GDPR
En bref
Le 25 mai 2018 marque la date d’entrée en vigueur, dans toute l’Europe, du RGPD, qui remplace la directive 95/46/CE relative à la protection des données. Cette réforme a pour objectif de donner aux citoyens de l’Union européenne le contrôle de leurs données à caractère personnel et d’harmoniser les législations en matière de protection des données à l’échelle européenne. Elle vise à protéger et à renforcer la protection des données de tous les citoyens de l’Union européenne, ainsi qu’à redéfinir la manière dont les organisations de la région abordent la protection des données.
Points clés concernant le RGPD

Fuite de données
Si une organisation constate qu'elle a été victime d'une violation de données, elle devra en informer l'autorité de contrôle dans les 72 heures suivant la première constatation du problème.

Consentement
Toute entreprise qui envisage de stocker et d'utiliser les données d'une personne doit demander le consentement de cette dernière et lui expliquer à quelles fins ces données seront utilisées.

Droit d'accès
Les particuliers pourront adresser à une entreprise une demande d'accès aux données (SAR) afin d'obtenir toutes les données que celle-ci détient à leur sujet. L'entreprise devra être en mesure de fournir des copies électroniques de ces données, ainsi que d'expliquer où elles sont stockées et à quelles fins elles sont utilisées.

Portabilité des données
Dans le cadre du droit d'accès, les personnes pourront également obtenir et réutiliser leurs données à caractère personnel à leurs propres fins auprès de différents services ; les entreprises seront donc tenues de fournir ces données dans un format approprié.

Droit à l'oubli
Les particuliers peuvent demander à une entreprise détenant leurs données non seulement de les supprimer, mais également de ne pas les communiquer à des tiers.

DPO
Toute organisation qui stocke ou traite des données à caractère personnel devra désigner un délégué à la protection des données (DPO).

Sanctions
Les amendes infligées en cas de non-respect de la législation peuvent atteindre 4 % du chiffre d'affaires annuel mondial de l'entreprise ou 20 millions d'euros.

Champ d'application
Les organisations situées dans l'UE ainsi que celles situées en dehors de l'UE qui traitent les données de résidents de l'UE devront se conformer au RGPD.
Cliquez ici pour en savoir plus sur la conformité de Zycus au RGPD
Autres ressources
- Politique de confidentialité
- Texte intégral du RGPD (PDF en anglais) – The European Journal
- Texte intégral du RGPD (PDF en différentes langues)
- Irlande – Le commissaire à la protection des données s’exprime sur le RGPD
- Royaume-Uni – Bureau du commissaire à l’information concernant le RGPD
- Livre blanc sur le RGPD : évitez à votre entreprise une amende de 20 millions d’euros ou plus

















































