SlideShare une entreprise Scribd logo
1  sur  1
RGPD, depuis le 25 mai 2018, quelles obligations pour les entreprises ?
Le règlement général relatif à la protection des données (RGPD) n°2016/679 du 27 avril 2016 est
applicable dans tous les Etats de l’Union Européenne, depuis le 25 mai 2018, par application directe.
Ce règlement a pour objectif de supprimer les formalités déclaratives préalablement imposées, en
substituant une logique de mise en conformité sous contrôle de la CNIL.
Il convient désormais de :
 Informer le comité d’entreprise (article L.2323-47, ancien) ou le comité social et économique
(article L.2312-38, nouveau) préalablement à leur introduction, sur les traitements automatisés
de gestion du personnel et leur modification.
 Informer et consulter le CE ou le CSE préalablement à la mise en œuvre de moyens et/ou
techniques permettant un contrôle de l’activité des salariés.
 Respecter les principes de l’article 5.1. du RGPD s’agissant du traitement des données à
caractère personnel : licéité, loyauté, transparence ; finalités déterminées, explicites et
légitimes ; données adéquates, pertinentes, limitées, exactes, tenues à jour, conservées
pendant une durée limitée ; traitées de façon sécurisée.
 Désigner un pilote : la CNIL recommande la désignation d’un responsable du traitement des
données personnelles dans chaque entité, même si l’obligation s’impose aux seuls
organismes publics et entreprises dont l’activité vise à réaliser un suivi régulier et
systématique des personnes.
 Recenser les fichiers comportant des données à caractère personnel : les entreprises d’au
moins 250 salariés doivent tenir un registre des traitements de données personnelles (pour
les autres entités, la CNIL recommande tout de même la tenue de ce registre).
 Identifier les traitements de données à risque : pour tout traitement de données à caractère
particulier (article 9 du RGPD), une analyse d’impact doit être conduite. En cas de résultat
indiquant que le traitement présenterait un risque élevé en l’absence de mesures atténuant
celui-ci, le responsable de traitement doit préalablement consulter la CNIL.
 Informer les salariés (articles 13 et 14 du RGPD). La CNIL recommande également d’informer
les salariés dès lors qu’une information leur est demandée ou qu’un dispositif de surveillance
est mis en place.
 Respecter le droit des personnes : les salariés disposent d’un droit d’accès, de rectification,
d’opposition, d’effacement (droit à l’oubli), d’un droit à limitation d’un traitement (demander à
ce que le responsable ne puisse se servir de certaines données), d’un droit à la portabilité
(droit d’obtenir ou réutiliser les données concernant le salarié pour ses besoins personnels).
 Sécuriser les données : mise à jour des antivirus et logiciels, changement de mots de passe
régulièrement, signalement à la CNIL dans les 72 heures en cas de violation de données et si
cette violation est susceptible de présenter un risque pour les droits et libertés des personnes
concernées.
 S’assurer du bon respect en cas de recours à un prestataire, des règles issues du RGPD.
S’agissant des impacts en cas de sanction disciplinaire en l’absence de recensement d’une donnée
dans le registre, en l’absence d’information des salariés ou en l’absence de traitement d’une donnée
sensible comme telle, il est fort probable que la jurisprudence antérieure continuera à s’appliquer
(illicéité des preuves et licenciement sans cause réelle et sérieuse).
S’agissant du contrôle de la mise en place de ce nouveau dispositif, la CNIL endossera en premier
lieu un rôle de conseil dans la mise en place du RGPD (accompagnement des entreprises à la bonne
compréhension et à condition que les entreprises démontrent de leur bonne foi dans l’engagement
dans la démarche de mise en conformité). Elle sera ensuite chargée de contrôler et appliquer les
sanctions éventuelles : avertissements, mises en demeure, injonction de cesser le traitement,
suspension des flux de données, amendes (entre 10 et 20 millions d’euros pour les personnes
physiques et entre 2 et 4% du chiffre d’affaires annuel mondial pour les personnes morales).

