SlideShare une entreprise Scribd logo
1  sur  13
LES POINTS CLES DU GDPR
General Data Protection Regulation
Ce document est la propriété de Larinella. Toute reproduction est soumise autorisation préalable de Larinella et au respect des dispositions du Code de la Propriété intellectuelle.
Donnée à caractère personnel
Identité, photo, adresse mail, tel, infos sur
des caractéristiques (culturelles, sociales
etc.), adresse IP, identifiants, données de
localisation…
Traitement de données
Toute opération automatisée ou non,
systèmes R.H., CRM, Big Data, Cloud,
profilage, opérations de marketing,
biométrie, smart city, BIM, envoi ou
réception de bases de données, Tierce
maintenance applicative, … …
Responsable de traitement (RT)
Personne physique ou morale qui définit
la finalité et les moyens du traitement des
données. Toutes les entreprises sont des
RT.
Sous-traitant (ST)
Personne physique ou morale qui traite
des données directement ou
indirectement pour le compte d’un
responsable de traitement : prestataire
SAAS, Data Management Plateform,
hébergeur,...
Définitions
La protection des données
 Une directive 95/46 CE de 1995 et une transposition de chaque état
membre de l’UE dans un droit national.
 En France, la loi dite « informatique et libertés » modifiée en 2005
définit les principes à respecter :
La licéité du traitement, la loyauté, la limitation des finalités,
La proportionnalité entre les données traitées et la finalité du traitement
La qualité des données,
La conservation limitée des données,
Les droits des personnes concernées,
La sécurité des données.
 La réglementation repose sur la logique de formalités (déclaration,
autorisation), à déposer auprès de l’autorité de contrôle CNIL,
préalablement à tout traitement.
La demande des entreprises
 Harmoniser les législations européennes
 Unifier la régulation des entreprises européennes qui traitent des
données
 Favoriser l’innovation au sein d’un marché unique du numérique
parce que :
De nombreuses entreprises innovantes basent leur business plan sur
l’exploitation de la donnée personnelle
De nouveaux outils toujours plus consommateurs de données
 Garantir un niveau élevé de protection des citoyens aujourd’hui
sensibilisés
Le règlement général sur la
protection des données
Il est rendu applicable à compter du 25 mai 2018.
Il impose un ensemble unique de règles directement applicables
dans tous les Etats membres de l’Union Européenne.
Un champ d’application mondialisé
Le GDPR s’applique à toute entreprise qui offre des biens ou des
services à des personnes situées dans l’Union européenne :
• Que l’entreprise soit Responsable de traitement ou Sous-traitant
• Que l’entreprise soit établie ou non en UE
• Que le traitement ait lieu ou non en UE
La nouvelle logique
Un organisme est responsable de ses données et doit être en
mesure de démontrer qu’il se conforme à ses obligations.
Il conviendra de :
•Déployer un processus de mise en conformité
•Détenir la preuve que les mesures appropriées ont été prises
•S’inscrire dans une démarche de contrôle et d’amélioration continue
En contrepartie, suppression de la majorité des formalités CNIL.
Les concepts introduits par le GDPR
La Privacy by Design : les principes et les exigences du GDPR seront intégrées
dans la conception des logiciels et des pratiques
La notification de la violation de la sécurité des données : auprès de la
CNIL et des personnes concernées sous 72h
La transparence et le consentement : les usagers devront recevoir une
information intelligible et accessible relative à l’intérêt légitime du traitement de leurs
données afin d’exprimer leur consentement
Le droit à l’oubli : droit à l’effacement des données traitées
Le droit à la portabilité des données : droit de transférer ses données vers un
autre opérateur
L’extension des données sensibles
Le Data Protection Officer ou Délégué à la protection des données,
interne ou externe (CIL V2) : conseillera l’entreprise sur le respect de ses
obligations et sera le point de contact des personnes concernées
8
Les relations contractuelles
Le contrat de sous-traitance est obligatoire
• Il comprend les responsabilités propres au sous-traitant et ses obligations
• Un cahier des charges permettra de sélectionner le sous-traitant
Le sous-traitant engage dorénavant sa responsabilité
• Il doit respecter lui aussi toutes les obligations du GDPR
Attention !
10
• Une organisation GDPR avec un programme, un pilote, de
l’acculturation pour accompagner les changements
• Des chantiers de mise en conformité GDPR à déployer
• Une documentation à constituer (accountability)
Les axes de travail GDPR
Timeline du programme GDPR
Adoption du
programme GDPR
Formation des
acteurs clés du
programme
Désignation du
Pilote programme
GDPR ou du Data
Protection Officer
Cartographie des traitements par
Système d’information
Réalisation du Registre des
traitements de l’organisme
Etude d’impact des traitements les
plus sensibles
Analyse de la conformité des
traitements (principes GDPR, flux
hors UE, consentement, contrats de
sous-traitance, mentions légales, …
Politiques protection des
données et sécurité
Plans : d’ actions correctives
et préventives, de contrôle
interne et externe (des sous-
traitants)
Procédures et dispositifs
techniques associés
Sensibilisation
GDPR des
collaborateurs
Gestion électronique
documentaire GDPR
Organisation Conformité GDPR Accountability
Préparer Piloter Progresser
Les moyens de valoriser sa compliance
 Une « certification GDPR » à venir (AFNOR)
 Un code de conduite : adhésion de partenaires d’une profession,
d’un cluster ou d’un groupe d’entreprises
 Des labels
12
Les risques pour les contrevenants
 Ne pouvoir répondre à un cahier des charges, à un marché public
ou signer des CGA
 Rencontrer un litige contractuel
 Risquer une amende administrative : dans le cas d’une entreprise,
jusqu’à 4% du chiffre d’affaires annuel mondial
13

