Nous contacter.
07 81 41 17 25
Initié en 2016, et applicable depuis le 25 mai 2018 le RGPD, ou Règlement Général sur la Protection des données fixe un nouveau cadre juridique obligatoire pour les organisations quant au traitement des données à caractère personnel.
Mais alors quelles sont les obligations RGPD à adopter pour les organisations afin d’entrer en conformité ?
Le Règlement Général sur la Protection des données vise à répondre à deux objectifs principaux :
Ce nouveau Règlement fixe ainsi un nouveau cadre juridique applicable au niveau européen et donc de nouvelles obligations RGPD pour les entreprises, administrations, collectivités, et associations etc.
Une violation du règlement peut entraîner des amendes administratives allant de 2% à 4% du chiffre d’affaires annuel (selon le manquement constaté). Le risque financier est donc si important qu’il peut, dans certains cas, mettre en péril la pérennité de l’entreprise. D’où l’importance de respecter les obligations RGPD.
Les responsables du traitement des données d’une entreprise doivent s’assurer de la mise en place de mesures de sécurité et de confidentialité pour les données à caractère personnel qu’elles traitent.
L’objectif est de protéger les données face aux risques de déformation, d’endommagement ou de fuite. Cela passe par différents types actions :
Point fondamental du RGPD, la demande de consentement au moment de la collecte des données doit se faire de manière claire et explicite. Elle est obligatoire sauf si cette collecte est nécessaire pour respecter une obligation légale (exemple relation employeur/salarié), pour respecter la sauvegarde des intérêts vitaux de la personne, pour mener à bien une mission d’intérêt public ou une mission menée par une autorité publique.
Au-delà de ces exceptions, sans accord préalable vous ne pourrez procéder à cette collecte.
Ce principe de consentement s’étend notamment sur le web lorsque les sites utilisent des cookies supplémentaires, “non essentiels” à leur fonctionnement. Les internautes doivent trouver la possibilité d’accepter ou de refuser l’installation des cookies lors de leur navigation.
La collecte des données implique également l’obligation pour les entreprises d’informer les personnes concernées quant à, par exemples :
En parallèle, le RGPD dispense différents droits aux personnes dont les données ont été collectées :
Le registre de traitement des données correspond à un inventaire des données traitées au sein de votre entreprise. Il permet de conduire la mise en conformité RGPD et doit être régulièrement mis à jour.
Il recense notamment :
Le registre de traitement des données est obligatoire pour toute organisation traitant des données de manière non occasionnelle sur le territoire de l’espace économique européen.
Certaines entreprises ont l’obligation de désigner un délégué de la protection des données ou Data Protection Officer (DPO) en anglais. Il s’agit notamment :
Ces missions, définies dans les articles 38 et 39 du Règlement Général sur la Protection des données, consistent à assurer la conformité RGPD de l’entreprise et à sensibiliser, conseiller les salariés et collaborateurs dans leurs activités quotidiennes.
Information : la CNIL laisse le choix aux entreprises de nommer le DPO de manière interne, ou de faire appel à un DPO externe.
Besoin de vous faire accompagner pour votre audit RGPD ?
Pour votre mise en conformité ?
Contactez AP3R, votre consultant RGPD à Angers et sa région !