Pour une entreprise, il est très important de respecter les règles du RGPD. En effet, la violation patente de ses obligations au regard de ce règlement peut entraîner des sanctions pécuniaires jusqu’à 4% du chiffre d’affaires annuel mondial.
La CNIL est l’autorité de contrôle du RGPD. Par conséquent, elle est en mesure de :
- Prononcer un rappel à l’ordre ;
- Enjoindre les entreprises d’appliquer des actions de mises en conformité ;
- Limiter temporairement ou définitivement un traitement de données ;
- Suspendre un flux de données ;
- Ordonner de satisfaire aux demandes d’exercice des droits des personnes (droit d’opposition à collecter les données personnelles, possibilité d’exercer son droit d’accès aux données collectées) ;
- Prononcer une amende administrative.
Pour éviter ce genre de mésaventure, les entreprises ont alors tout intérêt à respecter la conformité au RGPD. Pour ce faire, ces dernières doivent répondre aux exigences suivantes :
- Obligation générale de sécurité et de confidentialité (sécuriser les données, limiter le traitement des données, fixer une durée de conservation des données) ;
- Obligation d’information sur :
- Le type de données collectées et l’objectif de la collecte ;
- L’identité des entreprises qui traitent les données ;
- Les droits d’accès, de rectification, d’interrogation et d’opposition.
- Analyse d’impact en cas de risque élevé pour les droits et les libertés des personnes (informations sensibles, profilage, transferts de données hors UE) ;
- Délégué à la protection des données (nécessité de nommer un délégué à la protection des données ou DPO dans certains cas. Il remplace l’ancien correspondant informatique et libertés ou CIL).
Comme vous pouvez le constater, le cadre réglementaire est complexe. Pour respecter la protection de la vie privée, s’assurer que les données sont conservées pendant une période raisonnable ou bien encore garantir aux clients la possibilité de s’opposer au traitement des données, le mieux est d’embaucher un responsable du traitement des données.
Vous pouvez aussi décider d’acquérir un ensemble d’outils logiciels vous permettant de protéger les intérêts légitimes des consommateurs et le respect de leurs données personnelles.