116 956 utilisateurs ont déjà consulté ce dossier

RGPD : quelles obligations pour les entreprises ?

Êtes-vous conscients des risques liés au non-respect du RGPD dans votre entreprise ? Le dossier de Juritravail détaille les étapes primordiales pour vous conformer à la loi et éviter les sanctions. Ne prenez pas de risques sur la gestion des données personnelles de votre entreprise !... Lire la suite

18,00€ TTC

Faites votre choix parmi les 2 options suivantes :

Ce dossier seul :

18€ TTC

ou

Illustration question

Ce dossier + tester notre formule CSE sans engagement !

Un juriste répond à vos questions + Accédez en illimité à tous nos documents dont celui-ci

Recommandé

illustration people

Rédigé par un juriste

illustration prêt à l'emploi

Prêt à l’emploi

illustration telechargement immédiat

Téléchargement immédiat

En bref

Qu'est-ce que la conformité au RGPD ? 

Le développement de la sphère numérique génère, entre autres conséquences, une collecte et un traitement accrus des données personnelles des internautes et utilisateurs de sites internet.

Ces pratiques, aux multiples avantages notamment commerciaux, comportent de nombreux risques quant à la confidentialité et à la sécurité des données personnelles traitées, et de fait à la préservation de la vie privée des personnes dont les données sont traitées.

À ce titre, elles sont strictement encadrées par le Règlement général sur la protection des données personnelles (RGPD), qui est entré en vigueur dans tous les pays de l'Union européenne le 25 mai 2018, et auquel l'ensemble des entreprises privées françaises (PME comme grandes entreprises) doivent se conformer. 

S'ajoute à celui-ci la loi informatique et libertés du 6 janvier 1978, dont le contenu a été entièrement réécrit à la suite de la publication du RGPD.

Comment se mettre en conformité avec le RGPD ? Quelles démarches devez-vous effectuer ?

Notre dossier répond à toutes vos questions :

Qu'est-ce qu'une donnée personnelle exactement ? De quel type de traitement parle-t-on ? Quelles sont les obligations des entreprises à l'égard du RGPD pour sécuriser le traitement des données personnelles collectées ? Qu'est-ce qu'un registre de traitement de données et dans quels cas sa constitution est-elle obligatoire ? Quand devez-vous réaliser une analyse d'impact ? À qui doivent être communiquées les coordonnées du responsable de traitement ? Quelle est la durée de conservation des données traitées ? Quels documents devez-vous fournir à la CNIL en cas de contrôle ? Que devez-vous faire en cas de violation de données personnelles ? Comment traiter des cas d'incidents ? Quelles sanctions (courrier de mise en demeure, amende, avertissement, etc.) risquez-vous en cas de non-respect des dispositions applicables de la part de la CNIL ? 


Dans quels cas utiliser ce dossier ?

En France, c'est la Commission nationale de l'informatique et des libertés (CNIL) qui est en charge de veiller à la conformité des entreprises aux règles contenues dans le RGPD.

A ce titre, elle dispose d'un réel pouvoir de contrôle et de sanction à l'égard des entreprises concernées, qui sont susceptibles, en cas de manquements, de se voir infliger de lourdes amendes administratives.

Si votre entreprise traite des données personnelles (notamment de ses clients, de ses salariés, de ses fournisseurs, etc.), elle est tenue de se conformer au RGPD et aux textes nationaux applicables, et doit à ce titre respecter plusieurs obligations.

Celles-ci ont trait à la sécurisation des données personnelles traitées, mais également aux droits et libertés des personnes dont les données sont collectées (recueil de leur consentement explicite, durée de conservation des données, droit d'accès à leurs données, droit à la portabilité et à l'effacement de celles-ci, etc.).

En tant que chef d'entreprise et employeur, vous êtes responsable du traitement des données personnelles effectué par votre entreprise, et il vous appartient (à vous et à vous seul) d'assurer la mise en conformité de celle-ci à la réglementation applicable (avec l'aide éventuelle d'un délégué à la protection des données (DPD ou DPO)). 