Contenu connexe

Tendances

GDPR - RGPD - Aspects Technico Légaux
GDPR - RGPD - Aspects Technico LégauxGDPR - RGPD - Aspects Technico Légaux
GDPR - RGPD - Aspects Technico LégauxYves Gattegno
 
C'est quoi le RGPD ?
C'est quoi le RGPD ?C'est quoi le RGPD ?
C'est quoi le RGPD ?_unknowns
 
Sécurité, GDPR : vos données ont de la valeur
Sécurité, GDPR : vos données ont de la valeur Sécurité, GDPR : vos données ont de la valeur
Sécurité, GDPR : vos données ont de la valeur Geeks Anonymes
 
Grand Format "Data to Consumer" - Présentation Bird & Bird
Grand Format "Data to Consumer" - Présentation Bird & BirdGrand Format "Data to Consumer" - Présentation Bird & Bird
Grand Format "Data to Consumer" - Présentation Bird & BirdPetit Web
 
Découvrir le RGPD de façon pragmatique
Découvrir le RGPD de façon pragmatiqueDécouvrir le RGPD de façon pragmatique
Découvrir le RGPD de façon pragmatiqueNicolas Wipfli
 
RGPD ET VOUS... Prêt pour le grand défi de la protection des données ?
RGPD ET VOUS... Prêt pour le grand défi de la protection des données ?RGPD ET VOUS... Prêt pour le grand défi de la protection des données ?
RGPD ET VOUS... Prêt pour le grand défi de la protection des données ?Eloquant
 
Workshop NP6 et Bird&Bird : RGPD c’est maintenant ! Tout ce qu'il faut savoir...
Workshop NP6 et Bird&Bird : RGPD c’est maintenant ! Tout ce qu'il faut savoir...Workshop NP6 et Bird&Bird : RGPD c’est maintenant ! Tout ce qu'il faut savoir...
Workshop NP6 et Bird&Bird : RGPD c’est maintenant ! Tout ce qu'il faut savoir...NP6
 
Le GDPR (General Data Protection Regulation) - Diaporama
Le GDPR (General Data Protection Regulation) - DiaporamaLe GDPR (General Data Protection Regulation) - Diaporama
Le GDPR (General Data Protection Regulation) - DiaporamaJean-Michel Tyszka
 
Rgpd presentation
Rgpd presentationRgpd presentation
Rgpd presentationgnizon
 
Solutions GDPR 2017 par Rever SA
Solutions GDPR 2017 par Rever SASolutions GDPR 2017 par Rever SA
Solutions GDPR 2017 par Rever SAMuriel Adamski
 
