Vous n’êtes pas en règle avec la législation sur la protection de la vie privée RGPD ? Mettez-vous en ordre en 5 étapes
De Digitale Versnelling L’Accélération Digitale - 18 juin 2019
Le RGPD ne vous intéresse pas ? Attendez avant de d’abandonner la lecture de cet article ! Vous n’avez en effet pas le choix : quiconque collecte des données sur d’autres personnes doit se conformer à la nouvelle législation européenne en matière de protection de la vie privée. Comment rendre votre entreprise conforme au RGPD ?
Qu’est-ce que le RGPD ?
Le RGPD (Règlement général sur la protection des données) traite de la gestion et de la sécurité des données personnelles des citoyens européens.
En tant qu’organisation, vous devez établir la liste des données personnelles que vous collectez, comment et dans quel but vous utilisez ces données et les protégez par tous les moyens possibles.
Les personnes qui se trouvent dans votre banque de données disposent de 6 droits :
- le droit à la confidentialité
- un droit de regard et de modification
- un droit à la transférabilité des données
- le droit de s’opposer au traitement
- le droit à l’oubli
- le droit de protester
Pourquoi devez-vous tenir compte du RGPD ?
La législation sur la vie privée n’est pas une nouveauté en soi, mais la plupart des entreprises l’ignoraient jusqu’il y a peu. Depuis le 25 mai 2018, ce n’est plus possible. Les contrevenants peuvent désormais être sanctionnés, avec des amendes qui peuvent s’élever à 10.000 euros ou 2% maximum de votre chiffre d’affaires global.
Comment mettre votre entreprise en règle ?
- Demandez l’autorisation lorsque vous collectez des données personnelles.
- Informez vos visiteurs et vos clients à l’aide d’une déclaration de confidentialité claire. Vous indiquez, dans celle-ci, de quelle manière vous utilisez les données et comment vous garantissez aux utilisateurs un droit de regard sur leurs données.
- Établissez des accords contractuels avec les entreprises qui vont traiter ces données personnelles, par exemple le fournisseur de CRM qui enregistre les données de vos clients et les factures dans le cloud. Mettez également vos autres contrats en conformité avec le RGPD.
- Créez un registre de données, dans lequel vous conservez un aperçu de tous les traitements et mesures de sécurité. Au moins vous utilisez ces données, au plus simple peut être ce registre. Les petites entreprises qui ne font qu’enregistrer les données pour elles-mêmes ne doivent pas conserver de registre.
- Assurez-vous, si vous le souhaitez, contre les risques liés à la gestion de données. Parmi ces risques, nous songeons, par exemple, aux fuites de données, aux atteintes à la réputation ou à la récupération de données.
L’avocat Geoffrey Deliège vous explique, son site web, comment vous conformer au RGPD en 13 étapes.