Contenu connexe

Similaire à Rgpd depuis le 25 mai 2018 quelles obligations pour les entreprises

Fiche pratique CCI France Règlement Général sur la Protection des Données RGPD
Fiche pratique CCI France Règlement Général sur la Protection des Données RGPDFiche pratique CCI France Règlement Général sur la Protection des Données RGPD
Fiche pratique CCI France Règlement Général sur la Protection des Données RGPDpolenumerique33
 
protection des données
protection des donnéesprotection des données
protection des donnéesSabriElBeya
 
CNIL et RGPD : lignes directrices des Analyses d'Impact relatives à la Protec...
CNIL et RGPD : lignes directrices des Analyses d'Impact relatives à la Protec...CNIL et RGPD : lignes directrices des Analyses d'Impact relatives à la Protec...
CNIL et RGPD : lignes directrices des Analyses d'Impact relatives à la Protec...Société Tripalio
 
Rgpd presentation
Rgpd presentationRgpd presentation
Rgpd presentationgnizon
 
INFOGRAPHIE - Focus sur le RGPD
INFOGRAPHIE - Focus sur le RGPDINFOGRAPHIE - Focus sur le RGPD
INFOGRAPHIE - Focus sur le RGPDMohamed KAROUT
 
GDPR COMPLIANT : LE GUIDE PRATIQUE
GDPR COMPLIANT : LE GUIDE PRATIQUEGDPR COMPLIANT : LE GUIDE PRATIQUE
GDPR COMPLIANT : LE GUIDE PRATIQUEUmanis
 
Glossaire-RGPD_FR.pdf
Glossaire-RGPD_FR.pdfGlossaire-RGPD_FR.pdf
Glossaire-RGPD_FR.pdfREFAIBOX
 
Free Sample : Le RGPD-GDPR les fondamentaux
Free Sample : Le RGPD-GDPR les fondamentauxFree Sample : Le RGPD-GDPR les fondamentaux
Free Sample : Le RGPD-GDPR les fondamentauxMichael DI ROCCO
 
Le GDPR (General Data Protection Regulation) - Diaporama
Le GDPR (General Data Protection Regulation) - DiaporamaLe GDPR (General Data Protection Regulation) - Diaporama
Le GDPR (General Data Protection Regulation) - DiaporamaJean-Michel Tyszka
 
Support de conférence - Webinar : Comprendre les enjeux liés à la protection ...
Support de conférence - Webinar : Comprendre les enjeux liés à la protection ...Support de conférence - Webinar : Comprendre les enjeux liés à la protection ...
Support de conférence - Webinar : Comprendre les enjeux liés à la protection ...Hapsis
 
Livre Blanc- Règlement Général européen sur la Protection des Données
Livre Blanc- Règlement Général européen sur la Protection des DonnéesLivre Blanc- Règlement Général européen sur la Protection des Données
Livre Blanc- Règlement Général européen sur la Protection des DonnéesTerface
 
Règlement général sur la protection des données (RGPD) de l’UE
Règlement général sur la protection des données (RGPD) de l’UERèglement général sur la protection des données (RGPD) de l’UE
Règlement général sur la protection des données (RGPD) de l’UEPECB
 
Présentation de Stéphanie Foulgoc
Présentation de Stéphanie FoulgocPrésentation de Stéphanie Foulgoc
Présentation de Stéphanie FoulgocAssociationAF
 
Cnil - Guide Travail
Cnil - Guide TravailCnil - Guide Travail
Cnil - Guide Travailfoxshare
 
Open Data, protection des données personnelles et de la vie privée
Open Data, protection des données personnelles et de la vie privéeOpen Data, protection des données personnelles et de la vie privée
Open Data, protection des données personnelles et de la vie privéeFlorence Bonnet
 
Plan d'action GDPR Luxembourg Ageris Halian
Plan d'action GDPR Luxembourg Ageris HalianPlan d'action GDPR Luxembourg Ageris Halian
Plan d'action GDPR Luxembourg Ageris HalianDenis VIROLE
 
Protection des données personnelles Se mettre en conformité : Pourquoi ? Comm...
Protection des données personnelles Se mettre en conformité : Pourquoi ? Comm...Protection des données personnelles Se mettre en conformité : Pourquoi ? Comm...
Protection des données personnelles Se mettre en conformité : Pourquoi ? Comm...Patrick Bouillaud
 
Règlement général sur la protection des données
Règlement général sur la protection des donnéesRèglement général sur la protection des données
Règlement général sur la protection des donnéesBénédicte Losdyck
 

Similaire à Rgpd depuis le 25 mai 2018 quelles obligations pour les entreprises (20)

Fiche pratique CCI France Règlement Général sur la Protection des Données RGPD
Fiche pratique CCI France Règlement Général sur la Protection des Données RGPDFiche pratique CCI France Règlement Général sur la Protection des Données RGPD
Fiche pratique CCI France Règlement Général sur la Protection des Données RGPD
 
protection des données
protection des donnéesprotection des données
protection des données
 
CNIL et RGPD : lignes directrices des Analyses d'Impact relatives à la Protec...
CNIL et RGPD : lignes directrices des Analyses d'Impact relatives à la Protec...CNIL et RGPD : lignes directrices des Analyses d'Impact relatives à la Protec...
CNIL et RGPD : lignes directrices des Analyses d'Impact relatives à la Protec...
 