Free Sample : Le RGPD-GDPR les fondamentaux
Free Sample : Le RGPD-GDPR les fondamentauxFree Sample : Le RGPD-GDPR les fondamentaux
Free Sample : Le RGPD-GDPR les fondamentauxMichael DI ROCCO
 
Données de santé & RGPD (Règlement Général sur la Protection des Données Per...
Données de santé & RGPD  (Règlement Général sur la Protection des Données Per...Données de santé & RGPD  (Règlement Général sur la Protection des Données Per...
Données de santé & RGPD (Règlement Général sur la Protection des Données Per...CEEDFormation
 
Présentation RGPD règlement européen sur la protection des données personnelles
Présentation RGPD règlement européen sur la protection des données personnellesPrésentation RGPD règlement européen sur la protection des données personnelles
Présentation RGPD règlement européen sur la protection des données personnellesMarseille Innovation
 
Présentation RGPD/GDPR 2018
Présentation RGPD/GDPR 2018Présentation RGPD/GDPR 2018
Présentation RGPD/GDPR 2018Pierre Ammeloot
 
Le GDPR (General Data Protection Regulation) dans le détail - Document
Le GDPR (General Data Protection Regulation) dans le détail - DocumentLe GDPR (General Data Protection Regulation) dans le détail - Document
Le GDPR (General Data Protection Regulation) dans le détail - DocumentJean-Michel Tyszka
 

Tendances (20)

GDPR - RGPD - Aspects Technico Légaux
GDPR - RGPD - Aspects Technico LégauxGDPR - RGPD - Aspects Technico Légaux
GDPR - RGPD - Aspects Technico Légaux
 
C'est quoi le RGPD ?
C'est quoi le RGPD ?C'est quoi le RGPD ?
C'est quoi le RGPD ?
 
Sécurité, GDPR : vos données ont de la valeur
Sécurité, GDPR : vos données ont de la valeur Sécurité, GDPR : vos données ont de la valeur
Sécurité, GDPR : vos données ont de la valeur
 
Grand Format "Data to Consumer" - Présentation Bird & Bird
Grand Format "Data to Consumer" - Présentation Bird & BirdGrand Format "Data to Consumer" - Présentation Bird & Bird
Grand Format "Data to Consumer" - Présentation Bird & Bird
 
GDPR
GDPRGDPR
GDPR
 
Découvrir le RGPD de façon pragmatique
Découvrir le RGPD de façon pragmatiqueDécouvrir le RGPD de façon pragmatique
Découvrir le RGPD de façon pragmatique
 
RGPD ET VOUS... Prêt pour le grand défi de la protection des données ?
RGPD ET VOUS... Prêt pour le grand défi de la protection des données ?RGPD ET VOUS... Prêt pour le grand défi de la protection des données ?
RGPD ET VOUS... Prêt pour le grand défi de la protection des données ?
 
Rgpd
RgpdRgpd
Rgpd
 
Rgpd
RgpdRgpd
Rgpd
 
Workshop NP6 et Bird&Bird : RGPD c’est maintenant ! Tout ce qu'il faut savoir...
Workshop NP6 et Bird&Bird : RGPD c’est maintenant ! Tout ce qu'il faut savoir...Workshop NP6 et Bird&Bird : RGPD c’est maintenant ! Tout ce qu'il faut savoir...
Workshop NP6 et Bird&Bird : RGPD c’est maintenant ! Tout ce qu'il faut savoir...
 
Le GDPR (General Data Protection Regulation) - Diaporama
Le GDPR (General Data Protection Regulation) - DiaporamaLe GDPR (General Data Protection Regulation) - Diaporama
Le GDPR (General Data Protection Regulation) - Diaporama
 
Rgpd presentation
Rgpd presentationRgpd presentation
Rgpd presentation
 
Solutions GDPR 2017 par Rever SA
Solutions GDPR 2017 par Rever SASolutions GDPR 2017 par Rever SA
Solutions GDPR 2017 par Rever SA
 
Free Sample : Le RGPD-GDPR les fondamentaux
Free Sample : Le RGPD-GDPR les fondamentauxFree Sample : Le RGPD-GDPR les fondamentaux
Free Sample : Le RGPD-GDPR les fondamentaux
 
Données de santé & RGPD (Règlement Général sur la Protection des Données Per...
Données de santé & RGPD  (Règlement Général sur la Protection des Données Per...Données de santé & RGPD  (Règlement Général sur la Protection des Données Per...
Données de santé & RGPD (Règlement Général sur la Protection des Données Per...
 
