SlideShare une entreprise Scribd logo
1  sur  23
Le RGPD
Présentation globale
Bonjour!
Je m’appelle
Jean-Marc Doucet
Je suis soucieux de protéger mes données personnelles.
Le RGPD me donne des droits.
Se mettre en
conformité
RGPD
Historique
Comment en sommes nous arrivé à ce règlement ?
Règlement Général pour la Protection des Données
General Data Protection Regulation, (GDPR)
✘ 4 ans de négociation des 28 pays de l’EU
✘ Validé par le Parlement Européen en avril 2016
✘ Applicable le 25 mai 2018
✘ La continuité de la loi Informatique et Liberté 76
✘ Et de la Directive 95/46/CE sur la protection des données personnelles
✘ Renforcer la responsabilité des acteurs en matière de protection des données à
caractère personnel.
✘ Réglementer le traitement et la collecte des données personnelles de tous les
citoyens européens pour toutes les entreprises, quelle que soit leur nationalité. (Les
différences entre pays étaient trop importantes). Tout le monde sur un pied d’égalité
les données des citoyens européens.→
✘ Harmoniser et simplifier la réglementation en matière de protection des données à
caractère personnel au niveau européen.
✘ De plus en plus d’échos de piratages de données personnelles → Une demande
sécuritaire émane des citoyens → Offrir un niveau de protection plus élevé aux
données à caractère personnel des citoyens européens.
Principes de base
Le RGPD repose sur un bouquet de
principes. Nous allons les détailler.
Les principes de base (juridique)
✘ Transparence.
✘ Limitation des finalités.
✘ Minimisation des données.
✘ Limitation de la conservation des données.
✘ L’exactitude des données.
✘ De sécurité, d’intégrité et de confidentialité des données.
Le principe de transparence
✘ les données doivent être traitées de manière loyale, licite et transparente.
✘ Le traitement des données ne doit avoir lieu qu’après communication aux
personnes concernées d’une information complète, accessible, facile à
comprendre, sur le traitement que celui-ci soit réalisé avec ou sans
consentement
Le principe de limitation des finalités
✘ les données ne doivent être collectées que pour des finalités déterminées,
explicites et légitimes.
✘ Les données collectées ne peuvent pas être réutilisées ultérieurement
pour une finalité autre, incompatible avec la finalité ou les finalités de
départ.
✘ Par exemple : les données récoltées pour envoyer une newsletter ne peuvent
pas être réutilisées pour de la prospection.
Le principe de minimisation des données
✘ les données traitées doivent être pertinentes, adéquates et limitées aux
vues des finalités pour lesquelles elles sont traitées.
✘ Pas de récolte de données personnelles si la finalité du traitement peut
être atteinte sans les utiliser.
✘ Par exemple : un site qui envoie des devis gratuits peut recueillir l’identité
des demandeurs, mais pas leurs coordonnées bancaires, même pour anticiper
un achat futur.
Le principe de limitation de la conservation des données
✘ les données ne peuvent être conservées au-delà de la durée nécessaire à la
finalité du traitement.
✘ l’entreprise doit mettre en place des processus pour gérer le cycle de vie
des données : collecte, mise à jour, rectification, gestion de
l’obsolescence, suppression.
Le principe d’exactitude des données
✘ les données traitées doivent être exactes et mises à jour.
Le principe de sécurité, d’intégrité
et de confidentialité des données
✘ les données collectées et traitées doivent être sécurisées par des mesures
techniques et organisationnelles appropriées.
✘ Il s’agit de prévenir le traitement non autorisé, illicite, la perte, la
destruction, les fuites de données à caractère personnel.
Définitions
Les mots ont un sens...
Une donnée à caractère personnel
Toute information concernant une personne
physique, qu’elle soit identifiée ou
identifiable, directement ou indirectement
●
Informations d’identification directe
(identité, coordonnées, photo…)
●
Indirecte (identifiant unique, adresse IP,
informations relative à la vie professionnelle…).
●
Les informations que l’on peut rattacher à
une personne physique (données de
localisation, habitudes de consommation…) que
celle-ci soit identifiée ou non
Un traitement de données à caractère personnel
✘ Collecte, enregistrement, organisation, structuration, conservation,
adaptation, consultation, utilisation, communication par transmission,
diffusion, rapprochement, interconnexion, limitation, effacement,
destruction…
✘ Les traitements papiers ou encore les traitements qui peuvent se faire
depuis un dispositif autre qu’un ordinateur / smartphone (véhicules,
domotique, etc) sont également concernés.
Le Responsable de Traitement (RT)
✘ Le responsable d’un traitement de données à caractère personnel est,
sauf désignation expresse par les dispositions législatives ou
réglementaires relatives à ce traitement, la personne, l’autorité publique,
le service ou l’organisme qui détermine ses finalités et ses moyens. En
pratique et en général, il s’agit de la personne morale incarnée par son
représentant légal.
✘ Un sous-traitant (ST) est un RT
De nouveaux droits
Le RGPD garantit de nouveaux droits pour
les citoyens de l’EU.
De nouveaux droits pour le citoyen européen
✘ Droit d'accès.
✘ Droit de rectification.
✘ Droit à la portabilité.
✘ Droit au retrait du consentement.
✘ Droit à l’effacement.
Des sanctions dissuasives en cas de non respect de
MES DROITS
Jusqu’à 20 M€ et/ou 4 % Chiffre d’affaire mondial...
Communications publiques des sanctions...
Ce mettre en conformité
Nous pouvons vous y aider !
Notre accompagnement personnalisé est adapté à votre contexte.
La méthode utilisée est robuste et validée par la CNIL
Merci!
Des questions?
Vous pouvez me retrouver
@jmd87fr
jmd@dpd.expert

