockage des données, à l’AIPD/PIA, à l’intelligence artificielle, à la cybersécurité et à la gestion des incidents dans le contexte de la protection juridique des majeurs.

Objectifs pédagogiques

• Identifier les données constituant le DUI et appliquer un principe de pertinence et de minimisation.
• Comprendre les principes essentiels de protection des données et les traduire dans les pratiques professionnelles du MJPM.
• Appliquer des pratiques adaptées lors du recueil, de l’utilisation, de la transmission et du stockage des données.
• Comprendre la logique d’une AIPD/PIA et savoir identifier une situation nécessitant une analyse ou un avis spécialisé.
• Utiliser l’IA avec discernement en protégeant les données personnelles, confidentielles et sensibles des majeurs protégés.
• Reconnaître les principales menaces et adopter les mesures élémentaires de cybersécurité.
• Réagir correctement lorsqu’une donnée a été perdue, transmise au mauvais destinataire, exposée ou qu’un compte est compromis.
• Appliquer de manière cohérente les principes de protection des données, de sécurité numérique et d’usage responsable de l’IA dans une situation professionnelle MJPM.

Programme détaillé

1. Le DUI et les données du majeur protégé2 h

Identifier les données utiles à la mesure de protection et comprendre leur place dans le DUI.

Objectifs pédagogiques

Identifier les données constituant le DUI et appliquer un principe de pertinence et de minimisation.

Compétences travaillées

  • MJPM-DATA-001 · Identifier une donnée personnelle dans un dossier MJPM
  • MJPM-DATA-002 · Identifier les principales catégories de données du DUI
  • MJPM-DATA-003 · Distinguer une donnée courante d’une donnée particulièrement sensible
  • MJPM-DATA-004 · Relier une donnée collectée à un besoin de la mesure de protection
  • MJPM-DATA-005 · Éviter la collecte d’informations sans utilité pour la mission
  • MJPM-DATA-006 · Identifier les personnes susceptibles d’accéder aux informations selon leurs habilitations
  • MJPM-DATA-007 · Appliquer le principe de minimisation au contenu du DUI

Résultats attendus

Le stagiaire distingue les informations nécessaires à la mesure de celles dont la collecte ou la conservation n’est pas justifiée.

Méthodes pédagogiques

Apports contextualisés au métier, analyse de documents, étude d’un dossier fictif.

Évaluation

Questions de situation et analyse guidée d’un DUI.

Critères de réussite / validation

À partir d’un dossier fictif, le stagiaire sait déterminer quelles informations sont utiles, sensibles, excessives ou à protéger particulièrement.

2. Comprendre le RGPD dans l’activité du MJPM2 h

Comprendre les notions essentielles du RGPD à partir de situations rencontrées par les MJPM.

Objectifs pédagogiques

Comprendre les principes essentiels de protection des données et les traduire dans les pratiques professionnelles du MJPM.

Compétences travaillées

  • MJPM-DATA-008 · Définir une donnée personnelle
  • MJPM-DATA-009 · Comprendre ce qu’est un traitement de données
  • MJPM-DATA-010 · Identifier la finalité d’un traitement
  • MJPM-DATA-011 · Identifier un destinataire de données
  • MJPM-DATA-012 · Comprendre les rôles de responsable du traitement et de sous-traitant
  • MJPM-DATA-013 · Comprendre le principe de durée de conservation
  • MJPM-DATA-014 · Identifier les principaux droits de la personne concernée
  • MJPM-DATA-015 · Comprendre les principes de licéité, loyauté et transparence
  • MJPM-DATA-016 · Comprendre le principe de minimisation des données

Résultats attendus

Le stagiaire identifie donnée personnelle, traitement, finalité, destinataire, responsable du traitement, sous-traitant, durée de conservation et principaux droits de la personne.

Méthodes pédagogiques

Exemples métier, schémas simples, exercices de qualification.

Évaluation

Questionnaire et étude de situations professionnelles.

Critères de réussite / validation

Le stagiaire sait qualifier des opérations courantes et expliquer pourquoi une donnée est collectée, utilisée, transmise ou conservée.

