RGPD : la checklist des actions à mener dans votre entreprise.

La Réglementation de Protection Générale des Données ou RGPD entrera en application le 25 mai prochain. Afin de vous y préparer sereinement, voici une checklist des actions à mener pour être prêt le jour J !

La CNIL a proposé 6 grands axes pour procéder à la mise en place du règlement européen. Les voici décortiqués pour vous !

  • Le délégué à la protection des données personnelles.

Au sein de votre structure, il garantit la mise en place du règlement et son bon fonctionnement. Il effectue un suivi précis des actions mises en place et de leur maintien. Il est obligatoire dès 2018 pour les établissements publics et les entreprises gérant un volume important des données. Dans tous les cas, la CNIL recommande fortement d’identifier ce nouveau “chef d’orchestre” dès 2018.

 

  • Le registre de traitement

L’entreprise doit disposer en interne d’un document complet sur le traitement des données personnelles recueillies. Ce registre de traitement géré par le DPO comprend :

  1. la typologie de données recueillies
  2. la façon dont sont traitées ces données
  3. la ou les finalité(s) des données
  4. les personnes traitant les données (partenaires, ou internes seulement)
  5. le “flux” c’est à dire le parcours des données sur le territoire, en Europe et à l’international

Si la date du 25 mai n’est pas une date butoir, Jean Lessi secrétaire générale à la CNIL, recommande de bien tenir compte de ces nouvelles exigences, la bonne volonté des acteurs du numérique étant un critère important dans la mise en oeuvre de ces nouvelles obligations.

  • L’analyse d’impact sur la protection des données (PIA)

Ce document vise à valider la conformité avec la RGPD et de mesurer l’impact sur la vie privée de ces données. Ce rapport est fortement conseillé dans le cas où vous cumulez 2 des critères suivants (fournis par la CNIL) lors du traitement de vos données.

  1. Évaluation ou notation;
  2. Décision automatisée avec effet juridique ou effet similaire significatif;
  3. Surveillance systématique ;
  4. Données sensibles ou données à caractère hautement personnel ;
  5. Données personnelles traitées à grande échelle ;
  6. Croisement d’ensembles de données ;
  7. Données concernant des personnes vulnérables ;
  8. Usage innovant ou application de nouvelles solutions technologiques ou organisationnelles ;
    Exclusion du bénéfice d’un droit, d’un service ou contrat.
  • Le registre de consentement

Vous devez conserver une preuve de consentement au recueil des données personnelles. Cette dernière comprend :

  1. la date et l’heure du consentement
  2. l’identité de l’individu
  3. le mode de collecte du consentement
  4. l’information fournie à l’utilisateur lors de l’expression de son consentement

Source : Social Shaker 

Lors de ces différentes actions, pensez à impliquer les différents acteurs de votre écosystème : sous-traitants, prestataires, employés, tous doivent être informés de votre dispositif RGPD dès lors qu’ils manipulent ou participent au traitement des données que vous récoltez. Ceci peut par ailleurs faire partie des mesures contractuelles à prendre ainsi que des procédures internes en cas de violation de données.

Enfin l’ensemble de ces mesures doivent être transparentes et communiquées sur votre site à vos internautes,  découvrez dans notre autre article comment la RGPD impacte vos actions marketing.

Source : RGPD, Gérer les Risques – CNIL

 Besoin de vous mettre en conformité avec la RGPD ? Demandez la cheklist ou laissez la Dediteam vous accompagner !

Contactez-nous !

Share
Published by
Dedi

Recent Posts

Success Story : la transformation digitale réussie de FACOM

Depuis plusieurs années, les entreprises BtoB font face à un défi de taille : s’aligner…

2 jours ago

Le système PDV de Shopify : le commerce unifié

L’e-commerce ne cesse de gagner du terrain et représente désormais environ 10 % du commerce…

2 mois ago

Social selling : la place des réseaux sociaux dans le commerce

Les réseaux sociaux ne sont plus de simples plateformes d’échanges : ils sont devenus de…

2 mois ago

Comment déployer une stratégie de contenu UGC pour votre marque ?

Les publicités évoluent, le marketing s’adapte, et nous l’avons compris, l’utilisateur est au cœur de…

3 mois ago

Vous êtes fabricant : comment digitaliser votre offre BtoB ?

La transformation digitale est un sujet de longue date dont la nécessité s’est accélérée pendant…

4 mois ago

CRO : comment optimiser le taux de conversion de votre site internet ?

Le secteur du digital est un grand adepte des acronymes : SEO, CMP, KPI… Parmi…

4 mois ago