RGPD et TPE : ce qui change pour votre site internet.

Une nouvelle loi européenne concernant le protection des données personnelles des citoyens de l’union européenne entre en vigueur le 25 mai 2018. Le RGPD : Règlement Général sur la Protection des Données.

J’ai synthétisé pour vous de l’information concernant le RGPD.

Concrètement, cela implique de modifier votre site internet. Chaque cas est différent. Vous pouvez me joindre au 04 75 63 02 17 ou  prendre un RDV téléphonique à ce sujet. 

Comment se préparer ? (sur le site de la CNIL)


Pourquoi cette nouvelle loi ?

  • Pour éviter l’abus dans l’utilisation des données personnelles que nous partageons avec les entreprises. Que la collecte de ces informations se fasse sur internet, par courrier, par téléphone ou quel que soit le moyen utilisé.
  • Pour informer clairement le citoyen de ses droits concernant ses propres informations et lui donner des moyens de les modifier ou de les supprimer.

Qui est concerné ?

À la lumière de l’actualité nous pouvons penser que seuls les grands groupes sont concernés (comme Facebook dans le scandale « Cambridge Analytica » ). En réalité, toutes les entreprises collectant des données de citoyens de l’UE sont visées (ainsi que les administrations) : donc nous en faisons parti !

Qu’est-ce que cela implique pour mon entreprise ?

La mise en conformité passe par des changements humains, des changements de process et la mise en place d’outils. Cela ne se résume donc pas  à des modifications techniques. De plus ces changements doivent s’envisager dans la durée et non de façon ponctuelle.

La CNIL propose 4 axes de travail au sein de l’entreprise :
RGPD : 4 étapes pour passer à l'action
  1. Constituer un registre de traitement des données de votre entreprise;
  2. Trier vos données;
  3. Respecter le droit des personnes;
  4. Sécuriser vos données.

La CNIL propose donc un cadre sans donner de solutions techniques précises. Malgré tout, vous trouverez en fin de ce mail des liens vers des documents d’aide en direction des TPE que nous sommes.

Quelles sont les conséquences sur mon site internet ?

Concrètement, la mise en conformité implique par exemple :

  • la création d’une page « Politique de confidentialité »
  • la modification des formulaires présents sur le site (formulaire de contact, de devis, d’abonnement newsletter etc…)
  • recueillir le consentement des visiteurs sur la gestion des « cookies » et leur permettre de modifier leurs choix
  • passer en mode sécurisé HTTPS

Ces exemples sont des changements importants et nécessaires mais ne garantissent pas à eux seuls une conformité. Comme évoqué plus haut, une conformité réelle passe par un changement global au niveau de l’entreprise.

Liens utiles

CNIL, informations globales :
https://www.cnil.fr/fr/principes-cles/rgpd-se-preparer-en-6-etapes
https://www.cnil.fr/rgpd-par-ou-commencer

Accompagnement TPE :
https://www.cnil.fr/fr/la-cnil-et-bpifrance-sassocient-pour-accompagner-les-tpe-et-pme-dans-leur-appropriation-du-reglement

Modèle de registre TPE :
https://www.cnil.fr/fr/rgpd-et-tpepme-un-nouveau-modele-de-registre-plus-simple-et-plus-didactique

EnregistrerEnregistrer

EnregistrerEnregistrer

Call Now Button