Zycus Horizon SEA Edition 2026 · 21-22 juillet 2026 Inscrivez-vous dès maintenant

GDPR

En bref

Le 25 mai 2018 marque la date d’entrée en vigueur, dans toute l’Europe, du RGPD, qui remplace la directive 95/46/CE relative à la protection des données. Cette réforme a pour objectif de donner aux citoyens de l’Union européenne le contrôle de leurs données à caractère personnel et d’harmoniser les législations en matière de protection des données à l’échelle européenne. Elle vise à protéger et à renforcer la protection des données de tous les citoyens de l’Union européenne, ainsi qu’à redéfinir la manière dont les organisations de la région abordent la protection des données.

Points clés concernant le RGPD

Fuite de données

Si une organisation constate qu'elle a été victime d'une violation de données, elle devra en informer l'autorité de contrôle dans les 72 heures suivant la première constatation du problème.

Consentement

Toute entreprise qui envisage de stocker et d'utiliser les données d'une personne doit demander le consentement de cette dernière et lui expliquer à quelles fins ces données seront utilisées.

Droit d'accès

Les particuliers pourront adresser à une entreprise une demande d'accès aux données (SAR) afin d'obtenir toutes les données que celle-ci détient à leur sujet. L'entreprise devra être en mesure de fournir des copies électroniques de ces données, ainsi que d'expliquer où elles sont stockées et à quelles fins elles sont utilisées.

Portabilité des données

Dans le cadre du droit d'accès, les personnes pourront également obtenir et réutiliser leurs données à caractère personnel à leurs propres fins auprès de différents services ; les entreprises seront donc tenues de fournir ces données dans un format approprié.

Droit à l'oubli

Les particuliers peuvent demander à une entreprise détenant leurs données non seulement de les supprimer, mais également de ne pas les communiquer à des tiers.

DPO

Toute organisation qui stocke ou traite des données à caractère personnel devra désigner un délégué à la protection des données (DPO).

Sanctions

Les amendes infligées en cas de non-respect de la législation peuvent atteindre 4 % du chiffre d'affaires annuel mondial de l'entreprise ou 20 millions d'euros.

Champ d'application

Les organisations situées dans l'UE ainsi que celles situées en dehors de l'UE qui traitent les données de résidents de l'UE devront se conformer au RGPD.

Cliquez ici pour en savoir plus sur la conformité de Zycus au RGPD