Qu'est-ce que le RGPD ?
Le RGPD (ou GDPR) est le Règlement Général sur la Protection des Données, une nouvelle réglementation européenne qui est entrée en vigueur le 25 mai 2018.
La loi RGPD consolide la loi ° 78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés en vigueur en France, et développe les droits des citoyens en leur donnant plus de maitrise sur leurs données et soutient les obligations de toutes les entreprises.
Son objectif est de lutter contre les risques impactant la vie privée des utilisateurs.
Quelles sont les entreprises concernées par le RGPD ?
Toutes les entreprises responsables de traitements de données personnelles sont concernées par le RGPD. Les informations permettant d’identifier une personne sont notamment considérées comme des données personnelles : le nom, l’adresse, la date de naissance, la localisation, l’adresse IP… Dès lors que l’entreprise stocke ces données (que cela soit sous la forme de fichier, de tableau, etc.), elle est concernée.
Les obligations
• Demander le consentement explicite de la part de l’utilisateur final quant à la collecte des données.
• Les entreprises doivent permettre aux utilisateurs la portabilité des données personnelles
• Nommer un délégué à la protection des données, appelé DPO : « Data Protection Officer »
• Permettre aux utilisateurs de supprimer leurs données.
• Informer les utilisateurs des process utilisés dans le cadre de cette règlementation.
Lire aussi : CLIENT LÉGER : Alléger son poste de travail
Mise en conformité complexe via les processus internes
• Définition d’une « donnée à caractère personnel » clients, prospects, fournisseurs, salariés.
• En cas de fuites de données, les entreprises devront avertir par lettre recommandée avec accusé de réception les tiers lésés.
• Notifier rapidement (idéalement sous 72 heures) à l’autorité compétente, la Cnil en France.
Sanctions de la CNIL
Le règlement étend le pouvoir de sanction de la CNIL. Celle-ci pourra désormais infliger des amendes pouvant aller jusqu’à 20 millions d’euros ou 4 % du chiffre d’affaires mondial de l’entreprise concernée.