Retrouvez les coordonnées d'avocats partout en France dans notre annuaire.
Appelez notre équipe au 01 75 75 42 33 pour vous faire accompagner (prix d'un appel local).
Envie d'en lire davantage ? | Abonnez-vous
121 292 utilisateurs ont déjà consulté ce dossier
18,00€ TTC
18,00€ TTC
Faites votre choix parmi les 2 options suivantes :
Ce dossier seul :
18€ TTC
ou
Ce dossier + tester notre formule CSE sans engagement !
Un juriste répond à vos questions + Accédez en illimité à tous nos documents dont celui-ci
Recommandé
Rédigé par un juriste
Prêt à l'emploi
Téléchargement immédiat
En bref
Le développement de la sphère numérique génère, entre autres conséquences, une collecte et un traitement accrus des données personnelles des individus (internautes, salariés, clients d'un programme de fidélités, abonnés à divers services...).
Ces pratiques, aux multiples avantages notamment commerciaux, comportent de nombreux risques quant à la confidentialité et à la sécurité des données personnelles traitées (nom, adresse, numéro de téléphone, adresse électronique, mots de passe, etc.), et de fait à la préservation de la vie privée des personnes dont les données sont traitées.
À ce titre, depuis plus de 6 ans, elles sont strictement encadrées par le Règlement général sur la protection des données personnelles (RGPD), qui est entré en vigueur dans tous les pays de l'Union européenne le 25 mai 2018, et auquel l'ensemble des entreprises privées françaises (PME comme grandes entreprises) doivent se conformer.
S'ajoute à celui-ci la loi informatique et libertés du 6 janvier 1978, dont le contenu a été entièrement réécrit à la suite de la publication du RGPD.
Notre dossier revient sur les exigences du RGPD auxquelles veiller en entreprise !
La Commission nationale de l'informatique et des libertés (CNIL) est l'autorité administrative en charge de veiller à la protection des données personnelles, notamment par les entreprises (à l'égard de leurs salariés, de leurs clients, de leurs utilisateurs, etc.).
À cette fin, elle a la possibilité d'effectuer des contrôles, voire de sanctionner les entreprises ne respectant pas le RGPD et ses obligations (mise en demeure, amende administrative, etc.).
Ces contrôles peuvent se faire directement dans votre entreprise, mais également, en ligne, ou par convocation à une audition.
Notre dossier répond à toutes vos questions concernant le respect et la protection des données personnelles au sein de votre entreprise, dans ses rapports internes (gestion du personnel) et externes (clients, concurrents, etc.).
Nous apportons des réponses aux questions suivantes :
Qu'est-ce qu'une donnée personnelle exactement ? De quel type de traitement parle-t-on ? Quelles sont les obligations des entreprises à l'égard du RGPD pour sécuriser le traitement des données personnelles collectées ? Qu'est-ce qu'un registre de traitement de données et dans quels cas sa constitution est-elle obligatoire ? Quand devez-vous réaliser une analyse d'impact ? À qui doivent être communiquées les coordonnées du responsable de traitement ? Quelle est la durée de conservation des données traitées ? Quels documents devez-vous fournir à la CNIL en cas de contrôle ? Que devez-vous faire en cas de violation de données personnelles ? Comment traiter des cas d'incidents ? Quelles sanctions (courrier de mise en demeure, amende, avertissement, etc.) risquez-vous en cas de non-respect des dispositions applicables de la part de la CNIL ?
Afin d'être en règle en cas de contrôle de la CNIL, et pour éviter toute sanction ou action contre vous, vous devez porter une attention particulière à vos potentielles obligations en matière de données personnelles.
Si votre entreprise traite des données personnelles (notamment de ses clients, de ses salariés, de ses fournisseurs, etc.), sa mise en conformité au RGPD et aux textes nationaux applicables est obligatoire, et doit à ce titre respecter plusieurs démarches.
Celles-ci ont trait à la sécurisation des données personnelles traitées, mais également aux droits et libertés des personnes dont les données sont collectées (recueil de leur consentement explicite, durée de conservation des données, droit d'accès à leurs données, droit à la portabilité et à l'effacement de celles-ci, etc.).
En tant que chef d'entreprise et employeur, vous êtes responsable du traitement des données personnelles effectué par votre entreprise, et il vous appartient (à vous et à vous seul) d'assurer la mise en conformité de celle-ci à la réglementation applicable (avec l'aide éventuelle d'un délégué à la protection des données (DPD ou DPO)).
Pour cela, il convient de réaliser un réel état des lieux de la situation, de manière à mettre en place les mesures de sécurité qui s'imposent (processus interne, tenue des registres imposés par la réglementation, définition des modalités d'obtention du consentement explicite des internautes dont les données sont collectées si celui-ci s'impose, sécurisation des activités de traitement, verrouillage des données recueillies par le biais de votre site internet, cryptage des documents à risque, détermination de la durée de conservation des données traitées, réalisation d'analyses d'impact, etc.).
