30 avril 2018
Vous avez certainement (vaguement) entendu parlé du RGPD, Règlement Général sur la Protection des Données, texte qui protège les européens concernant le traitement de leurs données personnelles.
Le conseil européen a décidé sa mise en application dès le 25 mai prochain, avec pour objectif de :
redonner aux citoyens le contrôle de leurs données personnelles, tout en simplifiant l’environnement réglementaire des entreprises.
En réalité, cette loi n’est pas si compliquée qu’elle n’y parait. Je vous en dis plus dans cet article ! [wp-svg-icons icon= »wink » wrap= »i »]
Le RGPD en détails
Les données personnelles dont traite ce texte de loi sont toutes les informations qui permettent d’identifier des individus. Il s’agit de noms, d’adresses IP, de coordonnées téléphoniques, d’adresses électroniques, d’adresses postales, de numéros de sécurité sociale, de situations familiales et bien d’autres éléments.
Tout d’abord, la loi RGPD prévoit l’interdiction de toute collecte de données sans accord explicite de la personne en amont. Ensuite, en cas de collecte, la loi prévoit un droit à l’oubli pouvant être demandé à n’importe quel moment. Enfin, si les données « fuitent », les personnes concernées doivent être informées dans les 72 heures.
Ainsi, dans l’hypothèse où une entreprise ne respecte pas la loi, elle se verra sanctionnée par une amende pouvant aller jusqu’à 20 000 000 d’euros ou 4 % de son chiffre d’affaires annuel.
Êtes-vous en règle ?
LA question qui vous vient à l’esprit en lisant cette article : suis-je concerné ? Eh bien la réponse est probablement oui. Si vous diffusez des newsletters aux visiteurs de votre site Internet ; si vous traitez des dossiers clients, patients, salariés ou encore si vous utilisez des listings de prospection… Que ces données soient exploitées numériquement ou en version papier.
Comment vous mettre en conformité ?
Vous n’êtes pas en règle ? Pas d’inquiétude ! Voici la procédure conseillée par la CNIL :
- Désigner un « délégué à la protection des données » en charge de la manipulation des données personnelles récoltées.
- Établir une cartographie précise du traitement des données récoltées.
- Identifier les actions de mise en conformité.
- Analyser les risques des données traitées.
- Organiser des processus de protection des données (consentement explicite et positif des utilisateurs, droit à l’effacement, notification dans un délai de 72 heures en cas de fuite des données, information de l’utilisateur de l’objectif du traitement de ses données personnelles etc.) .
- Mettre en place une documentation de conformité.
Vous avez des questions au sujet de la loi RGPD ? N’hésitez pas à contacter votre freelance marketing !