Contenu connexe

Tendances

Enjeux du RGPD pour les PME
Enjeux du RGPD pour les PMEEnjeux du RGPD pour les PME
Enjeux du RGPD pour les PMEFred Gerdil
 
[DAF 2017] RGPD 2018 : Êtes-vous prêt ? par Clémence Scottez (CNIL)
[DAF 2017] RGPD 2018 : Êtes-vous prêt ? par Clémence Scottez (CNIL)[DAF 2017] RGPD 2018 : Êtes-vous prêt ? par Clémence Scottez (CNIL)
[DAF 2017] RGPD 2018 : Êtes-vous prêt ? par Clémence Scottez (CNIL)AT Internet
 
Souriez (?) #GDPR, #PrivacyByDesign, #PrivacyByDefault deviennent réalité !
Souriez (?) #GDPR, #PrivacyByDesign, #PrivacyByDefault deviennent réalité !Souriez (?) #GDPR, #PrivacyByDesign, #PrivacyByDefault deviennent réalité !
Souriez (?) #GDPR, #PrivacyByDesign, #PrivacyByDefault deviennent réalité !Niji
 
RGPD / GDPR & Webmarketing : Quel impact pour votre entreprise ?
RGPD / GDPR & Webmarketing : Quel impact pour votre entreprise ?RGPD / GDPR & Webmarketing : Quel impact pour votre entreprise ?
RGPD / GDPR & Webmarketing : Quel impact pour votre entreprise ?Vanessa CRITON
 
Présentation RGPD pour les PME du reseaux-business.com de mars 2018
Présentation RGPD pour les PME du  reseaux-business.com de mars 2018Présentation RGPD pour les PME du  reseaux-business.com de mars 2018
Présentation RGPD pour les PME du reseaux-business.com de mars 2018aucompte xavier
 
Sécurité, GDPR : vos données ont de la valeur
Sécurité, GDPR : vos données ont de la valeur Sécurité, GDPR : vos données ont de la valeur
Sécurité, GDPR : vos données ont de la valeur Geeks Anonymes
 
Free Sample : Le RGPD-GDPR les fondamentaux
Free Sample : Le RGPD-GDPR les fondamentauxFree Sample : Le RGPD-GDPR les fondamentaux
Free Sample : Le RGPD-GDPR les fondamentauxMichael DI ROCCO
 
Présentation RGPD/GDPR 2018
Présentation RGPD/GDPR 2018Présentation RGPD/GDPR 2018
Présentation RGPD/GDPR 2018Pierre Ammeloot
 