Présentation RGPD règlement européen sur la protection des données personnelles
Présentation RGPD règlement européen sur la protection des données personnellesPrésentation RGPD règlement européen sur la protection des données personnelles
Présentation RGPD règlement européen sur la protection des données personnelles
 
Présentation RGPD/GDPR 2018
Présentation RGPD/GDPR 2018Présentation RGPD/GDPR 2018
Présentation RGPD/GDPR 2018
 
Comment atteindre la conformité au RGPD
Comment atteindre la conformité au RGPDComment atteindre la conformité au RGPD
Comment atteindre la conformité au RGPD
 
Le GDPR (General Data Protection Regulation) dans le détail - Document
Le GDPR (General Data Protection Regulation) dans le détail - DocumentLe GDPR (General Data Protection Regulation) dans le détail - Document
Le GDPR (General Data Protection Regulation) dans le détail - Document
 
Lpm + rgpd
Lpm + rgpdLpm + rgpd
Lpm + rgpd
 

Similaire à Les points clés du GDPR

Les points clés du gdpr ppt
Les points clés du gdpr ppt Les points clés du gdpr ppt
Les points clés du gdpr ppt Jeanny LUCAS
 
2019 : les news du RGPD - Méghane Duval, Juriste-conseil @ KaOra Partners
2019 : les news du RGPD - Méghane Duval, Juriste-conseil @ KaOra Partners2019 : les news du RGPD - Méghane Duval, Juriste-conseil @ KaOra Partners
2019 : les news du RGPD - Méghane Duval, Juriste-conseil @ KaOra PartnersJedha Bootcamp
 
Comment se mettre en conformité avec le GDPR ?
Comment se mettre en conformité avec le GDPR ?Comment se mettre en conformité avec le GDPR ?
Comment se mettre en conformité avec le GDPR ?Pramana
 
La solution externalisée pour les TPE ppt
La solution externalisée pour les TPE  pptLa solution externalisée pour les TPE  ppt
La solution externalisée pour les TPE pptMartin Dupuy
 
La solution GDPR externalisée pour les tpe ppt
La solution GDPR externalisée pour les tpe  pptLa solution GDPR externalisée pour les tpe  ppt
La solution GDPR externalisée pour les tpe pptJeanny LUCAS
 
Protection des données personnelles Se mettre en conformité : Pourquoi ? Comm...
Protection des données personnelles Se mettre en conformité : Pourquoi ? Comm...Protection des données personnelles Se mettre en conformité : Pourquoi ? Comm...
Protection des données personnelles Se mettre en conformité : Pourquoi ? Comm...Patrick Bouillaud
 
#LOVEDATADAY : la présentation de l'événement !
#LOVEDATADAY : la présentation de l'événement !#LOVEDATADAY : la présentation de l'événement !
#LOVEDATADAY : la présentation de l'événement !Contact SNCD
 
Fiche pratique CCI France Règlement Général sur la Protection des Données RGPD
Fiche pratique CCI France Règlement Général sur la Protection des Données RGPDFiche pratique CCI France Règlement Général sur la Protection des Données RGPD
Fiche pratique CCI France Règlement Général sur la Protection des Données RGPDpolenumerique33
 
Guillaume VALCIN - Livre Blanc RGPD - GDPR White Paper
Guillaume VALCIN  - Livre Blanc RGPD - GDPR White Paper Guillaume VALCIN  - Livre Blanc RGPD - GDPR White Paper
Guillaume VALCIN - Livre Blanc RGPD - GDPR White Paper Guillaume Valcin
 
RGPD et Loi de finances : quels impacts pour vos sites internet ? - Février ...
RGPD et Loi de finances : quels impacts pour vos sites internet ? - Février ...RGPD et Loi de finances : quels impacts pour vos sites internet ? - Février ...
RGPD et Loi de finances : quels impacts pour vos sites internet ? - Février ...Medialibs
 
