Logo Juritravail
photo de L'équipe Juritravail

Ce dossier : 

RGPD : comment se mettre en conformité ? Que dit la loi ?

a été rédigé par L'équipe Juritravail, Juriste rédacteur web

Employeur

Professionnel

personnages illustrant Juritravail

RGPD : comment se mettre en conformité ? Que dit la loi ?

aperçu du sommaire du dossier RGPD : comment se mettre en conformité ? Que dit la loi ?

Rédigé par L'équipe Juritravail - Mis à jour le 12 novembre 2021

Ce qu'il faut savoir sur la collecte et le traitement des données personnelles

Gagnez du temps et en efficacité grâce à notre dossier complet à jour des dernières lois !


Face à l’afflux accru de données personnelles, la Commission nationale de l’informatique et des libertés (CNIL) prononce de plus en plus de sanctions non seulement à l’encontre des entreprises, mais également des institutions publiques.

Si votre entreprise collecte des données à caractère personnel auprès de ses clients ou salariés, vous êtes concerné par le Règlement Général sur la Protection des Données (RGPD)...

Lire la suite



Descriptif du dossier

Ce qu'il faut savoir sur la collecte et le traitement des données personnelles

Gagnez du temps et en efficacité grâce à notre dossier complet à jour des dernières lois !


Face à l’afflux accru de données personnelles, la Commission nationale de l’informatique et des libertés (CNIL) prononce de plus en plus de sanctions non seulement à l’encontre des entreprises, mais également des institutions publiques.

Si votre entreprise collecte des données à caractère personnel auprès de ses clients ou salariés, vous êtes concerné par le Règlement Général sur la Protection des Données (RGPD). Ce dispositif est entré en vigueur dans tous les pays de l’Union européenne le 25 mai 2018. Quelles sont vos obligations ? Quelles sont les données à caractère personnel ? Comment vous mettre en conformité ? Quelles sanctions risquez-vous en cas de non-respect du RGPD ?


illustration-abonnement

Grâce à l'abonnement Juritravail, accédez à tous les documents du site en libre accès et à jour des dernières réformes

Découvrir nos abonnements

Testez notre solution gratuitement


Dans quels cas utiliser ce dossier ?

La collecte des données personnelles auprès de vos clients ou salariés vous contraint à être en conformité avec le RGPD. Pour ce faire, vous souhaitez connaître les contours de cette notion ainsi que les obligations qui en découlent.

Qu’est-ce que le RGPD et qu'entend-on par donnée personnelle ? La constitution d’un registre de traitement de données est-elle obligatoire ? Comment est-il possible de sécuriser les données au sein de votre entreprise ? Doit-on signaler chaque violation de données personnelles à la Commission nationale informatique et libertés (CNIL) ? Les interrogations sont nombreuses.

Contenu du dossier :

Ce dossier vous permet de déterminer si vous êtes concerné par le RGPD. Le cas échéant, il vous renseigne sur les mesures à prendre afin d’être en conformité avec le règlement européen du 27 avril 2016. Vous trouverez dans ce dossier tout ce que vous devez savoir sur :

  • le RGPD ;

  • les données personnelles ;

  • les entreprises concernées par sa mise en place ;

  • le registre de traitement de données ;

  • la sécurisation des données ;

  • les sanctions ;

  • les informations à transmettre aux clients et aux salariés en cas de collecte de données personnelles ;

  • le délégué à la protection des données (DPD ou DPO) ;

  • les obligations en cas de demande des personnes dont les données sont collectées.



Les notions clés abordées dans ce dossier :

Illustration dossier
icône case à cocher

RGPD & GDPR

icône case à cocher

Protection des données sensibles

icône case à cocher

CNIL

icône case à cocher

Données personnelles

icône case à cocher

Droit à l'oubli (à l'effacement)

icône case à cocher

Risques et sanctions

icône case à cocher

Mise en conformité

icône case à cocher

Délégué à la Protection des Données (DPO ou DPD)


Le plan du dossier

  • I- Etre en conformité avec le RGPD

  • Qu'est-ce que le règlement général sur la protection des données (RGPD) ?

  • Qu’est-ce que l’on entend par données personnelles ?

  • Qui est concerné par la mise en place du RGPD ?

  • Est il toujours nécessaire de faire une déclaration préalable à la CNIL ?

  • Doit-on constituer un registre de traitement de données ?

  • Quels sont les fichiers contenant des données personnelles qui sont soumis à la législation relative à la protection des données personnelles ?

  • La collecte de données auprès de personnes mineures est-elle possible ?

  • Doit-on informer la personne de ses droits en matière de données personnelles ?

