Définition : qu'est-ce que la mise en conformité au RGPD ?
Le développement de la sphère numérique génère, entre autres conséquences, une collecte et un traitement accrus des données personnelles des individus (internautes, salariés, clients d'un programme de fidélités, abonnés à divers services...).
Ces pratiques, aux multiples avantages notamment commerciaux, comportent de nombreux risques quant à la confidentialité et à la sécurité des données personnelles traitées (nom, adresse, numéro de téléphone, etc.), et de fait à la préservation de la vie privée des personnes dont les données sont traitées.
À ce titre, depuis plus de 6 ans, elles sont strictement encadrées par le Règlement général sur la protection des données personnelles (RGPD), qui est entré en vigueur dans tous les pays de l'Union européenne le 25 mai 2018, et auquel l'ensemble des entreprises privées françaises (PME comme grandes entreprises) doivent se conformer.
S'ajoute à celui-ci la loi informatique et libertés du 6 janvier 1978, dont le contenu a été entièrement réécrit à la suite de la publication du RGPD.
Notre dossier revient sur les exigences du RGPD auxquelles veiller en entreprise !
CNIL : quel est son rôle dans le respect du RGPD ? Comment évalue-t-elle votre conformité ?
La Commission nationale de l'informatique et des libertés (CNIL) est l'autorité administrative en charge de veiller à la protection des données personnelles, notamment par les entreprises (à l'égard de leurs salariés, de leurs clients, de leurs utilisateurs, etc.).
À cette fin, elle a la possibilité d'effectuer des contrôles, voire de sanctionner les entreprises ne respectant pas le RGPD et ses obligations (mise en demeure, amende administrative, etc.).
Ces contrôles peuvent se faire directement dans votre entreprise, mais également, en ligne, ou par convocation à une audition.
Le saviez-vous ? En 2023, la CNIL a prononcé 42 sanctions (à hauteur de 90 millions d'euros), 169 mises en demeure et 33 rappels aux obligations légales dans le cadre de la mise en œuvre de son action répressive !
(Source : "Sanctions et mesures correctrices : la CNIL présente le bilan 2023 de son action répressive, CNIL, publié le 16 février 2024)
Démarches : comment se mettre en conformité avec le RGPD et respecter les normes obligatoires en vigueur ?
Notre dossier répond à toutes vos questions concernant le respect et la protection des données personnelles au sein de votre entreprise, dans ses rapports internes (gestion du personnel) et externe (clients, concurrents, etc.).
Nous apportons des réponses aux questions suivantes :
Qu'est-ce qu'une donnée personnelle exactement ? De quel type de traitement parle-t-on ? Quelles sont les obligations des entreprises à l'égard du RGPD pour sécuriser le traitement des données personnelles collectées ? Qu'est-ce qu'un registre de traitement de données et dans quels cas sa constitution est-elle obligatoire ? Quand devez-vous réaliser une analyse d'impact ? À qui doivent être communiquées les coordonnées du responsable de traitement ? Quelle est la durée de conservation des données traitées ? Quels documents devez-vous fournir à la CNIL en cas de contrôle ? Que devez-vous faire en cas de violation de données personnelles ? Comment traiter des cas d'incidents ? Quelles sanctions (courrier de mise en demeure, amende, avertissement, etc.) risquez-vous en cas de non-respect des dispositions applicables de la part de la CNIL ?
Ce que pensent nos clients :
EVELYNE R.
le 28/11/2024
Ras
Miguel R.
le 19/07/2024
De très bon conseil
Francis M.
le 28/01/2020
Rapidité, document bien rédigé (rgpd)
PIERRE P.
le 24/01/2020
Rapidité