Découvrez les nouvelles dispositions du règlement (UE) qui vient d'entrer en vigueur
Le 25 mai, le règlement (UE) 2016/679 du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données est entré en vigueur. Ce règlement abroge la directive précédente et impose à la législation espagnole, ainsi qu'aux entreprises elles-mêmes, de s'y adapter dans les délais impartis. Bien qu'entré en vigueur, le règlement ne sera applicable que deux ans plus tard (le 25 mai 2018).
Quelles sont les principales nouveautés ?
a) Le consentement au traitement de vos données personnelles doit être univoque, ce qui implique une déclaration de la personne concernée ou une action positive indiquant son accord (le consentement tacite n'est plus valable). De plus, il doit être vérifiable (il doit être enregistré) et la notice d'information sur la protection des données doit être rédigée dans un langage compréhensible par les enfants.
b) Le «droit à l’oubli», qui permettra la rectification ou l’effacement des données et informations personnelles. Cela impliquera non seulement la suppression de certaines données, mais aussi le blocage des informations fausses, obsolètes ou incomplètes dans les résultats des moteurs de recherche.
c) Des restrictions sont imposées aux enfants de moins de 13 ans en ce qui concerne l’accès aux réseaux sociaux, bien que chaque État puisse augmenter cet âge jusqu’à 16 ans, en exigeant l’autorisation de leurs parents pour le traitement de leurs données.
d) La reconnaissance de nouveaux droits tels que la «portabilité», ce qui signifie que la personne concernée qui a fourni ses données à un responsable du traitement qui les traite de manière automatisée peut demander à récupérer ces données dans un format permettant leur transfert à un autre responsable du traitement.
e) Informations concernant les atteintes à la sécurité et le droit d’être informé dans de tels cas où la vie privée est menacée.
f) De nouveaux principes, parmi lesquels la figure du délégué à la protection des données obligatoire pour certaines entreprises, la responsabilité ou la protection de la vie privée dès la conception et par défaut.
(g) L’utilisation d’un langage clair et compréhensible dans les clauses relatives à la protection. Ces clauses doivent notamment préciser la réglementation applicable au traitement des données, les durées de conservation des données et indiquer que les personnes concernées peuvent déposer une plainte auprès des autorités de protection des données.
h) Modifications du régime de sanctions avec des amendes pouvant atteindre jusqu’à 4 % du chiffre d’affaires mondial de l’entreprise fautive.
Nous vous invitons également à consulter l'article publié par l'Agence de protection des données elle-même, où vous trouverez des informations complémentaires. Cliquez ici.
Comme nous l'avons mentionné, le règlement prévoit une période d'adaptation relativement confortable, mais il est important de commencer à évaluer les risques liés au traitement effectué par votre entreprise, afin de savoir quelles mesures doivent être prises et dans quelle mesure, par exemple, votre politique de confidentialité doit être modifiée.
Vous pouvez contacter ce bureau pour toute question ou demande de clarification.
Cordialement,
Marc Ivars,
Département des nouvelles technologies
Évaluateur d'ambition
Avez-vous des questions à ce sujet ?
Notre équipe de conseillers experts vous aidera à résoudre tout problème lié à nos services.
Contactez-nous dès maintenant
À Àmbit Assessor, SL a 40 ans d'expérience dans le conseil fiscal, comptable et social de la Pime.
En rapport