SlideShare une entreprise Scribd logo
Me Nathalie FINGER-OLLIER
Blaise RUBIN juriste
AVOCATS ET PARTENAIRES
1
Le nouveau règlement européen sur la protection des données
personnelles entrera en vigueur le 25 mai 2018.
Ce règlement poursuit principalement 4 objectifs :
- Renforcer les droits des personnes notamment par la
création d’un droit à la portabilité des données personnelles
et de dispositions propres aux personnes mineures,
- Harmoniser les droits dans l’Union Européenne
- Responsabiliser les acteurs traitant des données
(responsables de traitement et sous traitants)
- Crédibiliser la régulation grâce à une coopération renforcée
entre les autorités de protection des données, qui pourront
notamment adopter des décisions communes lorsque les
traitements de données seront transnationaux et des
sanctions renforcées.
2
8 grands principes :
 1. Licéité et loyauté
 2. Transparence
 3. Limitation des finalités
 4. Minimisation des données
 5. Exactitude
 6. Limitation de la conservation
 7. Intégrité et confidentialité
 8. Responsabilité
3
4
5
8 grands traitements :
 1. Date de création + dernière mise à jour (QUAND ?)
 2. Nom du responsable du traitement (QUI ?)
 3. Finalité principale du traitement (POURQUOI ?)
 4. Données traitées (QUOI ?)
 5. Transfert hors Union Européenne ou non
 6. Donnée(s) sensible(s) (RISQUE ?)
 7. Durée de conservation (COMBIEN DE TEMPS ?)
 8. Contact Unique (AUPRES DE QUI ?)
 Connaître les données que je traite,
 Savoir si les données que je traite sont
nécessaires à mes activités,
 Savoir combien de temps je dois conserver
les données,
 Savoir qui est la personne responsable,
6
 Il faut CRYPTER les données
 C’est-à-dire garantir l’intégrité des données en
minimisant les risques de pertes de données ou
de piratage,
 Le niveau de protection à prendre, que cela soit
en informatique ou physiquement, va dépendre
de la sensibilité des données traitées, du RISQUE
 Pour une PME il conviendra de :
 Faire des mises à jour régulière des
antivirus/logiciels, changer régulièrement les
mots de passe et utiliser des mots de passe
complexes, et chiffrer/crypter les données.
7
 Crypter une données
 Cette obligation, on la trouve à :
 l’article 32 du Règlement RGPD Sécurité du
traitement “la pseudonymisation et le chiffrement
des données à caractère personnel”,
 Et 5.1 f « Le responsable du traitement des données
personnelles doit en garantir la sécurité, y compris la
protection contre le traitement non autorisé ou
illicite et contre la perte, la destruction ou les dégâts
d’origine accidentelle »
8
 Il faut donc :
 Crypter la donnée en utilisant un logiciel du type :
 DROPBOX
 SAVEBOX
 WINZIP
 Ces logiciels vont crypter la donnée, et
générer un mot de passe pour pouvoir lire la
donnée (il s’agit d’une option payante).
9
 Le logiciel va crypter la donnée et générer
un mot de passe,
 Seul la personne ayant le mot de passe
pourra lire la donnée,
 Lors de l’envoi d’un message (mail par
exemple), vous devrez :
 Crypter les documents attachés (selon le niveau
de sensibilité)
 Envoyer le mot de passe généré par un moyen de
communication différent (SMS/autre adresse
mail/etc…)
10
 Mettre à jour ces documents commerciaux
 Mention obligatoire : (exemple)
Pour ne plus recevoir de mails de AVOCATS & PARTENAIRES, cliquez
ici.
Conformément à la loi Informatique et Liberté du 6 janvier 1978
modifiée par la loi du 6 août 2004 et bientôt RGPPD, vous disposez
d'un droit d'accès, de modification, de rectification et de suppression
des données qui vous concernent.
Pour l'exercer, envoyez votre demande à b.rubin@avocats
etpartenaires.fr
 Mettre en place un contact unique
 Pour permettre aux personnes d’exercer facilement
leurs droits : droit d’accès, de rectification,
d’opposition, d’effacement, à la portabilité et à la
limitation du traitement.
11

