Le RGPD, vous savez ce que c'est... Enfin à peu près...
Oh et puis, il est peu probable que l'on vienne vous contrôler, vous en province...
Détrompez-vous ! Les Talents insitu ont eu droit à une mise à niveau que nous partageons avec vous !
RGPD signifie Règlement Général sur la Protection des Données.
Il s’agit d’un règlement européen qui régit le traitement des données personnelles.
Que vous soyez responsable d’une entreprise ou d’une association, quel que soit la taille, le CA ou l'activité vous êtes concerné par le RGPD dès lors que vous détenez des données personnelles.
Le volume de données peut lui changer selon votre activité, mais quoi qu'il en soit, dans le fond d'un bureau, il y a toujours une donnée qui traîne.
Salariés, clients, patients, usagers, fournisseurs, prospects, dès lors que vous récoltez une information faisant référence à une personne physique, vous rentrez dans le cadre du règlement.
A noter : Les données personnelles ne sont pas obligatoirement dématérialisées, les registres papiers en font également partie.
Je ne traite que des données professionnelles, suis-je concerné ?
Les données professionnelles ne rentrent normalement pas dans le champ du RGPD, néanmoins nous vous conseillons de prendre vos dispositions vis-à-vis de ces données, car la frontière entre professionnel et personnel est très mince.
Par exemple un email professionnel dont l’adresse contient nom et prénom est considérée comme personnelle.
Vous vous devez d'assurer que les informations collectées sont justifiées, sécurisées, effaçables.
Pour cela, vous allez constituer un registre listant l'ensemble des données récoltées et les traitements qui sont opérés.
4 étapes principales :
La loi informatique et liberté prévoit des sanctions administratives et pénales. 3 millions d'euros et 3 000€ pour les personnes morales. Cela s'entend sans compter les éventuels contentieux, civil, sociaux ou commerciaux.
Le RGPD prévoit lui, une sanction administrative renforcée de 20M€ ou 4% du CA annuel mondial. Les sanctions pénales sont celles du pays.
Mettre son entreprise en conformité RGPD va prendre du temps au début, il s'agit d'un vrai projet dont le DPO ou le référent RGPD sont les chefs d'orchestre. La phase initiale d'inventaire et de diagnostic est chronophage, mais une fois ces étapes réalisées, vous n'aurez alors qu'un suivi et une révision annuelle des traitements à réaliser.
Il est délicat pour une entreprise de confier cette tâche à un collaborateur qui a déjà une fonction et donc peu de temps pour le réaliser. Dans ce cas, un accompagnement régulier 1,2 ou 3 jours par semaine prend tout son sens. Avec la neutralité d'un œil externe et la régularité de présence, vous vous assurez d'une mise en conformité rapide et efficace.
Que ce soit en informatique ou en qualité, nos collaborateurs peuvent vous accompagner dans votre mise en conformité. Pour en savoir plus, contactez-nous !