Avec l’avènement du numérique, établir un cadre légal et réglementaire pour la protection des individus s’avère indispensable. Il est donc important de protéger et de renforcer les droits des utilisateurs, de restaurer la confiance et de responsabiliser les entreprises lors du traitement des données personnelles de leurs clients. Le Règlement Général sur la Protection des Données (RGPD) a donc un impact considérable sur l’E-marketing B2B et B2C.
La réglementation Européenne sur la protection des données
Le RGPD est le terme qui désigne le règlement n° 2016/679 adopté par le parlement européen le 14 avril 2016. Il est appliqué sur tous les pays de l’UE depuis le 25 mai 2018.
Ce nouveau texte a été adopté pour renforcer et uniformiser la protection des données personnelles au sein de l’Union Européenne. C’est une réforme du texte sur la directive de la protection des données personnelles adoptées en 1995. Le RGPD (General Data Protection Regulation en anglais) se subdivise en 2 catégories.
- La mise à jour et la modernisation de l’ancienne directive qui devient le règlement sur la protection des données.
- La rédaction d’une nouvelle directive qui encadre la protection des données personnelles et la répression des entreprises qui ne respectent pas le règlement (police et justice).
Pour en savoir plus sur les origines de ce règlement, consultez notre article : Tout sur le RGPD
Le but du Règlement Général sur la Protection des Données est de redonner le contrôle de leurs données aux internautes et de simplifier la réglementation des entreprises. Cette réglementation s’applique aux entreprises qui se trouvent dans les pays de l’Union et celles qui se trouvent hors de son territoire, mais qui traitent des données concernant les populations de l’UE ou qui leur proposent des biens et services.
Le marketing business to business et business to consumer sont tous deux concernés par cette nouvelle réglementation.
Les 3 objectifs du RGPD
Les trois objectifs poursuivis par la réglementation sur la protection des données personnelles sont le renforcement des droits des personnes, la responsabilisation de tous ceux qui traitent ou sous-traitent des données personnelles et l’harmonisation du crédit à la régularisation.
Renforcer le droit des personnes
Le renforcement des droits individuels quant à la gestion de leurs données personnelles passe par la création du droit à la portabilité des données personnelles et la création de dispositions pour les mineurs en instituant notamment l’obligation du consentement de l’autorité parentale pour les moins de 16 ans. Le droit à la portabilité est la possibilité d’obtenir et de réutiliser ses données personnelles à son propre compte. Ce droit donne la possibilité de récupérer les données personnelles qui sont traitées par une entreprise ou un organisme et de les stocker soi-même pour un usage personnel. Le droit à la portabilité donne également le droit de demander le transfert des données personnelles d’un organisme à un autre ou de procéder au transfert par soi-même. C’est un droit qui permet de maîtriser les données personnelles et leurs partages de façon sécurisée. Les entreprises doivent donc désormais afficher clairement la procédure à suivre sur leurs site Internet pour réaliser un traitement sur ses données personnelles.
Responsabiliser les entreprises
Certaines données personnelles sont dites sensibles. Lorsque vous êtes un traitant ou un sous-traitant de données personnelles, vos responsabilités sont partagées et vous encourez tous des sanctions définies par la loi. Les entreprises et leurs partenaires sous-traitants même étrangers ont des responsabilités en cas de violation dans le traitement des données personnelles des individus. Les sous-traitants ont le devoir de signaler tout manquement à l’entreprise avec laquelle ils collaborent, tandis que celle-ci doit en référer à l’autorité de contrôle.
Crédibiliser la régulation
La coopération entre les États de protection des données personnelles est renforcée. Ainsi, elles pourront uniformiser leurs décisions lors des traitements de données entre les États et les sanctions sont renforcées pour les entreprises.
Les 3 mesures à prendre en compte pour votre entreprise
Si vous êtes un dirigeant d’entreprise et que vous voulez mettre votre site internet en conformité avec le RGPD, appliquez dès à présent ces trois mesures qui vont vous épargner d’avoir des ennuis à court et moyen terme. Vous devez solliciter le consentement clair et explicite des personnes lors de toute collecte des données. Vous devez notifier la CNIL, des différentes violations constatées au niveau de l’utilisation des données personnelles. Enfin, vous devez obligatoirement créer et mettre régulièrement à jour un registre des traitements de données de votre entreprise.
