RGPD
RGPD - Règlement Général sur la Protection des Données
La loi européenne qui encadre la collecte et l’utilisation des données personnelles.
Définition simple
Le RGPD, c’est quoi exactement ?
Le RGPD (Règlement Général sur la Protection des Données) est une loi européenne, entrée en application en 2018, qui encadre la façon dont les organisations collectent, stockent et utilisent les données personnelles : nom, email, adresse, numéro de téléphone, données de santé, historique d’achats, etc.
Il s’applique à toutes les organisations qui traitent des données de personnes situées en Europe, quelle que soit leur taille : une TPE avec un simple fichier client est concernée, pas seulement les grands groupes.
Le RGPD repose sur quelques principes concrets :
- Collecter seulement ce qui est nécessaire, et le dire clairement aux personnes concernées ;
- Sécuriser ces données (accès limités, sauvegardes, mots de passe, chiffrement quand c’est pertinent) ;
- Ne les garder que le temps nécessaire, puis les supprimer ;
- Permettre à chacun de consulter, corriger ou faire supprimer ses données ;
- Déclarer toute fuite de données significative à la CNIL sous 72 heures.
En cas de manquement grave, les sanctions peuvent être lourdes (jusqu’à plusieurs pourcents du chiffre d’affaires mondial pour les plus grandes structures), mais pour la majorité des PME, l’enjeu est surtout pratique : éviter une fuite de données qui abîmerait la confiance des clients, et se mettre en conformité avec des mesures de bon sens plutôt qu’avec de la paperasse.
Mettre votre informatique en conformité
AITRPRO combine des solutions techniques (accès sécurisés, sauvegardes, chiffrement) et des conseils pratiques pour vous aider à traiter les données de vos clients et salariés en toute sécurité.