Contenu connexe

Similaire à Rgpd v4 version 30 minutes

INFOGRAPHIE - Focus sur le RGPD
INFOGRAPHIE - Focus sur le RGPDINFOGRAPHIE - Focus sur le RGPD
INFOGRAPHIE - Focus sur le RGPD
Mohamed KAROUT
 
Fiche pratique CCI France Règlement Général sur la Protection des Données RGPD
Fiche pratique CCI France Règlement Général sur la Protection des Données RGPDFiche pratique CCI France Règlement Général sur la Protection des Données RGPD
Fiche pratique CCI France Règlement Général sur la Protection des Données RGPD
polenumerique33
 
Gestion des données personnelles : comprendre vos nouvelles obligations
Gestion des données personnelles : comprendre vos nouvelles obligationsGestion des données personnelles : comprendre vos nouvelles obligations
Gestion des données personnelles : comprendre vos nouvelles obligations
Claranet
 
RGPD AVEC OMS INFORMATIQUE
RGPD AVEC OMS INFORMATIQUERGPD AVEC OMS INFORMATIQUE
RGPD AVEC OMS INFORMATIQUE
DavidWalter44
 
RGPD
RGPDRGPD
Mise en conformité rgpd
Mise en conformité rgpdMise en conformité rgpd
Mise en conformité rgpd
Stéphanie Brigas ★ DL Développement
 
Protection des données personnelles - Sia Partners vous accompagne !
Protection des données personnelles - Sia Partners vous accompagne !Protection des données personnelles - Sia Partners vous accompagne !
Protection des données personnelles - Sia Partners vous accompagne !
Philippe Mignen
 
Support de conférence - Webinar : Comprendre les enjeux liés à la protection ...
Support de conférence - Webinar : Comprendre les enjeux liés à la protection ...Support de conférence - Webinar : Comprendre les enjeux liés à la protection ...
Support de conférence - Webinar : Comprendre les enjeux liés à la protection ...
Hapsis
 
[Infographie] Le RGPD - en bref
[Infographie] Le RGPD - en bref[Infographie] Le RGPD - en bref
[Infographie] Le RGPD - en bref
Thinkmarket
 
Règlement général sur la protection des données (RGPD) de l’UE
Règlement général sur la protection des données (RGPD) de l’UERèglement général sur la protection des données (RGPD) de l’UE
Règlement général sur la protection des données (RGPD) de l’UE
PECB
 
Slides GDPR
Slides GDPRSlides GDPR
Slides GDPR
La Libre Network
 
GDPR - RGPD - Aspects Technico Légaux
GDPR - RGPD - Aspects Technico LégauxGDPR - RGPD - Aspects Technico Légaux
GDPR - RGPD - Aspects Technico Légaux
Yves Gattegno
 
Cybersécurité & protection des données personnelles
Cybersécurité & protection des données personnellesCybersécurité & protection des données personnelles
Cybersécurité & protection des données personnelles
Mohamed MDELLA
 
Competitic gestion des données personnelles et obligations - numerique en e...
Competitic   gestion des données personnelles et obligations - numerique en e...Competitic   gestion des données personnelles et obligations - numerique en e...
Competitic gestion des données personnelles et obligations - numerique en e...
COMPETITIC
 
SÉCURITÉ DES DONNÉES & RGPD
SÉCURITÉ DES DONNÉES & RGPDSÉCURITÉ DES DONNÉES & RGPD
SÉCURITÉ DES DONNÉES & RGPD
TelecomValley
 
Guide RGPD - IAB France
Guide RGPD - IAB FranceGuide RGPD - IAB France
Guide RGPD - IAB France
Romain Fonnier
 
