Le RGPD (Règlement Général pour la Protection des Données) entre en vigueur le 25 mai 2018 !
Publié le :
04/04/2018
04
avril
avr.
04
2018
Cette réglementation impose de nouvelles obligations en matière de collecte et conservation des données à caractère personnel, qu’elles concernent vos clients, vos fournisseurs, vos salariés ou tout tiers extérieur à l’entreprise. Soyez prêt !
Le principe : l’entreprise doit désormais être en mesure de justifier qu’elle prend les mesures techniques et organisationnelles appropriées pour garantir que les données à caractère personnel (nom, numéro d’identification, adresse, identifiant en ligne etc..) sont conservées pendant une durée n’excédant pas ce qui est nécessaire au regard des finalités spécifiques pour lesquelles ces données sont collectées et traitées.
En pratique, il faut ainsi :
• Communiquer de nouvelles informations à la personne concernée au moment où les données à caractère personnel sont recueillies et notamment : les finalités du traitement auquel elles sont destinées, leur durée de conservation, les droits dont disposent les personnes dont les données sont collectées, etc… (articles 13 et 14 du RGPD)
• Intégrer les données au sein d’une « politique de conservation », c’est-à-dire définir dans quel but l’entreprise les conserve, qui sont ceux qui ont accès à ces données, comment elles sont protégées des intrusions…
• Prévoir une purge définitive des données personnelles collectées à l’issue de la période de conservation.
Si chaque personne a d’ores et déjà un droit d’accès, de rectification et d’opposition à l’utilisation de ses données personnelles, avec le RGPD, elle disposera également un droit d’information renforcé, d’un droit à l’effacement (droit à l’oubli), d’un droit à la limitation du traitement et d’un droit à la portabilité des données.
Le RGPD impose ainsi que soit mise à jour la documentation juridique de l’entreprise : conditions générales de vente, e-commerce ou tout site internet au moyen duquel des données à caractère personnel sont collectées et/ou traitées.
En outre, une obligation de tenir un registre des traitements des données s’applique aux entreprises de 250 employés au plus et dans certains cas particuliers (traitement susceptible de comporter un risque pour les droits et libertés des personnes concernées ; traitement non occasionnel ; traitement portant sur les catégories particulières de données ; traitement portant sur des données relatives à des condamnations pénales et des infractions). Néanmoins, même pour celles qui ne sont pas soumises à cette obligation, la tenue de ce registre permet à l’entreprise de documenter sa conformité au RGPD et de tracer les éléments justifiant du respect de la nouvelle réglementation.
Les sanctions, même si elles ne seront vraisemblablement pas appliquées avec rigueur dans les premiers temps, sont lourdes et méritent de se pencher rapidement sur les mesures à mettre à œuvre pour se conformer à ce nouveau dispositif.
Pour rappel :
Sanctions administratives : avertissement, injonction de cesser le traitement, retrait d’autorisation, amende administrative : jusqu’à 20.000.000 € ou 4% du CA mondial
Sanctions pénales : 5 ans / 300.000 € d’amende (x 5 si personne morale) »
Historique
-
Partenaire de l’ETHICS Biotope, nous avons le plaisir de vous inviter à un temps d’échange autour de cette thématique le 30 janvier à 8h15 à l’ETHICS Biotope
Publié le : 27/01/2020 27 janvier janv. 01 2020Actus du cabinetLa nouvelle génération de talents est en perpétuelle recherche de qualité de...
-
Rendez-vous le 10 octobre à l'Ethics Village pour échanger sur la raison d'être de l'entreprise !
Publié le : 01/10/2019 01 octobre oct. 10 2019Actus du cabinetLa Loi PACTE du 22 mai 2019 présente des volets multiples, et intègre la po...
-
Loi du 19 juillet 2019 de simplification, de clarification et d’actualisation du droit des sociétés
Publié le : 03/09/2019 03 septembre sept. 09 2019Actus du cabinetD’autres exemples de mesures adoptées par la loi du 19 juillet 2019 de « de s...
-
Loi du 19 juillet 2019 de simplification, de clarification et d’actualisation du droit des sociétés
Publié le : 28/08/2019 28 août août 08 2019Actus du cabinetLa loi du 19 juillet 2019 « de simplification, de clarification et d’actualis...
-
La loi de finances 2019 instaure de nouvelles dispositions en matière d’abus de droit qui sont indéniablement sources d’importantes insécurités juridiques.
Publié le : 30/01/2019 30 janvier janv. 01 2019Actus du cabinetD’abord, la Loi de Finances modifie l’article 205 A du CGI et prévoit que tou...
-
Le RGPD (Règlement Général pour la Protection des Données) entre en vigueur le 25 mai 2018 !
Publié le : 04/04/2018 04 avril avr. 04 2018Actus du cabinetCette réglementation impose de nouvelles obligations en matière de collecte e...