- Nouvel Horizon Conseil France,
9 impasse des jardiniers 75011 Paris - contact@nouvelhorizonconseil.com
- 09 81 84 11 24 / 06 13 32 82 27
- https://nouvelhorizonconseil.com
10 questions/réponses pour mieux comprendre le règlement général sur la protection des données.
Le Règlement Général sur la Protection des Données (RGPD) a été adopté par le Parlement européen en 2016. Entré en application le 25 mai 2018, le RGPD encadre le traitement des données personnelles sur le territoire de l’Union européenne.
Toute entité publique ou privée manipulant les données personnelles de résidents européens doit se conformer au RGPD qu’il s’agisse d’une entreprise, d’une collectivité ou d’une association, et ce, même installée en dehors de l’Union européenne.
La Commission nationale de l’informatique et des libertés (CNIL) est l’autorité de référence en France pour :
Un traitement de données personnelles est une opération ou un ensemble d’opérations, portant sur des données personnelles, quel que soit le procédé utilisé : collecte, enregistrement, organisation, conservation, adaptation, modification, extraction, consultation, utilisation, communication par transmission ou diffusion ou toute autre forme de mise à disposition ou rapprochement.
Un traitement de données personnelles n’est pas nécessairement informatisé : les fichiers papier sont également concernés et doivent être protégés dans les mêmes conditions.
Un traitement de données doit avoir un objectif, une finalité déterminée préalablement au recueil des données et à leur exploitation.
Une donnée personnelle est toute information se rapportant à une personne physique identifiée ou identifiable.
Une personne physique peut être identifiée :
L’identification d’une personne physique peut être réalisée :
Dès lors qu’une entreprise collecte et traite des données à caractère personnel, elle doit mettre en place toutes les mesures techniques et organisationnelles pour garantir la sécurité desdites données.
Le Règlement Général sur la Protection des Données impose :
L’encadrement des relations contractuelles et transferts.
Les organisations publiques comme privées peuvent faire l’objet de sanctions en cas de non-respect des dispositions du RGPD.
La CNIL, autorité de contrôle, peut :
La mise en conformité au RGPD peut être redoutée par les entreprises car elle impose dans la plupart des cas un changement radical des habitudes en matière de collecte, traitement et sécurisation des données. Cette démarche est souvent précédée d’une analyse complète de l’organisation et est confortée par le déploiement d’un plan d’action qui vise à remédier aux défaillances et manquements constatés. Une fois ce cap franchi, les organisations doivent veiller au maintien de leur conformité.