Workshop CNIL
Workshop CNILWorkshop CNIL
Workshop CNIL
FrenchTechCentral
 
droit.ppt
droit.pptdroit.ppt
droit.ppt
YnesZid
 
Free Sample : Le RGPD-GDPR les fondamentaux
Free Sample : Le RGPD-GDPR les fondamentauxFree Sample : Le RGPD-GDPR les fondamentaux
Free Sample : Le RGPD-GDPR les fondamentaux
Michael DI ROCCO
 
Obligations RGPD : Comment-agir ?
Obligations RGPD : Comment-agir ?Obligations RGPD : Comment-agir ?
Obligations RGPD : Comment-agir ?
Laïaché LAMRANI ★
 

Similaire à Rgpd v4 version 30 minutes (20)

INFOGRAPHIE - Focus sur le RGPD
INFOGRAPHIE - Focus sur le RGPDINFOGRAPHIE - Focus sur le RGPD
INFOGRAPHIE - Focus sur le RGPD
 
Fiche pratique CCI France Règlement Général sur la Protection des Données RGPD
Fiche pratique CCI France Règlement Général sur la Protection des Données RGPDFiche pratique CCI France Règlement Général sur la Protection des Données RGPD
Fiche pratique CCI France Règlement Général sur la Protection des Données RGPD
 
Gestion des données personnelles : comprendre vos nouvelles obligations
Gestion des données personnelles : comprendre vos nouvelles obligationsGestion des données personnelles : comprendre vos nouvelles obligations
Gestion des données personnelles : comprendre vos nouvelles obligations
 
RGPD AVEC OMS INFORMATIQUE
RGPD AVEC OMS INFORMATIQUERGPD AVEC OMS INFORMATIQUE
RGPD AVEC OMS INFORMATIQUE
 
RGPD
RGPDRGPD
RGPD
 
Mise en conformité rgpd
Mise en conformité rgpdMise en conformité rgpd
Mise en conformité rgpd
 
Protection des données personnelles - Sia Partners vous accompagne !
Protection des données personnelles - Sia Partners vous accompagne !Protection des données personnelles - Sia Partners vous accompagne !
Protection des données personnelles - Sia Partners vous accompagne !
 
Support de conférence - Webinar : Comprendre les enjeux liés à la protection ...
Support de conférence - Webinar : Comprendre les enjeux liés à la protection ...Support de conférence - Webinar : Comprendre les enjeux liés à la protection ...
Support de conférence - Webinar : Comprendre les enjeux liés à la protection ...
 
[Infographie] Le RGPD - en bref
[Infographie] Le RGPD - en bref[Infographie] Le RGPD - en bref
[Infographie] Le RGPD - en bref
 
Règlement général sur la protection des données (RGPD) de l’UE
Règlement général sur la protection des données (RGPD) de l’UERèglement général sur la protection des données (RGPD) de l’UE
Règlement général sur la protection des données (RGPD) de l’UE
 
Slides GDPR
Slides GDPRSlides GDPR
Slides GDPR
 
GDPR - RGPD - Aspects Technico Légaux
GDPR - RGPD - Aspects Technico LégauxGDPR - RGPD - Aspects Technico Légaux
GDPR - RGPD - Aspects Technico Légaux
 
Cybersécurité & protection des données personnelles
Cybersécurité & protection des données personnellesCybersécurité & protection des données personnelles
Cybersécurité & protection des données personnelles
 
Competitic gestion des données personnelles et obligations - numerique en e...
Competitic   gestion des données personnelles et obligations - numerique en e...Competitic   gestion des données personnelles et obligations - numerique en e...
Competitic gestion des données personnelles et obligations - numerique en e...
 