MWCP18 Masterclass RGPD avec Office 365
MWCP18 Masterclass RGPD avec Office 365MWCP18 Masterclass RGPD avec Office 365
MWCP18 Masterclass RGPD avec Office 365Sébastien Paulet
 
[Infographie] Le RGPD - en bref
[Infographie] Le RGPD - en bref[Infographie] Le RGPD - en bref
[Infographie] Le RGPD - en brefThinkmarket
 
Workshop NP6 et Bird&Bird : RGPD c’est maintenant ! Tout ce qu'il faut savoir...
Workshop NP6 et Bird&Bird : RGPD c’est maintenant ! Tout ce qu'il faut savoir...Workshop NP6 et Bird&Bird : RGPD c’est maintenant ! Tout ce qu'il faut savoir...
Workshop NP6 et Bird&Bird : RGPD c’est maintenant ! Tout ce qu'il faut savoir...NP6
 
Découvrir le RGPD de façon pragmatique
Découvrir le RGPD de façon pragmatiqueDécouvrir le RGPD de façon pragmatique
Découvrir le RGPD de façon pragmatiqueNicolas Wipfli
 
Impact du RGPD dans la formation et l'e-learning
Impact du RGPD dans la formation et l'e-learningImpact du RGPD dans la formation et l'e-learning
Impact du RGPD dans la formation et l'e-learningLeslie HUIN
 
Etes-vous Gdpr compliant?
Etes-vous Gdpr compliant?Etes-vous Gdpr compliant?
Etes-vous Gdpr compliant?fourniermartine
 
Données de santé & RGPD (Règlement Général sur la Protection des Données Per...
Données de santé & RGPD  (Règlement Général sur la Protection des Données Per...Données de santé & RGPD  (Règlement Général sur la Protection des Données Per...
Données de santé & RGPD (Règlement Général sur la Protection des Données Per...CEEDFormation
 
GDPR - RGPD - Aspects Technico Légaux
GDPR - RGPD - Aspects Technico LégauxGDPR - RGPD - Aspects Technico Légaux
GDPR - RGPD - Aspects Technico LégauxYves Gattegno
 
C'est quoi le RGPD ?
C'est quoi le RGPD ?C'est quoi le RGPD ?
C'est quoi le RGPD ?_unknowns
 

Tendances (20)

Enjeux du RGPD pour les PME
Enjeux du RGPD pour les PMEEnjeux du RGPD pour les PME
Enjeux du RGPD pour les PME
 
[DAF 2017] RGPD 2018 : Êtes-vous prêt ? par Clémence Scottez (CNIL)
[DAF 2017] RGPD 2018 : Êtes-vous prêt ? par Clémence Scottez (CNIL)[DAF 2017] RGPD 2018 : Êtes-vous prêt ? par Clémence Scottez (CNIL)
[DAF 2017] RGPD 2018 : Êtes-vous prêt ? par Clémence Scottez (CNIL)
 
Rgpd pharmacie 2018
Rgpd pharmacie 2018Rgpd pharmacie 2018
Rgpd pharmacie 2018
 
Souriez (?) #GDPR, #PrivacyByDesign, #PrivacyByDefault deviennent réalité !
Souriez (?) #GDPR, #PrivacyByDesign, #PrivacyByDefault deviennent réalité !Souriez (?) #GDPR, #PrivacyByDesign, #PrivacyByDefault deviennent réalité !
Souriez (?) #GDPR, #PrivacyByDesign, #PrivacyByDefault deviennent réalité !
 
RGPD / GDPR & Webmarketing : Quel impact pour votre entreprise ?
RGPD / GDPR & Webmarketing : Quel impact pour votre entreprise ?RGPD / GDPR & Webmarketing : Quel impact pour votre entreprise ?
RGPD / GDPR & Webmarketing : Quel impact pour votre entreprise ?
 
