Certification active — échéance 18/10/2026RNCP 38106

Délégué à la protection des données - DPO (DU)

Tout ce qu'un organisme de formation doit savoir pour proposer, préparer et gérer cette certification : référentiel, habilitation, obligations réglementaires — et pilotage dans Loop.

Niveau7 (Bac+5)
CertificateurUniversite d Evry Val d …
Blocs de compétences3 blocs
Éligible CPFOui

📋L'essentiel de la fiche RNCP 38106

IntituléDélégué à la protection des données - DPO (DU)
Code RNCPRNCP38106
Niveau de qualificationNiveau 7 (Bac+5)
CertificateurUniversite d Evry Val d Essonne
Date d'échéance18 octobre 2026
Début des parcours18 octobre 2023
Code NSFs128 — Droit, sciences politiques326 — Informatique, traitement de l'information, réseaux de transmission
Code ROMEK1903 — Défense et conseil juridique

🎯Objectifs de la certification

Le métier de Délégué à la Protection des Données (DPO), au carrefour du droit, de la sécurité informatique, de la compliance et de l’éthique nécessite l'acquisition de compétences transverse à plusieurs champs d'activité.
Cette fonction a été créée par le Règlement (UE) 2016/679 du 27 avril 2016 relatif à la protection des données, dit « RGPD ». L'article 38 du texte dispose que le délégué à la protection des données est « désigné sur la base de ses qualités professionnelles, et en particulier, de ses connaissances spécialisées du droit et des pratiques en matière de protection des données ».
Le DPO doit avoir des compétences juridiques mais également des compétences techniques en matière de sécurité de l’information afin de lui permettre de comprendre ces systèmes. Enfin il disposer de compétences organisationnelles afin de structurer la gestion de la protection des données dans son entreprise, notamment dans les grands groupes ou les organismes comportant de multi-établissements.
L'objectif de ce titre à finalité professionnelle est de certifier des professionnels compétents sur les aspects juridique, technique et organisationnel que requière la fonction de DPO .

Activités visées

Conseiller l’entreprise dans l’application des principes fondamentaux de la protection des données et dans l’information à communiquer aux personnes concernées
Participer à l’élaboration des contrats avec les partenaires et les sous-traitants et gérer ces relations tout au long de leur cycle de vie
Identifier les violations de données personnelles et assister l’entreprise dans leur notification à l’autorité de contrôle et leur communication aux personnes concernées
Être l’interface entre l’entreprise et les autorités de contrôle en matière de protection des données personnelles en France et en Europe
Assister l’entreprise dans la gestion des transferts de données hors Union européenne
Conseiller l'entreprise sur l’obligation de procéder à une analyse d'impact et en superviser l’exécution le cas échéant
Appréhender les aspects normatifs relatifs à la cybersécurité
Réagir en cas de violations de données et anticiper les risques
Identifier ou participer à l'identification des mesures de protection des données dès la conception et par défaut adaptées aux risques et à la nature des opérations de traitement
Elaborer et mettre en œuvre une politique ou des règles internes en matière de protection des données
Organiser et participer à des audits en matière de protection des données
Gérer un système de management de la protection des données personnelles (RGPD)
Etablir des procédures pour recevoir et gérer les demandes d'exercice des droits des personnes concernées
Communiquer y compris dans des situations de gestion de crise
Gérer une fonction de DPO au niveau d’un groupe de société

🧩Les 3 blocs de compétences

La certification peut être obtenue en une fois ou bloc par bloc (formation ou VAE). Pour l'organisme, cela implique un suivi des acquisitions par bloc pour chaque candidat.

RNCP38106BC01

Assurer la conformité d'un organisme aux règles de protection des données

Voir les compétences du bloc (6)
  • Définir les principes fondamentaux applicables à un traitement de données pour identifier le cadre juridique applicable à chacun des traitements mis en œuvre par un organisme
  • Connaître et appliquer le cadre juridique de la sous-traitance pour être en mesure de participer l'élaboration de contrat de sous-traitance et de gérer des partenariats
  • Assister l'entreprise dans le traitement des violations de données personnelles en identifiant les violations nécessitant une notification à l'autorité de contrôle et celles nécessitant une communication aux personnes concernées
  • Gérer les relations avec les autorités de contrôle en connaissant leur rôle respectif, leurs missions, le mécanisme de l’autorité chef de file, etc.
  • Identifier l'existence de transferts de données hors Union européenne et déterminer les instruments juridiques de transfert susceptibles d'être utilisés pour garantir la conformité d'un organisme aux règles de protection des données
  • Déterminer s'il est nécessaire ou non d'effectuer une analyse d'impact relative à la protection des données (AIPD), dispenser des conseils sur cette analyse et en vérifier l'exécution pour garantir la conformité d'un organisme aux règles de protection des données
RNCP38106BC02

Gérer les risques dans le domaine technique

Voir les compétences du bloc (3)
  • Connaître les normes applicables en matière de sécurité des systèmes d’information pour mettre en place les mesures de sécurité adaptées et limiter les risques de violation de données
  • Identifier ou participer à l’identification des mesures de sécurité à mettre en place quant aux données personnelles et contrôler ou faire contrôler leur mise en œuvre en collaborant avec les opérationnels en charge de ces questions
  • Mettre en œuvre les principes de protection des données dès la conception et par défaut en les adaptant aux risques et à la nature des opérations de traitement
RNCP38106BC03

Mettre en œuvre une démarche de management de la protection des données personnelles et en assurer la gouvernance

