Nous contacter.
07 81 41 17 25
Dans la suite de votre information pour comprendre le RGPD, AP3R Consulting, consultant RGPD à Angers vous donne aujourd’hui quelques notions complémentaires.
RGPD est l’acronyme de Règlement général sur la protection des données.
Adopté en 2016 et entré en vigueur le 25 mai 2018, il vise à protéger les personnes physiques à l’égard du traitement de leurs données à caractère personnel et à leur libre circulation sur le territoire européen.
Le RGPD poursuit plusieurs grands objectifs :
Une donnée à caractère personnel, communément appelée donnée personnelles, est caractérisée par la CNIL comme étant « toute information se rapportant à une personne identifiée ou identifiable ».
Dès lors qu’il y a traitement des données de la part d’un organisme, il se doit de répondre aux exigences établies par le Règlement général sur la protection des données.
Au point de départ, l’on a une information, une personne physique identifiée ou identifiable par référence d’identification (nom, téléphone, localisation …) ou combinaison de plusieurs données.
Un traitement, c’est toute opération effectuée à l’aide de procédé et appliquée à des données ou des ensembles de données à caractère personnel, liée au fonctionnement interne (ressources humaines, comptabilité, sécurité des locaux …), ou liée aux activités (gestion clientèle, prospection commerciale…)
Un traitement peut prendre la forme d’une collecte, consultation, modification, mise à disposition, transmission, communication, conservation, rapprochement, destruction…
Votre traitement doit avoir une référence légale pour être licite : exécution d’un contrat, consentement, respect d’une obligation légale, sauvegarde des intérêts vitaux de la personne, mission d’intérêt publique, intérêts légitimes du responsable de traitement ou d’un tiers.
Il est indispensable de documenter votre conformité afin de prouver concrètement ce que vous faites, ce que vous dites, ce que vous écrivez.
La tenue d’un registre de traitement des données (RGPD), fait partie des documents à présenter lors d’un contrôle.
Au regard de la finalité du traitement, de la nature des informations collectées, vous devez avoir uniquement les données qui vous sont indispensables. C’est le principe de minimisation des données.
La durée de conservation des données à caractère personnel doit être indiquée dans votre registre de traitement. Vous devez pour cela, par exemple, prendre en compte le droit des personnes tel que le droit à l’oubli, mais aussi les règles de prescriptions applicables (droit du travail, droit commercial, droit civil …).
Elles doivent être définies à travers une politique de sécurité minimale (authentification, droit d’accès, gestion des mots de passe …), transmises au personnel à travers une charte informatique par exemple.
Les personnes fichées bénéficient de plusieurs droits. Les procédures d’obtention des informations, de transmission doivent être clairement définies et indiquées.
Le Règlement sur la protection des données concerne tout organisme, public ou privé établi sur le territoire européen et traitant des données à caractère personnel. Il concerne aussi les entreprises situées en dehors de cet espace, mais qui traitent des données relatives à des personnes se trouvant dans l’Union.
Ainsi la mise en conformité RGPD concerne aussi bien les collectivités, ou les grandes entreprises que les TPE, PME ou professions libérales, quel que soit la taille de l’entreprise ou son chiffre d’affaires.
Si vous souhaitez aller plus vite dans la compréhension du RGPD et vous mettre en conformité, contactez AP3R Consulting : Consultant RGPD à Angers, Nantes, et dans tout le grand ouest :