Pour cela, il convient de réaliser un réel état des lieux de la situation, de manière à mettre en place les mesures de sécurité qui s'imposent (processus interne, tenue des registres imposés par la réglementation, définition des modalités d'obtention du consentement explicite des internautes dont les données sont collectées si celui-ci s'impose, sécurisation des activités de traitement, verrouillage des données recueillies par le biais de votre site internet, cryptage des documents à risque, détermination de la durée de conservation des données traitées, réalisation d'analyses d'impact, etc.). 

Au-delà de simples mesures ponctuelles, vous devez assurer la conformité dans le temps de votre entreprise aux textes et lois applicables, ce qui nécessite une actualisation de vos connaissances.

Contenu du dossier :

Ce dossier vous permet de déterminer les démarches à accomplir pour assurer la conformité de votre entreprise au RGPD et à la loi informatique et libertés. Il vous renseigne sur les obligations posées par la réglementation à l'égard des entreprises, et sur les mesures à prendre pour les respecter afin d'éviter une sanction de la part de la CNIL. Vous trouverez dans ce dossier tout ce que vous devez savoir sur :

  • le RGPD ;
  • les données personnelles ;
  • les entreprises concernées par le respect de la réglementation ;
  • le registre de traitement de données ;
  • la sécurisation des données personnelles traitées ;
  • les sanctions ;
  • votre obligation d'information à l'égard de vos clients et de vos salariés dans le cas d'un traitement de leurs données personnelles ;
  • le délégué à la protection des données (DPD ou DPO), notamment les situations dans lesquelles il doit être désigné, les conditions de sa nomination et ses missions ;
  • les droits des personnes dont les données sont collectées (notamment le droit d'accès, de rectification et d'effacement des données). 

Ce dossier juridique dédié contient :

essential-questions-color

38 Questions essentielles

letter-color

3 Modèles de lettres

express-sheet-color

2 Fiches express

Les notions clés abordées dans ce dossier juridique :

Illustration dossier

RGPD

Données personnelles

Traitement de données

Droit à l'oubli (à l'effacement)

Délégué à la Protection des Données (DPO)

CNIL

Risques et sanctions

illustration-question

Nos juristes experts vous accompagnent au quotidien

Gagnez en temps et en sérénité, nous répondons à vos questions dans tous les domaines de droit ! Plus d'infos au 01 75 75 36 00 !

La question du moment

J'ai une boutique sur Internet, quels sont les risques en cas d'un piratage des données personnelles de mes clients ?

Dès lors qu'un site internet permet de réaliser des achats en ligne, il requiert en principe du client que celui-ci renseigne ses coordonnées bancaires.

S'agissant de données relatives à une personne physique et permettant son identification, celles-ci sont classées parmi les données à caractère personnel, et bénéficient en tant que telles d'une protection légale. Celle-ci a été renforcée par l'entrée en application, le 25 mai 2018, du Règlement général sur la protection des données (RGPD).

A ce titre, le responsable de traitement (soit l'entreprise qui collecte et traite ces données) est soumis à plusieurs obligations en vue de garantir 

  • la parfaite information des personnes concernées par le traitement de leurs données personnelles ;
  • le respect de la confidentialité et de la sécurité de ces données (1).

Toutefois, des cyberattaques restent possibles : celles-ci peuvent avoir pour but soit d'utiliser les coordonnées bancaires ainsi recueillies, soit de désorganiser le site et de nuire à l'image de son titulaire.

Dans le cas d'une cyberattaque des données personnelles que vous entreprise a traité, votre responsabilité professionnelle est susceptible d'être engagée. 

D'abord, la loi prévoit que vous pouvez être amené, dans certains cas, à rembourser le montant de l'opération non autorisée par la victime (2)

En outre, vous vous exposez à des sanctions pénales et administratives, notamment dans l'hypothèse où :

  • il est établi que les mesures de sécurité des données requises n'ont pas été respectées, ou se sont révélées insuffisantes pour éviter la fraude bancaire (3) ;
  • vous n'avez pas respecté votre obligation d'informer l'intéressé et la CNIL de la violation de donnée à caractère personnel que vous déteniez (4) ;

Cependant, s'il apparaît avec certitude que les données bancaires piratées ne l'ont pas été depuis votre site internet ou si celui-ci n'a reçu aucune visite de la victime, aucun manquement à l'obligation de sécurisation des données personnelles ne peut en principe vous être reproché. Le cas échéant, la banque de la personne victime du paiement non autorisé pourra être amené à la rembourser, voire à se retourner contre l'auteur de cette infraction si celui-ci a été identifié.

