Entré en vigueur depuis le 25 Mai 2018, le Règlement Général de Protection des Données est obligatoire pour toute entreprise ayant des interactions avec des utilisateurs/clients résidents de l’UE. Mais en quoi consiste ce RGPD ? En quoi cela impacte-t-il nos entreprises ? La réponse en 10 points clés.
Pour comprendre le RGPD, il faut assimiler les notions suivantes :
- Champ d’application : Le RGPD s’applique à toutes les entreprises françaises qui traitent des données personnelles, quel que soit leur taille.
- Consentement : Les entreprises doivent obtenir un consentement clair et spécifique pour collecter et traiter les données personnelles.
- Droits des individus : Les individus ont le droit d’accéder à leurs données, de les rectifier, de les supprimer, et de limiter leur traitement.
- Responsabilité : Les entreprises doivent pouvoir démontrer leur conformité au RGPD en tenant des registres adéquats et en effectuant des évaluations d’impact sur la protection des données.
- Notification des violations : En cas de violation de données personnelles, les entreprises doivent notifier l’autorité de contrôle dans les 72 heures.
- Transfert international : Tout transfert de données personnelles en dehors de l’Union européenne doit respecter les règles strictes du RGPD.
- Privacy by design et by default : Les entreprises doivent intégrer la protection des données dès la conception de leurs systèmes et par défaut dans leurs processus.
- Délégué à la protection des données (DPO) : Certaines entreprises doivent désigner un DPO chargé de superviser la conformité au RGPD.
- Sanctions : Les autorités de contrôle peuvent imposer des amendes allant jusqu’à 4 % du chiffre d’affaires annuel mondial ou 20 millions d’euros, selon le montant le plus élevé.
- Coopération avec les autorités : Les entreprises doivent coopérer avec les autorités de contrôle pour garantir le respect du RGPD.
Ce résumé vise à fournir une vue d’ensemble des principaux aspects du RGPD pour les entreprises françaises. D’autres articles spécifiques seront prochainement publiés pour savoir comment, concrètement, vous conformer au RGPD et incorporer les bonnes pratiques en matière de privacy.
0 commentaires