3. Collecter, utiliser, transmettre et stocker les informations1 h 30

Sécuriser le cycle de vie des informations traitées dans le cadre d’une mesure de protection.

Objectifs pédagogiques

Appliquer des pratiques adaptées lors du recueil, de l’utilisation, de la transmission et du stockage des données.

Compétences travaillées

  • MJPM-DATA-017 · Vérifier la nécessité d’une information avant de la collecter
  • MJPM-DATA-018 · Vérifier le destinataire avant de transmettre un document
  • MJPM-DATA-019 · Choisir un moyen de transmission adapté à la sensibilité des données
  • MJPM-DATA-020 · Stocker les documents dans les emplacements professionnels prévus
  • MJPM-DATA-021 · Éviter les copies inutiles de documents sensibles
  • MJPM-DATA-022 · Protéger les impressions et documents papier
  • MJPM-DATA-023 · Appliquer les règles internes de conservation et de suppression
  • MJPM-DATA-024 · Éviter l’utilisation de services personnels pour stocker des données professionnelles

Résultats attendus

Le stagiaire choisit des pratiques adaptées pour collecter, enregistrer, transmettre, imprimer, conserver et supprimer des informations.

Méthodes pédagogiques

Cas pratiques DUI, messagerie, papier, dossiers partagés et documents numérisés.

Évaluation

Résolution de scénarios.

Critères de réussite / validation

Face à plusieurs situations, le stagiaire choisit le canal, le destinataire et le niveau de protection appropriés.

4. Comprendre l’AIPD / PIA et la logique d’analyse des risques1 h

Comprendre le rôle d’une analyse d’impact relative à la protection des données sans transformer le MJPM en spécialiste RGPD.

Objectifs pédagogiques

Comprendre la logique d’une AIPD/PIA et savoir identifier une situation nécessitant une analyse ou un avis spécialisé.

Compétences travaillées

  • MJPM-DATA-025 · Comprendre la finalité d’une AIPD / PIA
  • MJPM-DATA-026 · Identifier les traitements pouvant présenter des risques élevés
  • MJPM-DATA-027 · Identifier les personnes et données exposées
  • MJPM-DATA-028 · Identifier des risques sur la confidentialité, l’intégrité ou la disponibilité
  • MJPM-DATA-029 · Proposer des mesures simples de réduction des risques
  • MJPM-DATA-030 · Savoir quand solliciter le DPO ou référent RGPD

Résultats attendus

Le stagiaire comprend pourquoi certains traitements nécessitent une analyse plus poussée et sait quand solliciter le DPO, référent RGPD ou responsable compétent.

Méthodes pédagogiques

Présentation simplifiée de la méthode et mini-cas pratique.

Évaluation

Exercice d’identification des risques et mesures.

Critères de réussite / validation

Le stagiaire sait identifier données, finalités, risques, personnes concernées et premières mesures de réduction du risque.

5. Utiliser l’intelligence artificielle sans exposer les données protégées2 h

Évaluer l’intérêt et les risques d’un outil d’IA générative dans l’activité du MJPM.

Objectifs pédagogiques

Utiliser l’IA avec discernement en protégeant les données personnelles, confidentielles et sensibles des majeurs protégés.

Compétences travaillées

  • MJPM-DATA-031 · Identifier les bénéfices et limites d’une IA générative
  • MJPM-DATA-032 · Identifier les risques de confidentialité liés à une IA
  • MJPM-DATA-033 · Éviter de transmettre des données personnelles ou confidentielles à un service non autorisé
  • MJPM-DATA-034 · Anonymiser ou supprimer les informations identifiantes lorsqu’un usage le permet
  • MJPM-DATA-035 · Vérifier les règles internes avant d’utiliser un outil d’IA
  • MJPM-DATA-036 · Choisir un outil autorisé et adapté au contexte professionnel
  • MJPM-DATA-037 · Comprendre qu’une réponse d’IA peut être inexacte
  • MJPM-DATA-038 · Vérifier les informations produites par une IA avant utilisation
  • MJPM-DATA-039 · Ne pas déléguer à l’IA une décision relevant de la responsabilité professionnelle
  • MJPM-DATA-040 · Identifier les usages autorisés et interdits définis par l’organisme

Résultats attendus

Le stagiaire sait distinguer les usages envisageables des usages à éviter, limiter les informations fournies et contrôler les résultats générés.