Le consentement des personnes lorsque votre entreprise collecte des données personnelles
La protection des données personnelles des personnes physiques est un droit fondamental. Le consentement est l’une des 6 bases légales qui vous autorisent à collecter, à traiter et à analyser les données des clients de votre entreprise. Le Règlement Général sur la Protection des Données personnelles, rend obligatoire le consentement clair et explicite pendant la collecte de données. Vous devez désormais mettre à la disposition de vos clients une information claire, accessible et intelligente pendant la collecte des données. La cybersécurité et la protection des données ayant des points communs, vous avez l’obligation de protéger toutes les données recueillies auprès de vos clients et vous êtes responsable en cas de fuite de leurs informations personnelles.
Notification des violations dans la protection des données personnelles
Le RGPD généralise la notification des violations au niveau de la protection des données. Tout dirigeant d’entreprise a de nouvelles obligations en la matière depuis le 25 mai 2018. En effet vous devez garantir la sécurité des données personnelles par tout moyen technique adapté. En cas de manquement, il est de mise de signaler toutes les failles de sécurité à l’autorité de contrôle compétente, la CNIL. Les sous-traitants, (partenaires en B2B de l’UE et étrangers), doivent également signaler tout manquement au niveau du traitement des données personnelles sous peine de sanctions qui seront désormais très lourdes pour les entreprises concernées.
Le registre des traitements des données personnelles
Dès la mise en application du Règlement Général sur la Protection des Données, la tenue d’un registre de traitement des données personnelles devient obligatoire. Il est régulièrement mis à jour et vous aide à prouver la démarche de mise en conformité de votre entreprise en cas de contrôle.
Les sanctions pour les entreprises en cas de non-respect du RGPD
D’ores et déjà, est recommandé de mettre en application les dispositions de ce règlement pour ne pas encourir des pénalités importantes. Des amendes qui atteignent des montants colossaux sont désormais infligées aux entreprises en cas de manquement. Ces amendes peuvent porter atteinte à la santé financière de votre l’entreprise et compromettre sa réputation. Les entreprises contrevenantes encourent également des sanctions administratives et pénales. Au pénal, ces sanctions, déjà prévues par la loi française et renforcées par le RGPD se résument dorénavant en une amende maximale de 10 millions d’euros ou 2% du chiffre d’affaires mondial.
Les entreprises et leurs partenaires qui veulent mettre leurs sites internet en conformité avec le RGPD doivent appliquer toutes les dispositions de ce texte au plus vite. Le changement le plus radical concerne les entreprises partenaires qui encourent désormais les mêmes sanctions, même lorsque celles-ci se trouvent à l’étranger. Le montant des amendes est également très élevé et les entreprises qui se rendent coupables de violations se retrouveront vite en difficulté.
Comment préparer mon entreprise au RGPD ?
Vous l’aurez compris le (RGPD) Règlement Général sur la Protection des Données n’est pas à prendre à la légère pour toute entreprise collectant des données personnelles.
Pour vous aider dans votre conformité suivez notre guide en 6 étapes pour bien préparer votre entreprise au RGPD.
N’hésitez pas à vous en inspirer et à nous contacter pour toutes informations complémentaires au 01.47.10.11.12
Pour vous aider à être en conformité au RGPD retrouvez nos modèles de CGU, CGV et mentions RGPD à télécharger dans notre page Ressources utiles.
Vous pouvez notamment télécharger les modèles de documents politique de confidentialité et Traitement des données personnelles et les réadapter à votre entreprise.
Besoin d’aller plus loin ?
Parfois, les recommandations du RGPD sont difficiles à mettre ne place sur des sites existants. C’est pourquoi Admaker, expert du webmarketing depuis plus de 10 ans, vous propose son accompagnement pour mettre en place le dispositif RGPD sur votre site vitrine ou e-commerce. Apprenez-en plus sur notre offre de développement sur-mesure et contactez-nous !
Comment générer des leads en BtoB via une campagne Display : les conseils d’Admaker
Lire plus