
Le nouveau Règlement général européen sur la protection des données ( RGPD ) a connu un parcours difficile depuis sa présentation en janvier 2012. Aujourd'hui, plus de 6 ans plus tard, il est à quelques jours de sa mise en œuvre effective, après que la période de grâce de deux ans offerte par le texte ait pratiquement expiré
C’est pourquoi nous pensons que le moment est bien choisi pour rappeler les caractéristiques fondamentales du RGPD et pour voir comment ce nouveau texte, qui vise à moderniser la protection de la vie privée et à remplacer la directive obsolète de 1995, peut vous affecter.
Le RGPD, une norme unique pour 28 États membres
L'une des principales caractéristiques du RGPD est son application directe dans tous les États membres de l'UE. L'objectif est d'harmoniser les droits des personnes et les obligations des responsables du traitement de leurs données. Cette approche est logique, car il est inhabituel que le marché unique impose des obligations différentes selon l'État membre de résidence des personnes concernées ou des entités tenues de respecter la loi.
Je suis déjà en conformité avec la LOPD (loi espagnole sur la protection des données), que dois-je faire de plus ?
Si vous avez fait vos recherches et que vous respectez la LOPD, quel est l'impact du RGPD sur vous ?
- Vous devriez consulter leurs politiques de confidentialité. Le RGPD vous oblige à fournir des informations supplémentaires telles que : la durée de conservation des données, l’endroit où déposer une réclamation et l’identité de votre délégué à la protection des données (si vous êtes tenu d’en désigner un).
- Ne dissimulez pas le consentement au traitement des données au milieu de textes juridiques interminables. Indiquez clairement que l'utilisateur donne son consentement et expliquez-lui pourquoi.
- Appliquer le droit à l’oubli et à la portabilité des données.
- Mettre en place un système interne de signalement des incidents à l'Agence espagnole de protection des données et, dans certains cas, aux personnes concernées par ces incidents.
- Désignez un délégué à la protection des données (DPO) si vous traitez des données sensibles à grande échelle ou si vous surveillez le comportement des personnes. Il s'agit de concepts généraux qui nécessiteront d'être précisés.
- Appliquez les principes de protection des données dès la conception ou par défaut . Placez la protection des données des utilisateurs au cœur de vos décisions commerciales, par exemple lors de la conception d'une application ou de la mise en place de systèmes de gestion du temps et des présences. Dans certains cas, une analyse d'impact relative à la protection des données ( AIPD) sera exigée .
- Formez votre personnel.
Combien de temps me reste-t-il ?
Sa date d'entrée en vigueur est fixée au 25 mai 2018.Par conséquent, si la période de transition prévue par le règlement n'est pas respectée, des mesures urgentes devront être prises. Le RGPD représente un défi majeur, notamment pour les entreprises qui, en plus de se conformer à la LOPD (loi espagnole sur la protection des données), appliquent une véritable politique de respect des données personnelles. Il implique une modification des processus, des méthodes de décision et, en définitive, la mise en place d'une culture de protection des données efficace, qui doit devenir un atout concurrentiel majeur pour l'organisation.
Si vous avez besoin d'aide pour mettre en œuvre ou adapter la réglementation de votre entreprise en matière de protection des données, n'hésitez pas à nous contacter. Nous serons ravis de vous aider.
Victor Roselló Mallol
Avez-vous des questions à ce sujet ?
Notre équipe de conseillers experts vous aidera à résoudre tout problème lié à nos services.
Contactez-nous dès maintenant
À Àmbit Assessor, SL a 40 ans d'expérience dans le conseil fiscal, comptable et social de la Pime.
En rapport