Méthodes pédagogiques

Démonstrations, comparaison de prompts, anonymisation de cas et analyse critique des réponses.

Évaluation

Cas pratiques : courrier, résumé, recherche d’idées et documents fictifs.

Critères de réussite / validation

Face à un besoin professionnel, le stagiaire sait décider s’il peut utiliser une IA, quelles données retirer et quelles vérifications effectuer sur le résultat.

6. Cybersécurité : protéger les données et les accès2 h

Adopter les bons réflexes face aux risques numériques rencontrés dans l’activité quotidienne.

Objectifs pédagogiques

Reconnaître les principales menaces et adopter les mesures élémentaires de cybersécurité.

Compétences travaillées

  • MJPM-DATA-041 · Reconnaître un message d’hameçonnage
  • MJPM-DATA-042 · Vérifier l’adresse réelle d’un expéditeur
  • MJPM-DATA-043 · Contrôler un lien avant de cliquer
  • MJPM-DATA-044 · Être prudent avec une pièce jointe inattendue
  • MJPM-DATA-045 · Reconnaître une tentative de vol d’identifiants
  • MJPM-DATA-046 · Comprendre les risques liés aux virus et logiciels malveillants
  • MJPM-DATA-047 · Vérifier un changement de RIB par un canal de confiance
  • MJPM-DATA-048 · Utiliser des mots de passe robustes et différents
  • MJPM-DATA-049 · Comprendre l’intérêt d’un gestionnaire de mots de passe
  • MJPM-DATA-050 · Utiliser l’authentification multifacteur lorsqu’elle est disponible
  • MJPM-DATA-051 · Refuser une demande d’authentification non sollicitée
  • MJPM-DATA-052 · Verrouiller son poste lors d’une absence
  • MJPM-DATA-053 · Appliquer les mises à jour et règles de sécurité de l’organisme

Résultats attendus

Le stagiaire reconnaît les principales tentatives de fraude et protège ses comptes, son poste et les informations du majeur.

Méthodes pédagogiques

Analyse de faux messages, scénarios banque/fournisseur/administration et exercices pratiques.

Évaluation

Mises en situation et questionnaire.

Critères de réussite / validation

Le stagiaire détecte les indices d’un message frauduleux, vérifie une demande sensible et applique les bons réflexes de sécurité.

7. Réagir à une erreur ou une violation de données1 h

Identifier une violation de données et adopter rapidement la conduite interne appropriée.

Objectifs pédagogiques

Réagir correctement lorsqu’une donnée a été perdue, transmise au mauvais destinataire, exposée ou qu’un compte est compromis.

Compétences travaillées

  • MJPM-DATA-054 · Reconnaître une violation de données personnelles
  • MJPM-DATA-055 · Réagir à l’envoi d’un document au mauvais destinataire
  • MJPM-DATA-056 · Réagir à la perte ou au vol d’un matériel contenant des données
  • MJPM-DATA-057 · Réagir à la compromission possible d’un compte
  • MJPM-DATA-058 · Limiter immédiatement les conséquences lorsqu’une action est possible
  • MJPM-DATA-059 · Signaler rapidement l’incident selon la procédure interne
  • MJPM-DATA-060 · Conserver les éléments utiles à l’analyse de l’incident
  • MJPM-DATA-061 · Comprendre que les erreurs accidentelles peuvent aussi constituer une violation de données

Résultats attendus

Le stagiaire reconnaît les incidents accidentels ou malveillants pouvant compromettre confidentialité, intégrité ou disponibilité des données et sait les signaler.

Méthodes pédagogiques

Études de cas : mauvais destinataire, pièce jointe erronée, perte de matériel, compte compromis.

Évaluation

Résolution de scénarios d’incident.

Critères de réussite / validation

Le stagiaire sait limiter les conséquences immédiates, conserver les informations utiles et alerter rapidement l’interlocuteur prévu par l’organisme.

8. Cas pratique global MJPM2 h 30

Mobiliser l’ensemble des acquis sur un dossier fictif de majeur protégé.