Comment atteindre la conformité au RGPD
Comment atteindre la conformité au RGPDComment atteindre la conformité au RGPD
Comment atteindre la conformité au RGPD
 
Présentation RGPD pour les PME du reseaux-business.com de mars 2018
Présentation RGPD pour les PME du  reseaux-business.com de mars 2018Présentation RGPD pour les PME du  reseaux-business.com de mars 2018
Présentation RGPD pour les PME du reseaux-business.com de mars 2018
 
Sécurité, GDPR : vos données ont de la valeur
Sécurité, GDPR : vos données ont de la valeur Sécurité, GDPR : vos données ont de la valeur
Sécurité, GDPR : vos données ont de la valeur
 
Free Sample : Le RGPD-GDPR les fondamentaux
Free Sample : Le RGPD-GDPR les fondamentauxFree Sample : Le RGPD-GDPR les fondamentaux
Free Sample : Le RGPD-GDPR les fondamentaux
 
Présentation RGPD/GDPR 2018
Présentation RGPD/GDPR 2018Présentation RGPD/GDPR 2018
Présentation RGPD/GDPR 2018
 
MWCP18 Masterclass RGPD avec Office 365
MWCP18 Masterclass RGPD avec Office 365MWCP18 Masterclass RGPD avec Office 365
MWCP18 Masterclass RGPD avec Office 365
 
[Infographie] Le RGPD - en bref
[Infographie] Le RGPD - en bref[Infographie] Le RGPD - en bref
[Infographie] Le RGPD - en bref
 
Workshop NP6 et Bird&Bird : RGPD c’est maintenant ! Tout ce qu'il faut savoir...
Workshop NP6 et Bird&Bird : RGPD c’est maintenant ! Tout ce qu'il faut savoir...Workshop NP6 et Bird&Bird : RGPD c’est maintenant ! Tout ce qu'il faut savoir...
Workshop NP6 et Bird&Bird : RGPD c’est maintenant ! Tout ce qu'il faut savoir...
 
Découvrir le RGPD de façon pragmatique
Découvrir le RGPD de façon pragmatiqueDécouvrir le RGPD de façon pragmatique
Découvrir le RGPD de façon pragmatique
 
Impact du RGPD dans la formation et l'e-learning
Impact du RGPD dans la formation et l'e-learningImpact du RGPD dans la formation et l'e-learning
Impact du RGPD dans la formation et l'e-learning
 
Etes-vous Gdpr compliant?
Etes-vous Gdpr compliant?Etes-vous Gdpr compliant?
Etes-vous Gdpr compliant?
 
Données de santé & RGPD (Règlement Général sur la Protection des Données Per...
Données de santé & RGPD  (Règlement Général sur la Protection des Données Per...Données de santé & RGPD  (Règlement Général sur la Protection des Données Per...
Données de santé & RGPD (Règlement Général sur la Protection des Données Per...
 
RGPD
RGPDRGPD
RGPD
 
GDPR - RGPD - Aspects Technico Légaux
GDPR - RGPD - Aspects Technico LégauxGDPR - RGPD - Aspects Technico Légaux
GDPR - RGPD - Aspects Technico Légaux
 
C'est quoi le RGPD ?
C'est quoi le RGPD ?C'est quoi le RGPD ?
C'est quoi le RGPD ?
 

Similaire à Le RGPD

GDPR COMPLIANT : LE GUIDE PRATIQUE
GDPR COMPLIANT : LE GUIDE PRATIQUEGDPR COMPLIANT : LE GUIDE PRATIQUE
GDPR COMPLIANT : LE GUIDE PRATIQUEUmanis
 
Parishanghai presentation rgpd
Parishanghai presentation rgpdParishanghai presentation rgpd
Parishanghai presentation rgpdPARISHANGHAI
 
TwinPeek RGPD Meetup 201903
TwinPeek RGPD Meetup 201903TwinPeek RGPD Meetup 201903
TwinPeek RGPD Meetup 201903Herve Blanc
 
Support de conférence - Webinar : Comprendre les enjeux liés à la protection ...
Support de conférence - Webinar : Comprendre les enjeux liés à la protection ...Support de conférence - Webinar : Comprendre les enjeux liés à la protection ...
Support de conférence - Webinar : Comprendre les enjeux liés à la protection ...Hapsis
 