  • Dois-je toujours signaler les violations de données personnelles à la CNIL ?

  • Que risque-t-on en cas de non-conformité au RGPD ?

  • En plus des données de nos clients, doit-on sécuriser les données personnelles de nos salariés ?

  • RGPD : pendant combien de temps puis-je conserver les données personnelles ?

  • Est-on obligé de nommer un Délégué à la Protection des Données (DPD ou DPO) ?

  • Comment désigner le délégué à la protection des données (DPD ou DPO) au sein de mon entreprise ?

  • Quelles sont les missions du Délégué à la protection des données (DPD ou DPO) ?

  • Que faire en cas de contrôle de la CNIL ?

  • Un client me demande l’accès à ses données personnelles, sous quel délai dois-je lui répondre ?

  • II- Comment assurer une bonne protection des données personnelles ?

  • Je sous-traite une partie de mon activité : qu’en est-il des obligations du sous-traitant pour le RGPD ?

  • Comment sécuriser les données au sein de mon entreprise ?

  • Qu’est-ce que le profilage en termes de données personnelles ? Ai-je le droit de recourir au profilage dans mon activité ?

  • Comment est-il possible d'obtenir le consentement explicite des personnes sur le recueil de leurs données personnelles ?

  • On me demande l’application du droit à l’oubli. Dois-je faire droit à cette demande ?

  • Dois-je adapter mes pratiques en effectuant une étude d’impact ?

  • La situation de mon entreprise a changé, quand et comment modifier ma déclaration à la CNIL ?

  • Suis-je tenu de mettre à jour les données dont je dispose ?

  • Puis-je conserver les numéros de carte de crédit de mes cyberclients ?

  • Puis je céder ; louer ou encore mettre à disposition les données personnelles collectées grâce à mon site marchand ?

  • J'ai une boutique sur Internet, quels sont les risques en cas d'un piratage des données personnelles de mes clients ?

  • Suite à un problème technique, toutes les données en ligne confidentielles de mes clients ont été rendues publiques. Que faire pour me protéger des réclamations ?

  • J'ai une boutique sur Internet, que dois-je faire pour la sécurisation des paiements de mes clients ?

  • Un de mes clients a été victime d’une usurpation d’identité numérique, suis-je responsable ?

Ce dossier contient également

letter

3 Modèles de Lettres

fiche-express

1 Fiche express


La question du moment

La situation de mon entreprise a changé, quand et comment modifier ma déclaration à la CNIL ?

Le suivi de votre entreprise implique des changements parfois quotidiens dans son activité, sa gestion. Vous devez mettre en œuvre des mécanismes et procédures internes permettant de démontrer le respect des règles relatives à la protection des données.

Les formalités préalables (autorisations ou déclarations) auprès de la commission nationale de l'informatique et des libertés (CNIL) sont quasiment toutes supprimées (1).

Cependant, elles persistent pour :

  • les fichiers de traitements comportant le numéro d'inscription des personnes au répertoire national d'identification des personnes physiques (NIR) ;
  • les fichiers de traitements de données génétiques ou biométriques nécessaires à l'authentification ou au contrôle de l'identité des personnes, mis en œuvre pour le compte de l'État ;
  • les fichiers de traitements qui intéressent la sûreté de l'État, la défense, la sécurité publique ou qui ont pour objet la prévention et la répression des infractions pénales ;
  • les fichiers de traitements de données de santé justifiés par une finalité d'intérêt public (sécurité des médicaments, etc.).

Dès lors que vous constatez un changement quant aux éléments suivants, vous devez réaliser une demande d'avis auprès de la CNIL (2), notamment  :

  • l'identité et l'adresse de votre entreprise (changement de siège social de votre société, si votre adresse d'activité a été modifiée au sein du registre du commerce et des sociétés) ;
  • la ou les finalités du traitement ; soit si vous décidez de changer l'usage que vous allez faire du fichier de traitement de données dont vous faites usage ;
  • les interconnexions ou toutes autres formes de mise en relation avec d'autres traitements de données ; soit si vous décidez de fusionner des fichiers de traitement entre eux (exemple : une entreprise de téléphonie et de vente de téléphonie décide de coupler son fichier commercial de vente de téléphones avec celui de ses abonnés téléphoniques) ;
  • les données à caractère personnel traitées : si vous décidez de modifier un élément d'information personnelle ; 
  • les catégories de personnes concernées par le traitement : si vous étendez ou concentrez le champ de recueil des données collectées sur une nouvelle cible (exemple : une entreprise de vente d'appareils auditifs décide de recueillir les informations personnelles et le ressenti de ses appareils pour les personnes de moins de 60 ans) ;   
  • la durée de conservation des informations traitées : si vous décidez d'allonger ou réduire la durée de conservation des données collectées ;
  • le service chargé de mettre en œuvre le traitement ;
  • le ou les destinataires des données (exemple : vous instaurez une nouvelle relation de sous-traitance concernant le fichier de traitement) ;
  • le service auprès duquel s'exerce le droit d'accès (exemple : vous modifiez la façon de traiter les réclamations relatives aux données personnelles) ;
  • les dispositions prises pour assurer la sécurité des traitements de données (exemple : si vous changez de prestataire de sécurité informatique et que le système de sécurité de vos données est modifié) ;
  • le transfert de données hors de l'Union Européenne (exemple : s'il y a transfert d'un fichier client en Chine vers une filiale chinoise).