RGPD AVEC OMS INFORMATIQUE
RGPD AVEC OMS INFORMATIQUERGPD AVEC OMS INFORMATIQUE
RGPD AVEC OMS INFORMATIQUEDavidWalter44
 
presentation_rgpd_062018.pptx
presentation_rgpd_062018.pptxpresentation_rgpd_062018.pptx
presentation_rgpd_062018.pptxSidiAbdallah1
 
Protection des données personnelles - Sia Partners vous accompagne !
Protection des données personnelles - Sia Partners vous accompagne !Protection des données personnelles - Sia Partners vous accompagne !
Protection des données personnelles - Sia Partners vous accompagne !Philippe Mignen
 
27/04/17 Séminaire Données Personnelles
27/04/17 Séminaire Données Personnelles27/04/17 Séminaire Données Personnelles
27/04/17 Séminaire Données PersonnellesSoft Computing
 
GDPR : un voyage à 20 millions d'euros - par CRAYON FRANCE
GDPR : un voyage à 20 millions d'euros - par CRAYON FRANCEGDPR : un voyage à 20 millions d'euros - par CRAYON FRANCE
GDPR : un voyage à 20 millions d'euros - par CRAYON FRANCEChloe Benech
 
Programme universite des DPO - AFCDP 24 janvier 2018
Programme universite des DPO - AFCDP 24 janvier 2018Programme universite des DPO - AFCDP 24 janvier 2018
Programme universite des DPO - AFCDP 24 janvier 2018Market iT
 
[Infographie] Le RGPD - en bref
[Infographie] Le RGPD - en bref[Infographie] Le RGPD - en bref
[Infographie] Le RGPD - en brefThinkmarket
 
RGPD : impacts et guide pratique pour les sous-traitants
RGPD : impacts et guide pratique pour les sous-traitants RGPD : impacts et guide pratique pour les sous-traitants
RGPD : impacts et guide pratique pour les sous-traitants Kiwi Backup
 
RGPD - 2 ans plus tard - Où en est votre mise en conformité ?
RGPD - 2 ans plus tard - Où en est votre mise en conformité ?RGPD - 2 ans plus tard - Où en est votre mise en conformité ?
RGPD - 2 ans plus tard - Où en est votre mise en conformité ?Boris Clément
 

Similaire à Les points clés du GDPR (20)

Les points clés du gdpr ppt
Les points clés du gdpr ppt Les points clés du gdpr ppt
Les points clés du gdpr ppt
 
2019 : les news du RGPD - Méghane Duval, Juriste-conseil @ KaOra Partners
2019 : les news du RGPD - Méghane Duval, Juriste-conseil @ KaOra Partners2019 : les news du RGPD - Méghane Duval, Juriste-conseil @ KaOra Partners
2019 : les news du RGPD - Méghane Duval, Juriste-conseil @ KaOra Partners
 
Comment se mettre en conformité avec le GDPR ?
Comment se mettre en conformité avec le GDPR ?Comment se mettre en conformité avec le GDPR ?
Comment se mettre en conformité avec le GDPR ?
 
La solution externalisée pour les TPE ppt
La solution externalisée pour les TPE  pptLa solution externalisée pour les TPE  ppt
La solution externalisée pour les TPE ppt
 
La solution GDPR externalisée pour les tpe ppt
La solution GDPR externalisée pour les tpe  pptLa solution GDPR externalisée pour les tpe  ppt
La solution GDPR externalisée pour les tpe ppt
 
Protection des données personnelles Se mettre en conformité : Pourquoi ? Comm...
Protection des données personnelles Se mettre en conformité : Pourquoi ? Comm...Protection des données personnelles Se mettre en conformité : Pourquoi ? Comm...
Protection des données personnelles Se mettre en conformité : Pourquoi ? Comm...
 
#LOVEDATADAY : la présentation de l'événement !
#LOVEDATADAY : la présentation de l'événement !#LOVEDATADAY : la présentation de l'événement !
#LOVEDATADAY : la présentation de l'événement !
 