Rgpd presentation
Rgpd presentationRgpd presentation
Rgpd presentation
 
INFOGRAPHIE - Focus sur le RGPD
INFOGRAPHIE - Focus sur le RGPDINFOGRAPHIE - Focus sur le RGPD
INFOGRAPHIE - Focus sur le RGPD
 
Obligations RGPD : Comment-agir ?
Obligations RGPD : Comment-agir ?Obligations RGPD : Comment-agir ?
Obligations RGPD : Comment-agir ?
 
GDPR COMPLIANT : LE GUIDE PRATIQUE
GDPR COMPLIANT : LE GUIDE PRATIQUEGDPR COMPLIANT : LE GUIDE PRATIQUE
GDPR COMPLIANT : LE GUIDE PRATIQUE
 
Glossaire-RGPD_FR.pdf
Glossaire-RGPD_FR.pdfGlossaire-RGPD_FR.pdf
Glossaire-RGPD_FR.pdf
 
Free Sample : Le RGPD-GDPR les fondamentaux
Free Sample : Le RGPD-GDPR les fondamentauxFree Sample : Le RGPD-GDPR les fondamentaux
Free Sample : Le RGPD-GDPR les fondamentaux
 
Le GDPR (General Data Protection Regulation) - Diaporama
Le GDPR (General Data Protection Regulation) - DiaporamaLe GDPR (General Data Protection Regulation) - Diaporama
Le GDPR (General Data Protection Regulation) - Diaporama
 
Support de conférence - Webinar : Comprendre les enjeux liés à la protection ...
Support de conférence - Webinar : Comprendre les enjeux liés à la protection ...Support de conférence - Webinar : Comprendre les enjeux liés à la protection ...
Support de conférence - Webinar : Comprendre les enjeux liés à la protection ...
 
Livre Blanc- Règlement Général européen sur la Protection des Données
Livre Blanc- Règlement Général européen sur la Protection des DonnéesLivre Blanc- Règlement Général européen sur la Protection des Données
Livre Blanc- Règlement Général européen sur la Protection des Données
 
Règlement général sur la protection des données (RGPD) de l’UE
Règlement général sur la protection des données (RGPD) de l’UERèglement général sur la protection des données (RGPD) de l’UE
Règlement général sur la protection des données (RGPD) de l’UE
 
Présentation de Stéphanie Foulgoc
Présentation de Stéphanie FoulgocPrésentation de Stéphanie Foulgoc
Présentation de Stéphanie Foulgoc
 
RGPD
RGPDRGPD
RGPD
 
Cnil - Guide Travail
Cnil - Guide TravailCnil - Guide Travail
Cnil - Guide Travail
 
Open Data, protection des données personnelles et de la vie privée
Open Data, protection des données personnelles et de la vie privéeOpen Data, protection des données personnelles et de la vie privée
Open Data, protection des données personnelles et de la vie privée
 
Plan d'action GDPR Luxembourg Ageris Halian
Plan d'action GDPR Luxembourg Ageris HalianPlan d'action GDPR Luxembourg Ageris Halian
Plan d'action GDPR Luxembourg Ageris Halian
 
Protection des données personnelles Se mettre en conformité : Pourquoi ? Comm...
Protection des données personnelles Se mettre en conformité : Pourquoi ? Comm...Protection des données personnelles Se mettre en conformité : Pourquoi ? Comm...
Protection des données personnelles Se mettre en conformité : Pourquoi ? Comm...
 
Règlement général sur la protection des données
Règlement général sur la protection des donnéesRèglement général sur la protection des données
Règlement général sur la protection des données
 

Plus de Mika PELAN

Contestation d'expertise CHSCT délai de 15 jours
Contestation d'expertise CHSCT délai de 15 joursContestation d'expertise CHSCT délai de 15 jours
Contestation d'expertise CHSCT délai de 15 joursMika PELAN
 
Les trajets domicile-client effectués par des salariés itinérants ne constitu...
Les trajets domicile-client effectués par des salariés itinérants ne constitu...Les trajets domicile-client effectués par des salariés itinérants ne constitu...
Les trajets domicile-client effectués par des salariés itinérants ne constitu...Mika PELAN
 