SÉCURITÉ DES DONNÉES & RGPD
SÉCURITÉ DES DONNÉES & RGPDSÉCURITÉ DES DONNÉES & RGPD
SÉCURITÉ DES DONNÉES & RGPD
 
Guide RGPD - IAB France
Guide RGPD - IAB FranceGuide RGPD - IAB France
Guide RGPD - IAB France
 
Workshop CNIL
Workshop CNILWorkshop CNIL
Workshop CNIL
 
droit.ppt
droit.pptdroit.ppt
droit.ppt
 
Free Sample : Le RGPD-GDPR les fondamentaux
Free Sample : Le RGPD-GDPR les fondamentauxFree Sample : Le RGPD-GDPR les fondamentaux
Free Sample : Le RGPD-GDPR les fondamentaux
 
Obligations RGPD : Comment-agir ?
Obligations RGPD : Comment-agir ?Obligations RGPD : Comment-agir ?
Obligations RGPD : Comment-agir ?
 

Plus de Brigitte Marandon

Atelier welcom
Atelier welcomAtelier welcom
Atelier welcom
Brigitte Marandon
 
Meeting Welcom 24 avril 2019
Meeting Welcom 24 avril 2019Meeting Welcom 24 avril 2019
Meeting Welcom 24 avril 2019
Brigitte Marandon
 
Youtube nouveau levier d'acquisition pour votre e-commerce
Youtube nouveau levier d'acquisition pour votre e-commerceYoutube nouveau levier d'acquisition pour votre e-commerce
Youtube nouveau levier d'acquisition pour votre e-commerce
Brigitte Marandon
 
Conference Welcom facebook ads
Conference Welcom facebook adsConference Welcom facebook ads
Conference Welcom facebook ads
Brigitte Marandon
 
Sendinblue Salon Clickandshop 2018
Sendinblue Salon Clickandshop 2018Sendinblue Salon Clickandshop 2018
Sendinblue Salon Clickandshop 2018
Brigitte Marandon
 
Sfi atelier A/B TESTING salon Clickandshop 2018
Sfi atelier A/B TESTING salon Clickandshop 2018Sfi atelier A/B TESTING salon Clickandshop 2018
Sfi atelier A/B TESTING salon Clickandshop 2018
Brigitte Marandon
 
Up my biz Salon Clickandshop 2018
Up my biz Salon Clickandshop 2018Up my biz Salon Clickandshop 2018
Up my biz Salon Clickandshop 2018
Brigitte Marandon
 
Atelier Seo Capsuleb Clickandshop 2018
Atelier Seo Capsuleb Clickandshop 2018Atelier Seo Capsuleb Clickandshop 2018
Atelier Seo Capsuleb Clickandshop 2018
Brigitte Marandon
 
Atelier Coora18 octobre 2018 Clickandshop
Atelier Coora18 octobre 2018 ClickandshopAtelier Coora18 octobre 2018 Clickandshop
Atelier Coora18 octobre 2018 Clickandshop
Brigitte Marandon
 
Atelier Credit Agricole salon Clickandshop 2018
Atelier Credit Agricole salon Clickandshop 2018Atelier Credit Agricole salon Clickandshop 2018
Atelier Credit Agricole salon Clickandshop 2018
Brigitte Marandon
 
Salon Clickandshop atelier la poste
Salon Clickandshop atelier la posteSalon Clickandshop atelier la poste
Salon Clickandshop atelier la poste
Brigitte Marandon
 
Welcom cybercite-2018
Welcom cybercite-2018Welcom cybercite-2018
Welcom cybercite-2018
Brigitte Marandon
 
Welcom conference analytics juin 2018
Welcom conference analytics juin 2018Welcom conference analytics juin 2018
Welcom conference analytics juin 2018
Brigitte Marandon
 
Pp cgv
Pp cgvPp cgv
Clickand shop : salon du e-commerce
Clickand shop : salon du e-commerceClickand shop : salon du e-commerce
Clickand shop : salon du e-commerce
Brigitte Marandon
 
Conference Welcom Crédit Agricole
Conference Welcom Crédit AgricoleConference Welcom Crédit Agricole
Conference Welcom Crédit Agricole
Brigitte Marandon
 
Feedbii avec Welcom
Feedbii avec WelcomFeedbii avec Welcom
Feedbii avec Welcom
Brigitte Marandon
 