SÉCURITÉ DES DONNÉES & RGPD
SÉCURITÉ DES DONNÉES & RGPDSÉCURITÉ DES DONNÉES & RGPD
SÉCURITÉ DES DONNÉES & RGPDTelecomValley
 
Rgpd sensibilisation fc vf
Rgpd sensibilisation fc vfRgpd sensibilisation fc vf
Rgpd sensibilisation fc vfMostafaAITMEHDI
 
Données personnelles
Données personnellesDonnées personnelles
Données personnellescdicuvier
 
GDPR, tous concernés ! Le Règlement Général de la Protection des Donnée en un...
GDPR, tous concernés ! Le Règlement Général de la Protection des Donnée en un...GDPR, tous concernés ! Le Règlement Général de la Protection des Donnée en un...
GDPR, tous concernés ! Le Règlement Général de la Protection des Donnée en un...EnjoyDigitAll by BNP Paribas
 
2019 : les news du RGPD - Méghane Duval, Juriste-conseil @ KaOra Partners
2019 : les news du RGPD - Méghane Duval, Juriste-conseil @ KaOra Partners2019 : les news du RGPD - Méghane Duval, Juriste-conseil @ KaOra Partners
2019 : les news du RGPD - Méghane Duval, Juriste-conseil @ KaOra PartnersJedha Bootcamp
 
Livre blanc-loi-et-performance-140206084257-phpapp01
Livre blanc-loi-et-performance-140206084257-phpapp01Livre blanc-loi-et-performance-140206084257-phpapp01
Livre blanc-loi-et-performance-140206084257-phpapp01Nathalie Assoulant
 
Rgpd presentation
Rgpd presentationRgpd presentation
Rgpd presentationgnizon
 
RGPD - 2 ans plus tard - Où en est votre mise en conformité ?
RGPD - 2 ans plus tard - Où en est votre mise en conformité ?RGPD - 2 ans plus tard - Où en est votre mise en conformité ?
RGPD - 2 ans plus tard - Où en est votre mise en conformité ?Boris Clément
 
Cartographie risques multicanal devcom toulouse 2014
Cartographie risques multicanal devcom toulouse 2014Cartographie risques multicanal devcom toulouse 2014
Cartographie risques multicanal devcom toulouse 2014jpcrenn
 
Données personnelles et protection de la vie privée 14 12 2011
Données personnelles et protection de la vie privée 14 12 2011Données personnelles et protection de la vie privée 14 12 2011
Données personnelles et protection de la vie privée 14 12 2011Corinne Poncet-Lacroix
 
droit.ppt
droit.pptdroit.ppt
droit.pptYnesZid
 

Similaire à Le RGPD (20)

GDPR COMPLIANT : LE GUIDE PRATIQUE
GDPR COMPLIANT : LE GUIDE PRATIQUEGDPR COMPLIANT : LE GUIDE PRATIQUE
GDPR COMPLIANT : LE GUIDE PRATIQUE
 
Parishanghai presentation rgpd
Parishanghai presentation rgpdParishanghai presentation rgpd
Parishanghai presentation rgpd
 
Slides GDPR
Slides GDPRSlides GDPR
Slides GDPR
 
TwinPeek RGPD Meetup 201903
TwinPeek RGPD Meetup 201903TwinPeek RGPD Meetup 201903
TwinPeek RGPD Meetup 201903
 
Support de conférence - Webinar : Comprendre les enjeux liés à la protection ...
Support de conférence - Webinar : Comprendre les enjeux liés à la protection ...Support de conférence - Webinar : Comprendre les enjeux liés à la protection ...
Support de conférence - Webinar : Comprendre les enjeux liés à la protection ...
 