Cette demande de modification implique que vous utilisiez des informations mises à jour concernant le numéro de votre déclaration initiale et également des coordonnées précises du responsable de traitement (n° SIREN).

La CNIL dispose d'un service en ligne qui vous permet de faire la demande de modification de votre fichier de traitement de données personnelles.

Les services de la CNIL instruisent votre demande en vérifiant la nature des modifications et leur impact.


N'attendez plus ! Recevez gratuitement un extrait du dossier dans votre boite mail


Pourquoi choisir Juritravail ?

Rédigé par des juristes dans un langage clair

Complet et mis à jour régulièrement

Téléchargement immédiat


Le mot de l'auteur

Le 12/11/2021

En 2020, la formation restreinte de la Commission nationale de l'informatique et des libertés a prononcé 14 sanctions dont 11 amendes pour non-conformité aux règles du Règlement général de la protection des données (RGPD). Le nombre de sanctions et de plaintes concernant la protection des données personnelles est toujours en augmentation, il est donc nécessaire que les entreprises se conforment à la réglementation en vigueur. Ce dossier est à jour des nouveautés prévues par le RGPD.

Le 15/10/2021

Un modèle de courrier pour informer les clients dont les données personnelles ont été rendues publiques a été intégré dans ce dossier.

Le 14/10/2021

Le 24 septembre 2021, la formation restreinte de la CNIL a sanctionné le ministère de l'Intérieur pour sa mauvaise gestion du fichier automatisé des empreintes digitales. Ce dossier est un guide pour vous, afin de prendre toutes les dispositions nécessaires pour rester en conformité avec le RGPD.


photo de L'équipe Juritravail

L'équipe Juritravail, juriste rédacteur web

Juriste rédacteur web

Découvrir l’auteur
211 Documents rédigés

388 Articles publiés

Les dernières actualités sur cette thématique

  • RGPD sur la protection des données : tout savoir

    Le RGPD en France est entré en vigueur depuis le 25 mai 2018. Il encadre le traitement et la protection des données personnelles. A qui s'applique le RGPD ? Que sont les données personnelles et le traitement de celles-ci ? En quoi consiste le principe de la protection des données ? On vous dit tout...

    Voir +
  • Répondre à une demande de contrôle RGPD de la CNIL

    Le Règlement Général de Protection des Données (RGPD) sera applicable à compter du 25 mai  2018 ! Date à partir de laquelle la Commission Nationale de l'Informatique et des Libertés (CNIL) aura le pouvoir de contrôler tout responsable de traitement. Afin de vérifier leur conforme application de la loi, le contrôle pourra avoir lieu sur place, sur audition ou en ligne. Empêcher la CNIL d'intervenir serait un délit d'entrave. Nous vous aidons à vous préparer à ces missions d'investigation.

    Voir +

illustration-question-juridique

Une question vous trotte dans la tête ?

Testez gratuitement notre abonnement en posant votre question
à nos juristes. On vous répond en moins de 48 h !

Illustration avis

Ce que pensent nos clients :

5

Note moyenne sur 2 avis

  • le 24/01/2020

    Rapidité

  • le 28/01/2020

    Rapidité, document bien rédigé (rgpd)


Pour aller plus loin

En savoir plus sur le thème Conformité RGPD

Nos actualités sur le thème Conformité RGPD

Par L'équipe Juritravail le 18/05/2022 • 61927 vues

Le RGPD en France est entré en vigueur depuis le 25 mai 2018. Il encadre le traitem...


Par Rédaction Juritravail le 16/05/2018 • 2630 vues

Le Règlement Général de Protection des Données...




20 ans que l’on accompagne
les professionnels

Une équipe de 50 juristes
bac +5 et 700 avocats

Tous les droits adressés : droit social, droit fiscal, droit des sociétés...

+ 3 000 abonnés pros qui utilisent nos services

Ils partagent leurs expériences