Voir les compétences du bloc (6)
  • Organiser un plan de management de la conformité en identifiant les ressources nécessaires à son déploiement
  • Organiser et participer à des audits en matière de protection des données
  • Mobiliser les fondamentaux de la gestion de projet pour mettre en œuvre un système de management de la protection des données
  • Etablir des procédures pour recevoir et gérer les demandes d'exercice des droits des personnes concernées
  • Communiquer sur le plan de management de la conformité et les résultats afin de se sensibiliser les acteurs de l'entreprise et de favoriser leur adhésion
  • Gérer un réseau de correspondants afin d'organiser la gouvernance de la protection des données au sein du Groupe

💡 Comment suivre les blocs de compétences RNCP dans un logiciel de gestion

💼Secteurs et débouchés

Secteurs d'activité

Le DPO est désigné par son (ses) responsable(s) de traitement auprès de la CNIL, soit de façon obligatoire au titre de l’article 37du RGPD, soit de façon volontaire. Le DPO exerce ses missions dans des structures du secteur non marchand (administration, collectivité territoriale, association) ou marchand.
La majorité des DPO exercent dans le secteur marchand et dans des entreprises privées. Ils peuvent également exercer au sein de cabinets conseil indépendants ou minoritairement dans d'autres structures. Lorsqu'ils exercent dans le secteur non marchand, ils peuvent exercer dans des organismes du secteur public ou assimilé, dans une administration publique ou une collectivité territoriale, ou parfois dans une association.
Tous les secteurs d’activités et type d’entreprise sont concernés et la désignation d’un DPO est obligatoire à partir du moment où :
a) le traitement est effectué par une autorité publique ou un organisme public, à l'exception des juridictions agissant dans l'exercice de leur fonction juridictionnelle ;
b) les activités de base du responsable du traitement ou du sous-traitant consistent en des opérations de traitement qui, du fait de leur nature, de leur portée et/ou de leurs finalités, exigent un suivi régulier et systématique à grande échelle des personnes concernées ; ou
c) les activités de base du responsable du traitement ou du sous-traitant consistent en un traitement à grande échelle de catégories particulières de données visées à l’article 9 du RGPD ou de données à caractère personnel relatives à des condamnations pénales et à des infractions visées à l’article 10 du RGPD.

Types d'emplois accessibles

Délégué à la protection des données ou Data Protection Officier (DPO), chargé de conformité en matière de protection des données, compliance officer

🏫Proposer cette certification dans votre organisme

  1. Être habilité par le certificateur. La préparation et la délivrance de cette certification supposent une habilitation délivrée par Universite d Evry Val d Essonne — modalités sur la fiche officielle France Compétences.
  2. Être certifié Qualiopi. Indispensable pour mobiliser les financements publics et mutualisés (CPF, France Travail, OPCO) au titre des actions de formation. Automatiser votre conformité Qualiopi.
  3. Structurer le parcours par blocs. Référentiel d'activités, d'évaluation et suivi par bloc de compétences : votre dossier et vos preuves doivent refléter le référentiel officiel de la fiche.
  4. Déclarer votre activité. Le Bilan Pédagogique et Financier annuel doit ventiler les heures et effectifs — y compris sur ce type de parcours certifiant.

🔄Gérer cette certification dans Loop

Loop est un logiciel de gestion pour organismes de formation. Voici concrètement ce qu'il automatise pour un parcours certifiant comme celui-ci :

Sessions et convocationsPlanification des sessions, convocations et relances automatiques des candidats.
Émargement numériqueFeuilles d'émargement dématérialisées, conformes aux exigences de preuve Qualiopi.
Suivi par blocs de compétencesProgression de chaque candidat bloc par bloc, attestations d'acquisition.
Documents automatiquesConventions, programmes, certificats de réalisation générés depuis vos modèles.
BPF pré-rempliLes heures et effectifs de vos sessions alimentent automatiquement votre Bilan Pédagogique et Financier.
Preuves d'audit centraliséesTous les documents d'une session archivés et retrouvables en un clic pour l'audit Qualiopi.

Essayer Loop gratuitement

Questions fréquentes

Comment proposer cette certification dans mon organisme de formation ?
Pour préparer et délivrer cette certification, votre organisme doit être habilité par le certificateur (Universite d Evry Val d Essonne) — les modalités d'habilitation figurent sur la fiche officielle France Compétences. La certification Qualiopi est requise pour mobiliser des financements publics ou mutualisés (CPF, France Travail, OPCO).
La certification RNCP 38106 est-elle éligible au CPF ?
Oui. Les formations sanctionnées par une certification active enregistrée au RNCP sont éligibles au Compte Personnel de Formation, dans le respect des conditions d'habilitation du certificateur.
Peut-on valider la certification bloc de compétences par bloc de compétences ?
Oui. La fiche comporte 3 blocs de compétences qui peuvent être acquis séparément, par la formation ou par la VAE. L'organisme doit alors suivre les acquisitions par bloc pour chaque candidat.
Jusqu'à quand la fiche RNCP 38106 est-elle valable ?
La fiche est active jusqu'au 18 octobre 2026, date d'échéance de son enregistrement au RNCP, sauf renouvellement par le certificateur.

🔗Autres certifications RNCP

Toutes les certifications RNCP →

Source des données : France Compétences — Répertoire national des certifications professionnelles (Licence Ouverte / Open Licence Etalab). Fiche officielle : francecompetences.fr. Dernière synchronisation : 6 juillet 2026. Cette page s'adresse aux organismes de formation ; elle ne constitue pas une offre de formation.