Le RGPD c’est le Réglement Européen sur la Protection des données personnelles. Ce réglement appliqué le 25 Mai 2018, « oblige » toutes les « entreprises » et « administrations« , mais aussi les « associations » à respecter certaines règles concernant le traitement des données à caractère personnel.
Ce réglement s’applique à toutes les entités « dans le monde entier » dès qu’elles traites des données personnelles de citoyens Européens.
Le RGPD a été mis en place afin de protéger les citoyens Européens contre des utilisations abusives ou malveillantes de leurs données à caractère personnel.
De nombreuses entreprises détiennent des informations personnelles nous concernant, et nous ne savons pas réellement ce qu’elles en font. Le RGPD a été créé pour cela, afin de « libérer » nos données et nous donner un accès aux traitements de celles-ci.
Selon la définition officielle une donnée personnelle c’est :
« toute information se rapportant à une personne physique identifiée ou identifiable […] directement ou indirectement »
Ainsi, de manière évidente, un nom, un email, un numéro de téléphone, une adresse sont des données personnelles… par extension des données sensibles (santé etc…) mais aussi des adresse IP par exemple, sont des données personnelles.
Comme nous l’avons déja vu, en tant que « particulier », si vous lisez cet article, il y a de grandes chances que vous soyez un citoyen Européen et vous êtes donc concerné !
En tant qu’entreprise il y a 99% de chance que vous soyez concernés !
Vous disposez d’un site Internet, et vous réalisez au moins l’une des actions ci-dessous :
Sauf à avoir un site Internet « qui ne fait rien »… vous êtes concernés par la protection des données à caractère personnel.
Vous gérez des « fichiers clients » (de manière informatisée ou pas), vous éditez des factures ? Bingo ! Vous avez gagné, vous êtes concernés par la protection des données.
A minima, vous devez avoir « initié » les actions nécessaires à la mise en conformité de votre entreprise et de vos bases de données.
Vous devez ainsi :
Vous devez tout d’abord, comme nous l’avons vu, intégrer de manière globale le RGPD dans l’ensemble de l’organisation de votre entreprise.
Pour la « partie visible » de l’iceberg, votre site Internet, nous vous conseillons les 8 actions « simples » suivantes :
C’est une question « épineuse » … Vous devez pouvoir à tout moment « prouver » que vous avez obtenu le consentement d’un citoyen Européen avant de pouvoir traiter légalement ses données….
Il y a malheureusement de grandes chances que vous ne soyez pas en mesure de prouver cela actuellement. (Vous avez par exemple obtenu une adresse email via votre formulaire de contact, ou lors d’une création de compte, mais cela sans en détenir la preuve).
Dans ce cas, deux options …. « abandonner » votre base de données ! Ce qui est impossible.
Ou alors mener une action visant à obtenir le consentement, par exemple via un dernier email demandant aux citoyens Européen de vous donner leur accord pour le traitement de leurs données à caractère personnelle.
Gardons en tête que sans cette preuve de consentement, vos bases de données sont :
Via quelques actions simples vous pouvez donc « initier » votre mise en conformité RGPD et mettre en place de nouveaux processus permettant de protéger les données de vos prospects et clients.
Il est important d’intégrer le RGPD comme une belle opportunité de travailler de manière plus éthique et plus transparente, dans le respect de la vie privée de vos interlocuteurs.
Cette « éthique » sera aussi pour vous une belle « carte de visite » afin de démontrer que votre entreprise est réactive et sensibilisée aux respects de droits de chacun.
Chez InterAgilité nous avons aidé de nombreuses entreprises dans la mise en place du RGPD, et cela de manière simple et agile, toujours en allant à l’essentiel, et en trouvant des solutions pragmatiques et rapides à mettre en oeuvre.
Vous avez besoin d’un conseil ? Contactez nous !