Tgi de nanterre_31_janvier_2018_n_17-0-455813
Tgi de nanterre_31_janvier_2018_n_17-0-455813Tgi de nanterre_31_janvier_2018_n_17-0-455813
Tgi de nanterre_31_janvier_2018_n_17-0-455813Mika PELAN
 
Plusieurs décrets d'application des ordonnances macron publiés au jo
Plusieurs décrets d'application des ordonnances macron publiés au joPlusieurs décrets d'application des ordonnances macron publiés au jo
Plusieurs décrets d'application des ordonnances macron publiés au joMika PELAN
 
Entrée en vigueur de nouveaux accords collectifs et égalité de traitement en ...
Entrée en vigueur de nouveaux accords collectifs et égalité de traitement en ...Entrée en vigueur de nouveaux accords collectifs et égalité de traitement en ...
Entrée en vigueur de nouveaux accords collectifs et égalité de traitement en ...Mika PELAN
 
Homologation de pse a défaut d’accord dérogatoire, l’employeur doit respect...
Homologation de pse   a défaut d’accord dérogatoire, l’employeur doit respect...Homologation de pse   a défaut d’accord dérogatoire, l’employeur doit respect...
Homologation de pse a défaut d’accord dérogatoire, l’employeur doit respect...Mika PELAN
 
Modèles de lettre de licenciement six projets de modèles ont été transmis aux...
Modèles de lettre de licenciement six projets de modèles ont été transmis aux...Modèles de lettre de licenciement six projets de modèles ont été transmis aux...
Modèles de lettre de licenciement six projets de modèles ont été transmis aux...Mika PELAN
 
Adoption par l'assemblée nationale du projet de loi de ratification des ordon...
Adoption par l'assemblée nationale du projet de loi de ratification des ordon...Adoption par l'assemblée nationale du projet de loi de ratification des ordon...
Adoption par l'assemblée nationale du projet de loi de ratification des ordon...Mika PELAN
 
Le conseil d’etat rejette le recours formé par la cgt en référé contre l’ordo...
Le conseil d’etat rejette le recours formé par la cgt en référé contre l’ordo...Le conseil d’etat rejette le recours formé par la cgt en référé contre l’ordo...
Le conseil d’etat rejette le recours formé par la cgt en référé contre l’ordo...Mika PELAN
 

Plus de Mika PELAN (9)

Contestation d'expertise CHSCT délai de 15 jours
Contestation d'expertise CHSCT délai de 15 joursContestation d'expertise CHSCT délai de 15 jours
Contestation d'expertise CHSCT délai de 15 jours
 
Les trajets domicile-client effectués par des salariés itinérants ne constitu...
Les trajets domicile-client effectués par des salariés itinérants ne constitu...Les trajets domicile-client effectués par des salariés itinérants ne constitu...
Les trajets domicile-client effectués par des salariés itinérants ne constitu...
 
Tgi de nanterre_31_janvier_2018_n_17-0-455813
Tgi de nanterre_31_janvier_2018_n_17-0-455813Tgi de nanterre_31_janvier_2018_n_17-0-455813
Tgi de nanterre_31_janvier_2018_n_17-0-455813
 
Plusieurs décrets d'application des ordonnances macron publiés au jo
Plusieurs décrets d'application des ordonnances macron publiés au joPlusieurs décrets d'application des ordonnances macron publiés au jo
Plusieurs décrets d'application des ordonnances macron publiés au jo
 
Entrée en vigueur de nouveaux accords collectifs et égalité de traitement en ...
Entrée en vigueur de nouveaux accords collectifs et égalité de traitement en ...Entrée en vigueur de nouveaux accords collectifs et égalité de traitement en ...
Entrée en vigueur de nouveaux accords collectifs et égalité de traitement en ...
 
Homologation de pse a défaut d’accord dérogatoire, l’employeur doit respect...
Homologation de pse   a défaut d’accord dérogatoire, l’employeur doit respect...Homologation de pse   a défaut d’accord dérogatoire, l’employeur doit respect...
Homologation de pse a défaut d’accord dérogatoire, l’employeur doit respect...
 
Modèles de lettre de licenciement six projets de modèles ont été transmis aux...
Modèles de lettre de licenciement six projets de modèles ont été transmis aux...Modèles de lettre de licenciement six projets de modèles ont été transmis aux...
Modèles de lettre de licenciement six projets de modèles ont été transmis aux...
 