Fiche pratique CCI France Règlement Général sur la Protection des Données RGPD
Fiche pratique CCI France Règlement Général sur la Protection des Données RGPDFiche pratique CCI France Règlement Général sur la Protection des Données RGPD
Fiche pratique CCI France Règlement Général sur la Protection des Données RGPD
 
Guillaume VALCIN - Livre Blanc RGPD - GDPR White Paper
Guillaume VALCIN  - Livre Blanc RGPD - GDPR White Paper Guillaume VALCIN  - Livre Blanc RGPD - GDPR White Paper
Guillaume VALCIN - Livre Blanc RGPD - GDPR White Paper
 
RGPD et Loi de finances : quels impacts pour vos sites internet ? - Février ...
RGPD et Loi de finances : quels impacts pour vos sites internet ? - Février ...RGPD et Loi de finances : quels impacts pour vos sites internet ? - Février ...
RGPD et Loi de finances : quels impacts pour vos sites internet ? - Février ...
 
RGPD AVEC OMS INFORMATIQUE
RGPD AVEC OMS INFORMATIQUERGPD AVEC OMS INFORMATIQUE
RGPD AVEC OMS INFORMATIQUE
 
Matinée Micropole GDPR
Matinée Micropole GDPRMatinée Micropole GDPR
Matinée Micropole GDPR
 
presentation_rgpd_062018.pptx
presentation_rgpd_062018.pptxpresentation_rgpd_062018.pptx
presentation_rgpd_062018.pptx
 
Protection des données personnelles - Sia Partners vous accompagne !
Protection des données personnelles - Sia Partners vous accompagne !Protection des données personnelles - Sia Partners vous accompagne !
Protection des données personnelles - Sia Partners vous accompagne !
 
27/04/17 Séminaire Données Personnelles
27/04/17 Séminaire Données Personnelles27/04/17 Séminaire Données Personnelles
27/04/17 Séminaire Données Personnelles
 
GDPR : un voyage à 20 millions d'euros - par CRAYON FRANCE
GDPR : un voyage à 20 millions d'euros - par CRAYON FRANCEGDPR : un voyage à 20 millions d'euros - par CRAYON FRANCE
GDPR : un voyage à 20 millions d'euros - par CRAYON FRANCE
 
Programme universite des DPO - AFCDP 24 janvier 2018
Programme universite des DPO - AFCDP 24 janvier 2018Programme universite des DPO - AFCDP 24 janvier 2018
Programme universite des DPO - AFCDP 24 janvier 2018
 
[Infographie] Le RGPD - en bref
[Infographie] Le RGPD - en bref[Infographie] Le RGPD - en bref
[Infographie] Le RGPD - en bref
 
RGPD : impacts et guide pratique pour les sous-traitants
RGPD : impacts et guide pratique pour les sous-traitants RGPD : impacts et guide pratique pour les sous-traitants
RGPD : impacts et guide pratique pour les sous-traitants
 
RGPD - 2 ans plus tard - Où en est votre mise en conformité ?
RGPD - 2 ans plus tard - Où en est votre mise en conformité ?RGPD - 2 ans plus tard - Où en est votre mise en conformité ?
RGPD - 2 ans plus tard - Où en est votre mise en conformité ?
 