SÉCURITÉ DES DONNÉES & RGPD
SÉCURITÉ DES DONNÉES & RGPDSÉCURITÉ DES DONNÉES & RGPD
SÉCURITÉ DES DONNÉES & RGPD
 
Rgpd
RgpdRgpd
Rgpd
 
Ifc gdpr cmd sept 2019
Ifc gdpr cmd sept 2019Ifc gdpr cmd sept 2019
Ifc gdpr cmd sept 2019
 
Rgpd sensibilisation fc vf
Rgpd sensibilisation fc vfRgpd sensibilisation fc vf
Rgpd sensibilisation fc vf
 
Conférence Maître LAMACHI-ELKILANI ACSS 2018
Conférence Maître LAMACHI-ELKILANI ACSS 2018Conférence Maître LAMACHI-ELKILANI ACSS 2018
Conférence Maître LAMACHI-ELKILANI ACSS 2018
 
Données personnelles
Données personnellesDonnées personnelles
Données personnelles
 
GDPR, tous concernés ! Le Règlement Général de la Protection des Donnée en un...
GDPR, tous concernés ! Le Règlement Général de la Protection des Donnée en un...GDPR, tous concernés ! Le Règlement Général de la Protection des Donnée en un...
GDPR, tous concernés ! Le Règlement Général de la Protection des Donnée en un...
 
RGPD et stratégie digitale
RGPD et stratégie digitaleRGPD et stratégie digitale
RGPD et stratégie digitale
 
2019 : les news du RGPD - Méghane Duval, Juriste-conseil @ KaOra Partners
2019 : les news du RGPD - Méghane Duval, Juriste-conseil @ KaOra Partners2019 : les news du RGPD - Méghane Duval, Juriste-conseil @ KaOra Partners
2019 : les news du RGPD - Méghane Duval, Juriste-conseil @ KaOra Partners
 
Livre blanc-loi-et-performance-140206084257-phpapp01
Livre blanc-loi-et-performance-140206084257-phpapp01Livre blanc-loi-et-performance-140206084257-phpapp01
Livre blanc-loi-et-performance-140206084257-phpapp01
 
Rgpd presentation
Rgpd presentationRgpd presentation
Rgpd presentation
 
RGPD - 2 ans plus tard - Où en est votre mise en conformité ?
RGPD - 2 ans plus tard - Où en est votre mise en conformité ?RGPD - 2 ans plus tard - Où en est votre mise en conformité ?
RGPD - 2 ans plus tard - Où en est votre mise en conformité ?
 
Cartographie risques multicanal devcom toulouse 2014
Cartographie risques multicanal devcom toulouse 2014Cartographie risques multicanal devcom toulouse 2014
Cartographie risques multicanal devcom toulouse 2014
 
Données personnelles et protection de la vie privée 14 12 2011
Données personnelles et protection de la vie privée 14 12 2011Données personnelles et protection de la vie privée 14 12 2011
Données personnelles et protection de la vie privée 14 12 2011
 
