Le RGPD en 4 points essentiels


,

RGPD : pourquoi ?

Le Règlement Général sur la Protection des Données a été pensé afin de mieux protéger les individus (vous, moi…) dans l’utilisation et la circulation de leurs données personnelles au sein de l’Union Européenne. Il permet de :

  • renforcer et unifier la protection des données personnelles
  • harmoniser les différents règlements nationaux sur les données personnelles
  • améliorer les règles de transfert hors de l’UE

Il pose la protection des données comme un droit fondamental et instaure 3 principes de respect de la vie privée :

  1. La transparence dans l’usage fait des données personnelles : les personnes doivent obligatoirement être informées des traitements réalisés sur les données qu’elles fournissent
  2. La légitimité du traitement dans sa finalité : le traitement poursuit un objectif pertinent pour l’entité qui le met en œuvre
  3. La proportionnalité des données traitées au regard de l’objectif poursuivi : seules les données strictement explicites, légitimes, adéquates, pertinentes et limitées doivent être manipulées

RGPD : suis-je concerné ?

C’est probable. Quelle que soit la taille et l’organisation de votre entreprise car le RGPD s’applique à toutes les tailles d’organisation privée ou publique, dès lors qu’elle est implantée sur le territoire européen ou qu’elle traite des données à caractère personnel ciblant des résidents européens.

Le RGPD s’applique à TOUS les traitements mettant en jeu des données personnelles, qu’ils soient automatisés ou non, informatisés ou non.

  • Vous avez des salariés ? vous êtes concernés !
  • Vous disposez d’une base de coordonnées clients particuliers B2C : vous êtes concernés !
  • Vous gérez une base de données clients professionnels B2B : vous êtes certainement concernés si celle-ci contient des informations sur des personnes physiques (nom, email de contact… etc.)
  • Vous êtes professionnel de la formation et détenez une base de contacts stagiaires ? Vous êtes concernés !

RGPD : quels risques ?

La négligence, le non respect voire la violation volontaire du RGPD peuvent donner lieu à des sanctions très sévères. La CNIL, qui constitue l’autorité de contrôle en France, possède désormais un pouvoir de sanction :

  • – 2% du CA mondial ou 10 millions d’euros (la plus lourde des deux)
  • – 4% du CA mondial ou 20 millions d’euros (la plus lourde des deux) en cas de manquements ou négligences graves
  • – Sanctions pénales envers le responsable du traitement : jusqu’à 5 ans d’emprisonnement et 300 000 euros d’amende (Article 226-16 du Code pénal)

Mais également, au-delà des sanctions financières :

– Atteinte à l’image de l’entreprise avec des répercussions économiques souvent importantes : perte de clients, d’investisseurs…

Pour autant, l’idée n’est pas de sanctionner à tout prix mais plutôt d’accompagner, de sensibiliser et de faire évoluer la manière dont chacun traite les données personnelles qui lui sont confiées. Le RGPD nous invite à une réflexion générale vis-à-vis de de nouveaux défis et d’enjeux qui ne cesseront pas de prendre de l’ampleur dans notre monde ultra-connecté.

RGPD : que dois-je faire ?

Il faut surtout passer à l’action ! se saisir du dossier et commencer à réfléchir et travailler sur la question.

D’accord. Mais par où commencer ?

  1. Constituez le registre des traitements, document obligatoire : il s’agit de lister toutes les activités de votre entreprise qui font appel à des données personnelles (gestion de la paie, suivi client, suivi patients, gestion de stagiaires…)
  2. Faites le tri : pour chaque type de données identifié, interrogez-vous sur leur nécessité, leur sensibilité (et si vous avez le droit de les traiter), les personnes qui peuvent y accéder et leur légitimité, leur durée de conservation (qui ne peut pas être illimitée !)
  3. Respectez le droit des personnes : vérifiez que vous informez convenablement les personnes du recueil et des traitements que vous faites de leur données. Assurez-vous que ces personnes puissent facilement exercer leurs droits (accès, modification, suppression…)
  4. Sécurisez les données : contrôlez que vous mettez en œuvre les bonnes pratiques (sauvegardes, protection antivirus…) permettant de garantir au mieux la sécurité des données que l’on vous confie.

Consultez sans attendre le guide publié par la CNIL pour commencer, et faites-vous accompagner par un professionnel qualifié pour vous faciliter la tâche, vous conseiller efficacement et vous préserver de toute sanction.


En savoir plus sur NETFORMATIC

Abonnez-vous pour poursuivre la lecture et avoir accès à l’ensemble des archives.

Poursuivre la lecture