Depuis le 25 mai 2018, les entreprises doivent se conformer au nouveau règlement Européen sur la protection des données personnelles (RGPD). Avec cette réglementation, l’Europe vise à renforcer la protection des données personnelles de ses citoyens. C’est une vaste tâche pour les entreprises souvent démunies face à la quantité d’informations. C’est pourquoi nous vous avons résumé les 6 étapes essentielles à mettre en œuvre pour passer ce cap du RGPD dans les meilleures conditions.
Dernière actu sur le RGPD : [Infographie] Quel bilan depuis l’entrée en vigueur du RGPD
Étape 1 : Nommer un Délégué à la protection des données
Sauf si votre entreprise est un organisme public ou que son activité première est la gestion de masse de données personnelles, le RGPD n’impose pas la création d’un poste de délégué à la protection des données (DPO). Cependant, l’ouverture d’un tel poste semble conseillée pour des raisons d’efficacité.
Les tâches d’un DPO sont :
- La diffusion des informations au sein de l’entreprise
- La supervision du respect du règlement
- Le recensement des données et le conseil
- La collaboration avec toute autorité de contrôle
Pour en savoir plus sur les rôles du délégué à la protection des données, consultez cet article de la Commission nationale de l’informatique et des libertés (CNIL).
Étape 2 : Inventorier l’activité de l’entreprise
Le RGPD impose de connaître très précisément quelles catégories de données personnelles sont gérées par votre entreprise, comment celle-ci les traite, en quelle quantité, dans quel but et par l’intermédiaire de quels acteurs (internes et externes) afin d’élaborer un registre des traitements.
Pour chaque donnée personnelle traitée, vous devez être en mesure de répondre à ces questions concernant les données personnelles :
- Qui ?
- Quoi ?
- Où ?
- Comment ?
- Pourquoi ?
- Pendant quelle durée ?
Étape 3 : Hiérarchiser les besoins de l’entreprise
Toutes les entreprises ne traitent pas les mêmes données personnelles et de la même manière. Il s’agit donc d’identifier clairement les actions prioritaires à mettre en œuvre pour conformer votre entreprise.
Attention en particulier à :
- Vérifiez scrupuleusement les mesures particulières qui peuvent s’imposer à votre entreprise
- Informez vos collaborateurs et vos clients des changements en matière de politique de confidentialité
- Adaptez votre sécurité
Étape 4 : Anticiper les menaces
En cas de doute sur le statut d’un traitement ou de risque supposé, il est nécessaire de recourir à une analyse d’impact sur la protection des données (PIA). Cette procédure permet d’engager une évaluation exceptionnelle qui mesure précisément les risques et détermine les mesures à prendre au sein de votre entreprise.
Étape 5 : Optimiser les procédures internes
Afin de garantir la protection des données dont vous êtes en charge, il faut que votre entreprise puisse se reposer sur une organisation interne sans faille. Pour cela, quelques procédures peuvent être mises en place ou améliorées :
- Commencez à protéger les données le plus tôt possible
- Rapprochez-vous de professionnels du secteur pour assurer la protection des données personnelles
- Optimisez la communication interne
- Établissez une stratégie précise en cas de violation
Étape 6 : Référencer toutes les actions de mise en conformité de votre entreprise
Il est de la responsabilité de votre entreprise de fournir toutes les preuves de sa mise en conformité avec le RGPD. Certains documents peuvent ainsi être examinés tels que :
- La documentation relative aux traitements en eux-mêmes (registres, PIA …)
- Les contrats établis avec vos collaborateurs
- Les modalités s’exerçant vis-à-vis de vos clients
A vous de jouer
À présent vous savez tout sur le RGPD pour bien préparer votre entreprise à sa mise en conformité. N’oubliez pas, Toute entreprise a des obligations vis-à-vis du RGPD du moment qu’elle collecte ou traite les données personnelles de citoyens Européens.
Pour plus de conseils, contactez-nous au 01.47.10.11.12
Si vous souhaitez connaître les actions pour mettre en conformité votre site Internet ou boutique E-commerce, téléchargez notre livre blanc « Mon site web 100% conforme au RGPD »
Parfois, les recommandations du RGPD sont difficiles à mettre ne place sur des sites existants. C’est pourquoi Admaker, expert du webmarketing depuis plus de 10 ans, vous propose son accompagnement pour mettre en place le dispositif RGPD sur votre site vitrine ou e-commerce. Apprenez-en plus sur notre offre de développement sur-mesure et contactez-nous !
Comment générer des leads en BtoB via une campagne Display : les conseils d’Admaker
Lire plus