Adoption par l'assemblée nationale du projet de loi de ratification des ordon...
Adoption par l'assemblée nationale du projet de loi de ratification des ordon...Adoption par l'assemblée nationale du projet de loi de ratification des ordon...
Adoption par l'assemblée nationale du projet de loi de ratification des ordon...
 
Le conseil d’etat rejette le recours formé par la cgt en référé contre l’ordo...
Le conseil d’etat rejette le recours formé par la cgt en référé contre l’ordo...Le conseil d’etat rejette le recours formé par la cgt en référé contre l’ordo...
Le conseil d’etat rejette le recours formé par la cgt en référé contre l’ordo...
 

Rgpd depuis le 25 mai 2018 quelles obligations pour les entreprises

  • 1. RGPD, depuis le 25 mai 2018, quelles obligations pour les entreprises ? Le règlement général relatif à la protection des données (RGPD) n°2016/679 du 27 avril 2016 est applicable dans tous les Etats de l’Union Européenne, depuis le 25 mai 2018, par application directe. Ce règlement a pour objectif de supprimer les formalités déclaratives préalablement imposées, en substituant une logique de mise en conformité sous contrôle de la CNIL. Il convient désormais de :  Informer le comité d’entreprise (article L.2323-47, ancien) ou le comité social et économique (article L.2312-38, nouveau) préalablement à leur introduction, sur les traitements automatisés de gestion du personnel et leur modification.  Informer et consulter le CE ou le CSE préalablement à la mise en œuvre de moyens et/ou techniques permettant un contrôle de l’activité des salariés.  Respecter les principes de l’article 5.1. du RGPD s’agissant du traitement des données à caractère personnel : licéité, loyauté, transparence ; finalités déterminées, explicites et légitimes ; données adéquates, pertinentes, limitées, exactes, tenues à jour, conservées pendant une durée limitée ; traitées de façon sécurisée.  Désigner un pilote : la CNIL recommande la désignation d’un responsable du traitement des données personnelles dans chaque entité, même si l’obligation s’impose aux seuls organismes publics et entreprises dont l’activité vise à réaliser un suivi régulier et systématique des personnes.  Recenser les fichiers comportant des données à caractère personnel : les entreprises d’au moins 250 salariés doivent tenir un registre des traitements de données personnelles (pour les autres entités, la CNIL recommande tout de même la tenue de ce registre).  Identifier les traitements de données à risque : pour tout traitement de données à caractère particulier (article 9 du RGPD), une analyse d’impact doit être conduite. En cas de résultat indiquant que le traitement présenterait un risque élevé en l’absence de mesures atténuant celui-ci, le responsable de traitement doit préalablement consulter la CNIL.  Informer les salariés (articles 13 et 14 du RGPD). La CNIL recommande également d’informer les salariés dès lors qu’une information leur est demandée ou qu’un dispositif de surveillance est mis en place.  Respecter le droit des personnes : les salariés disposent d’un droit d’accès, de rectification, d’opposition, d’effacement (droit à l’oubli), d’un droit à limitation d’un traitement (demander à ce que le responsable ne puisse se servir de certaines données), d’un droit à la portabilité (droit d’obtenir ou réutiliser les données concernant le salarié pour ses besoins personnels).  Sécuriser les données : mise à jour des antivirus et logiciels, changement de mots de passe régulièrement, signalement à la CNIL dans les 72 heures en cas de violation de données et si cette violation est susceptible de présenter un risque pour les droits et libertés des personnes concernées.  S’assurer du bon respect en cas de recours à un prestataire, des règles issues du RGPD. S’agissant des impacts en cas de sanction disciplinaire en l’absence de recensement d’une donnée dans le registre, en l’absence d’information des salariés ou en l’absence de traitement d’une donnée sensible comme telle, il est fort probable que la jurisprudence antérieure continuera à s’appliquer (illicéité des preuves et licenciement sans cause réelle et sérieuse). S’agissant du contrôle de la mise en place de ce nouveau dispositif, la CNIL endossera en premier lieu un rôle de conseil dans la mise en place du RGPD (accompagnement des entreprises à la bonne compréhension et à condition que les entreprises démontrent de leur bonne foi dans l’engagement dans la démarche de mise en conformité). Elle sera ensuite chargée de contrôler et appliquer les sanctions éventuelles : avertissements, mises en demeure, injonction de cesser le traitement, suspension des flux de données, amendes (entre 10 et 20 millions d’euros pour les personnes physiques et entre 2 et 4% du chiffre d’affaires annuel mondial pour les personnes morales).