Au-delà de simples mesures ponctuelles, vous devez assurer la conformité dans le temps de votre entreprise aux textes et lois applicables, ce qui nécessite une actualisation de vos connaissances.
Ce dossier vous permet de déterminer les démarches à accomplir pour assurer la conformité de votre entreprise au RGPD et à la loi informatique et libertés. Il vous renseigne sur les obligations posées par la réglementation à l'égard des entreprises, et sur les mesures à prendre pour les respecter afin d'éviter une sanction de la part de la CNIL.
Vous trouverez dans ce dossier, une vue d'ensemble sur :
Des modèles de lettres à télécharger et à compléter ainsi que des fiches explicatives vous accompagne dans vos démarches.
Ce dossier juridique dédié contient :
42 Questions essentielles
4 Modèles de lettres
2 Fiches express
RGPD
Règlement général sur la protection des données
Loi Informatique et Libertés
Données personnelles
Traitement de données
Droit à l'oubli (à l'effacement)
Délégué à la Protection des Données (DPD)
Data Protection Officer (DPO)
CNIL
Risques et sanctions
Contrôle
Données sensibles
Droit d'accès
Principe de minimisation
Collecte
Droit de rectification
E-commerce
Sécurité
Dès lors qu'un site internet permet de réaliser des achats en ligne, il requiert en principe du client que celui-ci renseigne ses coordonnées bancaires.
S'agissant de données relatives à une personne physique et permettant son identification, celles-ci sont classées parmi les données à caractère personnel, et bénéficient en tant que telles d'une protection légale. Celle-ci a été renforcée par l'entrée en application, le 25 mai 2018, du RGPD.
À ce titre, le responsable de traitement (soit l'entreprise qui collecte et traite ces données) est soumis à plusieurs obligations en vue de garantir (1) :
Toutefois, des cyberattaques restent possibles : celles-ci peuvent avoir pour but soit d'utiliser les coordonnées bancaires ainsi recueillies, soit de désorganiser le site et de nuire à l'image de son titulaire.
Dans le cas d'une cyberattaque des données personnelles que votre entreprise a traitées, votre responsabilité professionnelle est susceptible d'être engagée.
Vous vous exposez à des sanctions pénales et administratives, notamment dans l'hypothèse où :
Cependant, s'il apparaît avec certitude que les données bancaires piratées ne l'ont pas été depuis votre site internet ou si celui-ci n'a reçu aucune visite de la victime, aucun manquement à l'obligation de sécurisation des données personnelles ne peut en principe vous être reproché. Le cas échéant, la banque de la personne victime du paiement non autorisé pourra être amené à la rembourser, voire à se retourner contre l'auteur de cette infraction si celui-ci a été identifié.
Dans l'hypothèse où votre fichier client a été piraté, vous avez aussi la possibilité d'engager un recours pénal à l'égard de l'auteur de l'attaque, par le biais d'un dépôt de plainte (4). L'engagement de cette action peut vous permettre, dans un second temps, de demander une indemnisation au pirate en dédommagement du préjudice subi, notamment si vous a fait l'objet de poursuites de la part de vos clients ou de la CNIL.
Si vous avez sollicité un hébergeur (sous-traitant) pour conserver ces données, vous disposez également d'un recours à son encontre si un manquement contractuel peut lui être reproché.
En somme, il n'existe pas de risque zéro en cybersécurité. Vous avez donc une obligation de moyens renforcée (à distinguer de l'obligation de résultat) pour sécuriser les données personnelles en votre possession et devez mettre en œuvre toutes les mesures nécessaires pour les protéger. À défaut, votre responsabilité pourrait être engagée.
La mise à jour du 05 mars 2025 concerne :
En 2024, la CNIL a prononcé 87 sanctions (à hauteur de 55 millions d'euros), 180 mises en demeure et 64 rappels aux obligations légales dans le cadre de la mise en œuvre de son action répressive. Pour en savoir plus à ce sujet, téléchargez notre dossier !
La mise à jour du 29 novembre 2024 concerne :
La Cour de Justice de l'Union européenne (CJUE) a récemment précisé qu'un concurrent pouvait former un recours pour concurrence déloyale envers une entreprise qui ne respectait pas les dispositions du RGPD (CJUE, 4 octobre 2024, aff. C-21/23). Plus de détails au sein de ce dossier !
La mise à jour du 13 mars 2024 concerne :
Le RGPD vous apparaît comme une machine complexe ? Notre dossier détaille point par point ce mastodonte de réglementation. Faites le point sur votre conformité facilement.
RGPD : quelles sont les obligations de mise en conformité pour les entreprises ?
121 292 utilisateurs ont déjà consulté ce dossier
18,00€ TTC
Chaque modèle de lettres et contrats, certifiés par nos juristes, vous évitent les erreurs administratives et juridiques. Gain de temps assuré, il vous suffit de les télécharger et de les compléter avec vos informations.
Modèle document unique d'évaluation des risques professionnels...