Conférence Welcom : le marketing automation by send in blue
Conférence Welcom  : le marketing automation by send in blueConférence Welcom  : le marketing automation by send in blue
Conférence Welcom : le marketing automation by send in blue
Brigitte Marandon
 
Conférence Welcom : la web analyse
Conférence Welcom  : la web analyseConférence Welcom  : la web analyse
Conférence Welcom : la web analyse
Brigitte Marandon
 
Supervise me cci
Supervise me cciSupervise me cci
Supervise me cci
Brigitte Marandon
 

Plus de Brigitte Marandon (20)

Atelier welcom
Atelier welcomAtelier welcom
Atelier welcom
 
Meeting Welcom 24 avril 2019
Meeting Welcom 24 avril 2019Meeting Welcom 24 avril 2019
Meeting Welcom 24 avril 2019
 
Youtube nouveau levier d'acquisition pour votre e-commerce
Youtube nouveau levier d'acquisition pour votre e-commerceYoutube nouveau levier d'acquisition pour votre e-commerce
Youtube nouveau levier d'acquisition pour votre e-commerce
 
Conference Welcom facebook ads
Conference Welcom facebook adsConference Welcom facebook ads
Conference Welcom facebook ads
 
Sendinblue Salon Clickandshop 2018
Sendinblue Salon Clickandshop 2018Sendinblue Salon Clickandshop 2018
Sendinblue Salon Clickandshop 2018
 
Sfi atelier A/B TESTING salon Clickandshop 2018
Sfi atelier A/B TESTING salon Clickandshop 2018Sfi atelier A/B TESTING salon Clickandshop 2018
Sfi atelier A/B TESTING salon Clickandshop 2018
 
Up my biz Salon Clickandshop 2018
Up my biz Salon Clickandshop 2018Up my biz Salon Clickandshop 2018
Up my biz Salon Clickandshop 2018
 
Atelier Seo Capsuleb Clickandshop 2018
Atelier Seo Capsuleb Clickandshop 2018Atelier Seo Capsuleb Clickandshop 2018
Atelier Seo Capsuleb Clickandshop 2018
 
Atelier Coora18 octobre 2018 Clickandshop
Atelier Coora18 octobre 2018 ClickandshopAtelier Coora18 octobre 2018 Clickandshop
Atelier Coora18 octobre 2018 Clickandshop
 
Atelier Credit Agricole salon Clickandshop 2018
Atelier Credit Agricole salon Clickandshop 2018Atelier Credit Agricole salon Clickandshop 2018
Atelier Credit Agricole salon Clickandshop 2018
 
Salon Clickandshop atelier la poste
Salon Clickandshop atelier la posteSalon Clickandshop atelier la poste
Salon Clickandshop atelier la poste
 
Welcom cybercite-2018
Welcom cybercite-2018Welcom cybercite-2018
Welcom cybercite-2018
 
Welcom conference analytics juin 2018
Welcom conference analytics juin 2018Welcom conference analytics juin 2018
Welcom conference analytics juin 2018
 
Pp cgv
Pp cgvPp cgv
Pp cgv
 
Clickand shop : salon du e-commerce
Clickand shop : salon du e-commerceClickand shop : salon du e-commerce
Clickand shop : salon du e-commerce
 
Conference Welcom Crédit Agricole
Conference Welcom Crédit AgricoleConference Welcom Crédit Agricole
Conference Welcom Crédit Agricole
 
Feedbii avec Welcom
Feedbii avec WelcomFeedbii avec Welcom
Feedbii avec Welcom
 
Conférence Welcom : le marketing automation by send in blue
Conférence Welcom  : le marketing automation by send in blueConférence Welcom  : le marketing automation by send in blue
Conférence Welcom : le marketing automation by send in blue
 
Conférence Welcom : la web analyse
Conférence Welcom  : la web analyseConférence Welcom  : la web analyse
Conférence Welcom : la web analyse
 