Dans l'hypothèse où votre fichier client a été piraté, vous avez aussi la possibilité d'engager un recours pénal à l'égard de l'auteur de l'attaque, par le biais d'un dépôt de plainte (5). L'engagement de cette action peut vous permettre, dans un second temps, de demander une indemnisation au pirate en dédommagement du préjudice subi, notamment si vous a fait l'objet de poursuites de la part de vos clients ou de la CNIL.

Si vous avez sollicité un hébergeur (sous-traitant) pour conserver ces données, vous disposez également d'un recours à son encontre si un manquement contractuel peut lui être reproché. 


Le mot de l'auteur

icone synchro

La mise à jour du 13 mars 2024 concerne :

Le RGPD vous apparaît comme une machine complexe ? Notre dossier détaille point par point ce mastodonte de réglementation. Faites le point sur votre conformité facilement.

icone synchro

La mise à jour du 22 juin 2023 concerne :

Le respect du RGPD requiert le respect de diverses obligations dont vous devez connaître la nature exacte. Recueil du consentement, durée de conservation, obligation d'information, gestion des incidents techniques ou malveillants... Suivez le guide !

icone synchro

La mise à jour du 22 septembre 2022 concerne :

Chacun dispose d'un droit d'accès aux données personnelles le concernant. Selon la nature de la demande, le responsable de traitement est tenu d'y satisfaire dans un délai compris entre un et trois mois. Ce dossier comporte des lettres de réponse à une demande en ce sens.

Photo de Helias CHETANEAU

Helias CHETANEAU Juriste rédacteur web

14 Documents rédigés
52 Articles publiés

RGPD : quelles obligations pour les entreprises ?

116 956 utilisateurs ont déjà consulté ce dossier


18,00€ TTC

illustration-question-juridique

Une question vous trotte dans la tête ?

Testez gratuitement notre abonnement en posant votre question à nos juristes. On vous répond en moins de 24 h !Nos juristes vous répondent gratuitement en 24h

Illustration avis

Ce que pensent nos clients :

4,5/5
  • le 28/01/2020

    Rapidité, document bien rédigé (rgpd)

  • le 24/01/2020

    Rapidité

  • le 19/07/2024

    De très bon conseil

Nos actualités en lien avec le dossier RGPD : quelles obligations pour les entreprises ?

Par John Kennedy Nze Mve le 01/10/2024 • 8052 vues

Lancer le site web de votre entreprise est bien plus qu'une simple formalité. C'est une opportunité unique de booster votre visibilité, de séduire de nouveaux clients, et de transformer chaque...


Par Yoan El Hadjjam le 10/05/2024 • 79286 vues

Depuis son entrée en vigueur le 25 mai 2018, le RGPD a profondément modifié le cadre légal...


Par Helias CHETANEAU le 15/03/2024 • 28871 vues

Tous les organismes traitant des données personnelles doivent, depuis le 25 mai 2018, être en...


Par Lylia Dorsaf Nedjar le 26/05/2023 • 4820 vues

L'intelligence artificielle (IA) suscite des craintes et des opportunités au sein des...


illustration rdv avocat

Vous souhaitez consulter un avocat compétent en droit des entreprises proche de chez vous ?

Retrouvez les coordonnées d'avocats partout en France dans notre annuaire.

Appelez notre équipe au 01 75 75 42 33 pour vous faire accompagner (prix d'un appel local).


20 ans que l’on accompagne
les professionnels

Une équipe de 50 juristes
bac +5 et 700 avocats

Tous les droits adressés : droit social, droit fiscal, droit des sociétés...

+ 3 000 abonnés pros qui utilisent nos services

Ils partagent leurs expériences