Objectifs pédagogiques

Appliquer de manière cohérente les principes de protection des données, de sécurité numérique et d’usage responsable de l’IA dans une situation professionnelle MJPM.

Compétences travaillées

  • MJPM-DATA-062 · Analyser les données d’un dossier fictif de majeur protégé
  • MJPM-DATA-063 · Sélectionner les informations nécessaires au DUI
  • MJPM-DATA-064 · Choisir les destinataires et moyens de transmission adaptés
  • MJPM-DATA-065 · Identifier les données à ne pas transmettre à une IA non autorisée
  • MJPM-DATA-066 · Détecter une demande frauduleuse liée au dossier
  • MJPM-DATA-067 · Appliquer les bons réflexes de cybersécurité
  • MJPM-DATA-068 · Réagir à une erreur de transmission
  • MJPM-DATA-069 · Justifier ses décisions au regard de la protection des données

Résultats attendus

Le stagiaire analyse les données d’un dossier, choisit les pratiques de traitement et de transmission adaptées, évalue un usage d’IA, détecte une tentative de fraude et réagit à un incident.

Méthodes pédagogiques

Dossier fil rouge, travail individuel ou en groupe, correction commentée.

Évaluation

Évaluation pratique finale et validation du formateur.

Critères de réussite / validation

Le stagiaire justifie ses choix et adopte une conduite cohérente sur l’ensemble du cycle de traitement du dossier.

Prérequis

Utiliser couramment un ordinateur, une messagerie professionnelle et les outils numériques nécessaires à l’activité. Aucune expertise préalable en RGPD, cybersécurité ou intelligence artificielle n’est requise.

Public concerné

Mandataires judiciaires à la protection des majeurs (MJPM), délégués mandataires et professionnels participant au traitement des dossiers de majeurs protégés.

Résultats attendus

À l’issue de la formation, le stagiaire sait identifier les données personnelles traitées dans le cadre d’une mesure de protection, appliquer les principes essentiels du RGPD au DUI et aux échanges professionnels, sécuriser le cycle de vie des informations, comprendre la logique d’une AIPD, utiliser l’intelligence artificielle avec discernement, adopter les bons réflexes de cybersécurité et réagir de façon appropriée à une violation de données.

Adaptation et construction pédagogique

La formation est co-construite avec le client en fonction de ses besoins, de ses objectifs, du niveau des participants et de leur environnement professionnel.

Les contenus, exercices et mises en situation sont adaptés, lorsque cela est pertinent, aux outils et aux situations rencontrées par les participants dans leur activité professionnelle.

La formation privilégie une approche pratique et individualisée : démonstrations, exercices, manipulations et mises en situation professionnelles. Les méthodes et outils pédagogiques sont adaptés au niveau des participants et à leur environnement de travail.

Lieu et moyens matériels

📍

Lieu de la formation

Les formations sont réalisées directement dans les locaux du client afin de favoriser une mise en pratique dans l’environnement professionnel réel des participants.

💻

Moyens matériels

Les formations peuvent être réalisées sur les équipements informatiques du client. Lorsque cela est nécessaire, ACFI peut mettre à disposition le matériel utile au bon déroulement de la formation, notamment un ordinateur par participant. Les besoins matériels sont définis en amont de la formation afin de garantir des conditions pédagogiques adaptées.

Évaluation, validation et documents remis

Évaluation des acquis

Les acquis sont évalués tout au long de la formation par l’observation des réalisations, des exercices pratiques, des mises en situation et les évaluations prévues dans le parcours, notamment les questionnaires avant/après.

📄

Validation et documents remis

À l’issue de la formation, une attestation de fin de formation est remise au stagiaire.

Un support de formation adapté au contenu du parcours est également remis à chaque participant afin de lui permettre de conserver les ressources utiles et de poursuivre la mise en pratique des acquis après la formation.

Les méthodes pédagogiques et les critères de réussite propres à chaque module sont détaillés dans le programme ci-dessus.

Accessibilité

Les besoins spécifiques des participants peuvent être étudiés en amont de la formation afin d’identifier les adaptations possibles et, si nécessaire, les partenaires compétents à mobiliser.