Le RGPD est une nouvelle directive européenne qui s’applique à toutes les structures, publiques comme privées, et ce quelle que soit leur taille. Elle oblige à respecter certaines règles concernant le traitement des données à caractère personnel.
.
Sur le plan pénal, la responsabilité en matière de RGPD est allouée au gérant de l’entreprise. En cas de manquement à la loi, c’est lui qui sera poursuivi, et ce, même si le respect du RGPD a été confié à un tiers ou à un prestataire.
.
Toute donnée pouvant être rattachée à un citoyen européen « personnes physiques identifiées » est considérée comme une donnée à caractère personnel.
.
Ces données sont présentes sur tout type de documents : fichier clients, fichier fournisseurs, annuaire interne, site internet, serveur, base de données, etc… que ces informations soient sous format papier ou sous format électronique.
.
Sur le plan pénal, la responsabilité en matière de RGPD est allouée au gérant de l’entreprise. En cas de manquement à la loi, c’est lui qui sera poursuivi, et ce, même si le respect du RGPD a été confié à un tiers ou à un prestataire.
.
Pour toute organisation n’étant pas en mesure de prouver qu’elle a mis en œuvre les moyens nécessaires pour respecter la législation.
Le RGPD prévoit plusieurs amendes :
Voici les étapes à respecter pour assurer la conformité de sa structure avec le règlement RGPD :
1 – Désigner un pilote
2 – Cartographier vos traitements de données personnelles
3 – Prioriser les actions à mené
4 – Gérer les risques
5 – Organiser les processus internes
6 – Documenter la conformité
Toutes les infos sur le site de la CNIL > www.CNIL.fr
Les entreprises doivent adopter une approche différente en ce qui concerne la gestion de la confidentialité des données personnelles. Il faut réagir rapidement pour se conformer au nouveau règlement et pour instaurer les plans de remédiation appropriés le cas échéant.