4 Voie Romaine, CANEJAN, France

ri2t@ri2t.com |   05 57 35 27 80

  • Facebook - Black Circle
  • LinkedIn - Black Circle

September 5, 2018

Please reload

Posts Récents

RGPD 2018 : Etes-vous prêts? Voici la check-list !

April 6, 2018

 

 

 

RGPD 2018 - Règlement européen sur la protection des données

 

Le règlement européen sur la protection des données impose d’ici mai 2018. de nouvelles contraintes aux entreprises concernant le traitement des données à caractère personnel


Les entreprises ne respectant par la RGPD seront, en 2018, passibles d’une sanction financière allant jusqu’à 4 % du chiffre d’affaires annuel mondial ou 20 millions d’euros.

L’objectif de l’Europe au travers du Règlement Général pour la Protection des Données est d’offrir un cadre renforcé et harmonisé de la protection des données tenant compte des récentes évolutions technologiques (Big Data, objets connectés, Intelligence Artificielle) et des défis, voire questions, qui accompagnent ces évolutions. A moins de 30 jours de l’échéance, il convient pour les entreprises de prioritiser leurs actions. Comme la Cnil l’indique elle-même, le 25 mai ne doit pas être vécu comme une date couperet. L’autorité attend néanmoins des organisations qu’elles montrent des signes tangibles d’avancement dans leur chantier de mise en conformité.

 

 

 

 

 

DÉSIGNER UN PILOTE

 

Pour piloter la gouvernance des données personnelles de votre structure, vous aurez besoin d'un véritable chef d’orchestre qui exercera une mission d’information, de conseil et de contrôle en interne : le délégué à la protection des données. En attendant 2018, vous pouvez d’ores et déjà désigner un « correspondant informatique et libertés », qui vous donnera un temps d'avance et vous permettra d'organiser les actions à mener.

 

 

 

CARTOGRAPHIER VOS TRAITEMENTS DE DONNÉES PERSONNELLES

 

Pour mesurer concrètement l’impact du règlement européen sur la protection des données que vous traitez, commencez par recenser de façon précise vos traitements de données personnelles. L'élaboration d'un registre des traitements vous permet de faire le point.

 

 

 

PRIORISER LES ACTIONS À MENER

 

Sur la base de votre registre, identifiez les actions à mener pour vous conformer aux obligations actuelles et à venir. Priorisez ces actions au regard des risques que font peser vos traitements sur les droits et les libertés des personnes concernées. 

 

 

 

GÉRER LES RISQUES

 

Si vous avez identifié des traitements de données personnelles susceptibles d'engendrer des risques élevés pour les droits et libertés des personnes concernées, vous devrez mener, pour chacun de ces traitements, une analyse d'impact sur la protection des données (PIA).

 

 

 

ORGANISER LES PROCESSUS INTERNES

 

Pour assurer un haut niveau de protection des données personnelles en permanence, mettez en place des procédures internes qui garantissent la prise en compte de la protection des données à tout moment, en prenant en compte l’ensemble des événements qui peuvent survenir au cours de la vie d’un traitement (ex : faille de sécurité, gestion des demande de rectification ou d’accès, modification des données collectées, changement de prestataire). 

 

 

DOCUMENTER LA CONFORMITÉ

 

Pour prouver votre conformité au règlement, vous devez constituer et regrouper la documentation nécessaire. Les actions et documents réalisés à chaque étape doivent être réexaminés et actualisés régulièrement pour assurer une protection des données en continu.

 

 

 

 

 

 

Share on Facebook
Share on Twitter
Please reload

Retrouvez-nous
Please reload

Rechercher par Tags
Archives
  • Facebook Basic Square
  • Twitter Basic Square
  • Google+ Basic Square