droit.ppt
droit.pptdroit.ppt
droit.ppt
 

Le RGPD

  • 2. Bonjour! Je m’appelle Jean-Marc Doucet Je suis soucieux de protéger mes données personnelles. Le RGPD me donne des droits.
  • 4. Historique Comment en sommes nous arrivé à ce règlement ?
  • 5. Règlement Général pour la Protection des Données General Data Protection Regulation, (GDPR) ✘ 4 ans de négociation des 28 pays de l’EU ✘ Validé par le Parlement Européen en avril 2016 ✘ Applicable le 25 mai 2018 ✘ La continuité de la loi Informatique et Liberté 76 ✘ Et de la Directive 95/46/CE sur la protection des données personnelles
  • 6. ✘ Renforcer la responsabilité des acteurs en matière de protection des données à caractère personnel. ✘ Réglementer le traitement et la collecte des données personnelles de tous les citoyens européens pour toutes les entreprises, quelle que soit leur nationalité. (Les différences entre pays étaient trop importantes). Tout le monde sur un pied d’égalité les données des citoyens européens.→ ✘ Harmoniser et simplifier la réglementation en matière de protection des données à caractère personnel au niveau européen. ✘ De plus en plus d’échos de piratages de données personnelles → Une demande sécuritaire émane des citoyens → Offrir un niveau de protection plus élevé aux données à caractère personnel des citoyens européens.
  • 7. Principes de base Le RGPD repose sur un bouquet de principes. Nous allons les détailler.
  • 8. Les principes de base (juridique) ✘ Transparence. ✘ Limitation des finalités. ✘ Minimisation des données. ✘ Limitation de la conservation des données. ✘ L’exactitude des données. ✘ De sécurité, d’intégrité et de confidentialité des données.
  • 9. Le principe de transparence ✘ les données doivent être traitées de manière loyale, licite et transparente. ✘ Le traitement des données ne doit avoir lieu qu’après communication aux personnes concernées d’une information complète, accessible, facile à comprendre, sur le traitement que celui-ci soit réalisé avec ou sans consentement
  • 10. Le principe de limitation des finalités ✘ les données ne doivent être collectées que pour des finalités déterminées, explicites et légitimes. ✘ Les données collectées ne peuvent pas être réutilisées ultérieurement pour une finalité autre, incompatible avec la finalité ou les finalités de départ. ✘ Par exemple : les données récoltées pour envoyer une newsletter ne peuvent pas être réutilisées pour de la prospection.
  • 11. Le principe de minimisation des données ✘ les données traitées doivent être pertinentes, adéquates et limitées aux vues des finalités pour lesquelles elles sont traitées. ✘ Pas de récolte de données personnelles si la finalité du traitement peut être atteinte sans les utiliser. ✘ Par exemple : un site qui envoie des devis gratuits peut recueillir l’identité des demandeurs, mais pas leurs coordonnées bancaires, même pour anticiper un achat futur.
  • 12. Le principe de limitation de la conservation des données ✘ les données ne peuvent être conservées au-delà de la durée nécessaire à la finalité du traitement. ✘ l’entreprise doit mettre en place des processus pour gérer le cycle de vie des données : collecte, mise à jour, rectification, gestion de l’obsolescence, suppression.
  • 13. Le principe d’exactitude des données ✘ les données traitées doivent être exactes et mises à jour.
  • 14. Le principe de sécurité, d’intégrité et de confidentialité des données ✘ les données collectées et traitées doivent être sécurisées par des mesures techniques et organisationnelles appropriées. ✘ Il s’agit de prévenir le traitement non autorisé, illicite, la perte, la destruction, les fuites de données à caractère personnel.
  • 16. Une donnée à caractère personnel Toute information concernant une personne physique, qu’elle soit identifiée ou identifiable, directement ou indirectement ● Informations d’identification directe (identité, coordonnées, photo…) ● Indirecte (identifiant unique, adresse IP, informations relative à la vie professionnelle…). ● Les informations que l’on peut rattacher à une personne physique (données de localisation, habitudes de consommation…) que celle-ci soit identifiée ou non
  • 17. Un traitement de données à caractère personnel ✘ Collecte, enregistrement, organisation, structuration, conservation, adaptation, consultation, utilisation, communication par transmission, diffusion, rapprochement, interconnexion, limitation, effacement, destruction… ✘ Les traitements papiers ou encore les traitements qui peuvent se faire depuis un dispositif autre qu’un ordinateur / smartphone (véhicules, domotique, etc) sont également concernés.
  • 18. Le Responsable de Traitement (RT) ✘ Le responsable d’un traitement de données à caractère personnel est, sauf désignation expresse par les dispositions législatives ou réglementaires relatives à ce traitement, la personne, l’autorité publique, le service ou l’organisme qui détermine ses finalités et ses moyens. En pratique et en général, il s’agit de la personne morale incarnée par son représentant légal. ✘ Un sous-traitant (ST) est un RT
  • 19. De nouveaux droits Le RGPD garantit de nouveaux droits pour les citoyens de l’EU.
  • 20. De nouveaux droits pour le citoyen européen ✘ Droit d'accès. ✘ Droit de rectification. ✘ Droit à la portabilité. ✘ Droit au retrait du consentement. ✘ Droit à l’effacement.
  • 21. Des sanctions dissuasives en cas de non respect de MES DROITS Jusqu’à 20 M€ et/ou 4 % Chiffre d’affaire mondial... Communications publiques des sanctions...
  • 22. Ce mettre en conformité Nous pouvons vous y aider ! Notre accompagnement personnalisé est adapté à votre contexte. La méthode utilisée est robuste et validée par la CNIL
  • 23. Merci! Des questions? Vous pouvez me retrouver @jmd87fr jmd@dpd.expert