Mis à jour le 18/03/2025
Découvrir
Demander le droit d'accès à ses salariés pour la collecte de données
Mis à jour le 04/03/2025
DécouvrirModèle document unique d'évaluation des risques professionnels...
Mis à jour le 18/03/2025
Découvrir
Demander le droit d'accès à ses salariés pour la collecte de données
Mis à jour le 04/03/2025
DécouvrirModèle document unique d'évaluation des risques professionnels...
Mis à jour le 18/03/2025
Découvrir
Chaque dossier, rédigé par nos juristes, comprend les réponses aux questions les plus posées, des documents RH, des modèles de lettres et contrats qui vous résument l'essentiel des lois.
La synthèse de la Convention collective Syntec (IDCC 1486) : comprenez...
Mis à jour le 24/03/2025
Découvrir
La synthèse de la Convention collective des transports routiers et...
Mis à jour le 14/03/2025
DécouvrirL'obligation des employeurs d'emploi de travailleurs handicapés (OETH)...
Mis à jour le 25/02/2025
Découvrir
Réglementation des entreprises du BTP : l'essentiel des obligations
Mis à jour le 24/09/2024
Découvrir
Synthèse de la Convention Collective Métallurgie (IDCC 3248) :...
Mis à jour le 04/04/2025
DécouvrirLa synthèse de la Convention collective commerces de gros (IDCC 573,...
Mis à jour le 02/04/2025
DécouvrirSynthèse de la Convention Collective 66 - Services aux handicapés :...
Mis à jour le 31/03/2025
Découvrir
Synthèse de la Convention collective des organismes de formation (IDCC...
Mis à jour le 28/03/2025
DécouvrirLa synthèse de la Convention collective Syntec (IDCC 1486) : comprenez...
Mis à jour le 24/03/2025
Découvrir
La synthèse de la Convention collective des transports routiers et...
Mis à jour le 14/03/2025
DécouvrirL'obligation des employeurs d'emploi de travailleurs handicapés (OETH)...
Mis à jour le 25/02/2025
Découvrir
Réglementation des entreprises du BTP : l'essentiel des obligations
Mis à jour le 24/09/2024
Découvrir
Synthèse de la Convention Collective Métallurgie (IDCC 3248) :...
Mis à jour le 04/04/2025
DécouvrirLa synthèse de la Convention collective commerces de gros (IDCC 573,...
Mis à jour le 02/04/2025
DécouvrirSynthèse de la Convention Collective 66 - Services aux handicapés :...
Mis à jour le 31/03/2025
Découvrir
Synthèse de la Convention collective des organismes de formation (IDCC...
Mis à jour le 28/03/2025
DécouvrirPar Luca Benoiton le 06/03/2025 • 84353 vues
Le RGPD a profondément modifié le cadre légal de la protection des données personnelles et nos habitudes en la matière. Comment définir les données personnelles ? Comment effectuer une...
Par Estelle Villain le 17/12/2024 • 49072 vues
En votre qualité d'employeur, vous êtes légitime à opérer un contrôle de l'activité de...
Par Helias CHETANEAU le 15/03/2024 • 32363 vues
Tous les organismes traitant des données personnelles doivent, depuis le 25 mai 2018, être en...
Par L'équipe Juritravail le 26/05/2023 • 5846 vues
L'intelligence artificielle (IA) suscite des craintes et des opportunités au sein des...
Vous souhaitez consulter un avocat compétent en droit des entreprises proche de chez vous ?
Retrouvez les coordonnées d'avocats partout en France dans notre annuaire.
Appelez notre équipe au 01 75 75 42 33 pour vous faire accompagner (prix d'un appel local).
Ils partagent leurs expériences
les notes et les lettres sont toujours très professionnelles
03/04/2025
Richesse de la documentation - Facilité d'accès - Site clair - AXE D'AMELIORATION : pouvoir télécharger en une seule fois, tous les documents d'un même dossier.
02/04/2025
Pratique et efficace
27/03/2025
Conforme à ma demande
04/04/2025
Très bien, conforme à mes attentes, je recommande !
04/04/2025
Bon dossier, mais il me manquait un exemple d'affichage et des exemples de Pictogrammes à utiliser.
04/04/2025
les notes et les lettres sont toujours très professionnelles
03/04/2025
Richesse de la documentation - Facilité d'accès - Site clair - AXE D'AMELIORATION : pouvoir télécharger en une seule fois, tous les documents d'un même dossier.
02/04/2025
Pratique et efficace
27/03/2025
Conforme à ma demande
04/04/2025
Très bien, conforme à mes attentes, je recommande !
04/04/2025
Bon dossier, mais il me manquait un exemple d'affichage et des exemples de Pictogrammes à utiliser.
04/04/2025
Ce que pensent nos clients :
EVELYNE R.
le 28/11/2024
Ras
Miguel R.
le 19/07/2024
De très bon conseil
Francis M.
le 28/01/2020
Rapidité, document bien rédigé (rgpd)
PIERRE P.
le 24/01/2020
Rapidité