Supervise me cci
Supervise me cciSupervise me cci
Supervise me cci
 

Rgpd v4 version 30 minutes

  • 1. Me Nathalie FINGER-OLLIER Blaise RUBIN juriste AVOCATS ET PARTENAIRES 1
  • 2. Le nouveau règlement européen sur la protection des données personnelles entrera en vigueur le 25 mai 2018. Ce règlement poursuit principalement 4 objectifs : - Renforcer les droits des personnes notamment par la création d’un droit à la portabilité des données personnelles et de dispositions propres aux personnes mineures, - Harmoniser les droits dans l’Union Européenne - Responsabiliser les acteurs traitant des données (responsables de traitement et sous traitants) - Crédibiliser la régulation grâce à une coopération renforcée entre les autorités de protection des données, qui pourront notamment adopter des décisions communes lorsque les traitements de données seront transnationaux et des sanctions renforcées. 2
  • 3. 8 grands principes :  1. Licéité et loyauté  2. Transparence  3. Limitation des finalités  4. Minimisation des données  5. Exactitude  6. Limitation de la conservation  7. Intégrité et confidentialité  8. Responsabilité 3
  • 4. 4
  • 5. 5 8 grands traitements :  1. Date de création + dernière mise à jour (QUAND ?)  2. Nom du responsable du traitement (QUI ?)  3. Finalité principale du traitement (POURQUOI ?)  4. Données traitées (QUOI ?)  5. Transfert hors Union Européenne ou non  6. Donnée(s) sensible(s) (RISQUE ?)  7. Durée de conservation (COMBIEN DE TEMPS ?)  8. Contact Unique (AUPRES DE QUI ?)
  • 6.  Connaître les données que je traite,  Savoir si les données que je traite sont nécessaires à mes activités,  Savoir combien de temps je dois conserver les données,  Savoir qui est la personne responsable, 6
  • 7.  Il faut CRYPTER les données  C’est-à-dire garantir l’intégrité des données en minimisant les risques de pertes de données ou de piratage,  Le niveau de protection à prendre, que cela soit en informatique ou physiquement, va dépendre de la sensibilité des données traitées, du RISQUE  Pour une PME il conviendra de :  Faire des mises à jour régulière des antivirus/logiciels, changer régulièrement les mots de passe et utiliser des mots de passe complexes, et chiffrer/crypter les données. 7
  • 8.  Crypter une données  Cette obligation, on la trouve à :  l’article 32 du Règlement RGPD Sécurité du traitement “la pseudonymisation et le chiffrement des données à caractère personnel”,  Et 5.1 f « Le responsable du traitement des données personnelles doit en garantir la sécurité, y compris la protection contre le traitement non autorisé ou illicite et contre la perte, la destruction ou les dégâts d’origine accidentelle » 8
  • 9.  Il faut donc :  Crypter la donnée en utilisant un logiciel du type :  DROPBOX  SAVEBOX  WINZIP  Ces logiciels vont crypter la donnée, et générer un mot de passe pour pouvoir lire la donnée (il s’agit d’une option payante). 9
  • 10.  Le logiciel va crypter la donnée et générer un mot de passe,  Seul la personne ayant le mot de passe pourra lire la donnée,  Lors de l’envoi d’un message (mail par exemple), vous devrez :  Crypter les documents attachés (selon le niveau de sensibilité)  Envoyer le mot de passe généré par un moyen de communication différent (SMS/autre adresse mail/etc…) 10
  • 11.  Mettre à jour ces documents commerciaux  Mention obligatoire : (exemple) Pour ne plus recevoir de mails de AVOCATS & PARTENAIRES, cliquez ici. Conformément à la loi Informatique et Liberté du 6 janvier 1978 modifiée par la loi du 6 août 2004 et bientôt RGPPD, vous disposez d'un droit d'accès, de modification, de rectification et de suppression des données qui vous concernent. Pour l'exercer, envoyez votre demande à b.rubin@avocats etpartenaires.fr  Mettre en place un contact unique  Pour permettre aux personnes d’exercer facilement leurs droits : droit d’accès, de rectification, d’opposition, d’effacement, à la portabilité et à la limitation du traitement. 11