Les points clés du GDPR

  • 1. LES POINTS CLES DU GDPR General Data Protection Regulation Ce document est la propriété de Larinella. Toute reproduction est soumise autorisation préalable de Larinella et au respect des dispositions du Code de la Propriété intellectuelle.
  • 2. Donnée à caractère personnel Identité, photo, adresse mail, tel, infos sur des caractéristiques (culturelles, sociales etc.), adresse IP, identifiants, données de localisation… Traitement de données Toute opération automatisée ou non, systèmes R.H., CRM, Big Data, Cloud, profilage, opérations de marketing, biométrie, smart city, BIM, envoi ou réception de bases de données, Tierce maintenance applicative, … … Responsable de traitement (RT) Personne physique ou morale qui définit la finalité et les moyens du traitement des données. Toutes les entreprises sont des RT. Sous-traitant (ST) Personne physique ou morale qui traite des données directement ou indirectement pour le compte d’un responsable de traitement : prestataire SAAS, Data Management Plateform, hébergeur,... Définitions
  • 3. La protection des données  Une directive 95/46 CE de 1995 et une transposition de chaque état membre de l’UE dans un droit national.  En France, la loi dite « informatique et libertés » modifiée en 2005 définit les principes à respecter : La licéité du traitement, la loyauté, la limitation des finalités, La proportionnalité entre les données traitées et la finalité du traitement La qualité des données, La conservation limitée des données, Les droits des personnes concernées, La sécurité des données.  La réglementation repose sur la logique de formalités (déclaration, autorisation), à déposer auprès de l’autorité de contrôle CNIL, préalablement à tout traitement.
  • 4. La demande des entreprises  Harmoniser les législations européennes  Unifier la régulation des entreprises européennes qui traitent des données  Favoriser l’innovation au sein d’un marché unique du numérique parce que : De nombreuses entreprises innovantes basent leur business plan sur l’exploitation de la donnée personnelle De nouveaux outils toujours plus consommateurs de données  Garantir un niveau élevé de protection des citoyens aujourd’hui sensibilisés
  • 5. Le règlement général sur la protection des données Il est rendu applicable à compter du 25 mai 2018. Il impose un ensemble unique de règles directement applicables dans tous les Etats membres de l’Union Européenne.
  • 6. Un champ d’application mondialisé Le GDPR s’applique à toute entreprise qui offre des biens ou des services à des personnes situées dans l’Union européenne : • Que l’entreprise soit Responsable de traitement ou Sous-traitant • Que l’entreprise soit établie ou non en UE • Que le traitement ait lieu ou non en UE
  • 7. La nouvelle logique Un organisme est responsable de ses données et doit être en mesure de démontrer qu’il se conforme à ses obligations. Il conviendra de : •Déployer un processus de mise en conformité •Détenir la preuve que les mesures appropriées ont été prises •S’inscrire dans une démarche de contrôle et d’amélioration continue En contrepartie, suppression de la majorité des formalités CNIL.
  • 8. Les concepts introduits par le GDPR La Privacy by Design : les principes et les exigences du GDPR seront intégrées dans la conception des logiciels et des pratiques La notification de la violation de la sécurité des données : auprès de la CNIL et des personnes concernées sous 72h La transparence et le consentement : les usagers devront recevoir une information intelligible et accessible relative à l’intérêt légitime du traitement de leurs données afin d’exprimer leur consentement Le droit à l’oubli : droit à l’effacement des données traitées Le droit à la portabilité des données : droit de transférer ses données vers un autre opérateur L’extension des données sensibles Le Data Protection Officer ou Délégué à la protection des données, interne ou externe (CIL V2) : conseillera l’entreprise sur le respect de ses obligations et sera le point de contact des personnes concernées 8
  • 9. Les relations contractuelles Le contrat de sous-traitance est obligatoire • Il comprend les responsabilités propres au sous-traitant et ses obligations • Un cahier des charges permettra de sélectionner le sous-traitant Le sous-traitant engage dorénavant sa responsabilité • Il doit respecter lui aussi toutes les obligations du GDPR Attention !
  • 10. 10 • Une organisation GDPR avec un programme, un pilote, de l’acculturation pour accompagner les changements • Des chantiers de mise en conformité GDPR à déployer • Une documentation à constituer (accountability) Les axes de travail GDPR
  • 11. Timeline du programme GDPR Adoption du programme GDPR Formation des acteurs clés du programme Désignation du Pilote programme GDPR ou du Data Protection Officer Cartographie des traitements par Système d’information Réalisation du Registre des traitements de l’organisme Etude d’impact des traitements les plus sensibles Analyse de la conformité des traitements (principes GDPR, flux hors UE, consentement, contrats de sous-traitance, mentions légales, … Politiques protection des données et sécurité Plans : d’ actions correctives et préventives, de contrôle interne et externe (des sous- traitants) Procédures et dispositifs techniques associés Sensibilisation GDPR des collaborateurs Gestion électronique documentaire GDPR Organisation Conformité GDPR Accountability Préparer Piloter Progresser
  • 12. Les moyens de valoriser sa compliance  Une « certification GDPR » à venir (AFNOR)  Un code de conduite : adhésion de partenaires d’une profession, d’un cluster ou d’un groupe d’entreprises  Des labels 12
  • 13. Les risques pour les contrevenants  Ne pouvoir répondre à un cahier des charges, à un marché public ou signer des CGA  Rencontrer un litige contractuel  Risquer une amende administrative : dans le cas d’une entreprise, jusqu’à 4% du chiffre d’affaires annuel mondial 13