Nos conseils

 

Le RGPD signifie « Règlement Général sur la Protection des Données » (en anglais « General Data Protection Regulation » ou GDPR). Le RGPD encadre le traitement des données personnelles sur le territoire de l’Union européenne. Tout organisme quels que soient sa taille, son pays d’implantation et son activité, peut être concerné.

 

L’objectif du RGPD est de renforcer les droits des personnes, notamment par la création d’un droit à la portabilité des données personnelles et de dispositions propres aux personnes mineures ;

Enjeux pour les entreprises : la non-conformité au RGPD peut entrainer une amande administrative allant de 10 ou 20 millions euros ou jusqu’à 2 à 4 % du chiffre d’affaire d’une société ….

Les responsables de traitement et les sous-traitants peuvent faire l’objet de sanctions administratives importantes en cas de méconnaissance des dispositions du règlement. Exemples de sanctions :

Prononcer un avertissement ;

Mettre en demeure l’entreprise ;

Limiter temporairement ou définitivement un traitement ;Suspendre les flux de données ; 

Ordonner de satisfaire aux demandes d'exercice des droits des personnes ;

Ordonner la rectification, la limitation ou l'effacement des données.

 

Qu'est ce une donnée personnelle :

Une « donnée personnelle » est « toute information se rapportant à une personne physique identifiée ou identifiable ». Directement : Nom, Prénom

Indirectement : un identifiant, n° téléphone, plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale, mais aussi la voix ou l’image). Eléments extrait du site de la CNIL.

 
 

Nos solutions

 

Mettre en place les bons réflexes concernant le traitement des données personnelles DCP ;

Assurer le respect des droits des personnes (concernées);

Mise place d’un projet de mise en conformité vis-à-vis du RGPD :

1 désigner un animateur (pilote) ou DPO (si obligatoire)

2 classifier les informations et cartographier le traitement des données personnelles ;

3 rédiger les registres nécessaires

4 mettre en place un plan d’actions pour instaurer les mesures de sécurité nécessaires ;

5 adapter les processus internes aux besoins de traitement et de protection des DCP ;

6 mettre en place une gestion des risques (en cohérence avec le type d’activité)7 préciser ou adapter la documentation nécessaire

EN COMPLEMENT

 

L’adoption d’un Système de Management de la sécurité de l’Information suivant le référentiel ISO 27001 facilite et complète la mise en conformité au RGPD.

Pour plus d’information sur le RGPD consulter le site de la CNIL https://www.cnil.fr/professionnel

Contact

23 allée des monts du lyonnais – 42570 Saint Héand
Tél : 06 20 63 66 20
E-mail : thierry.labiaule@novaseo.fr