SlideShare ist ein Scribd-Unternehmen logo
1 von 30
RGPD
Ami ou ennemi ?
Qui sommes-nous ?
une agence de communication pas comme les autres !
rendre nos clients autonomes, les émanciper !
communiquer oui, mais pas à n’importe quel prix
3 activités complémentaires
Qui sommes-nous ?
3 activités complémentaires :

Conseil Création Formation
Votre intervenant
Yannick
Associé
Formateur logiciels OpenSource
Webmaster / Intégrateur / Développeur
Conseil en com’
Le RGPD, ami ou ennemi
Introduction
RGPD, la mal aimée : idées reçues
Autopsie d’une donnée personnelle
Traitement des données
Pratique
Les réflexes
Cookies, consentement, …
Conservation et gestion des données
Checklist et solutions
2 x 4 questions  4 réponses possibles
kahoot.it
Testez vos connaissances !
Quiz 1 Quiz 2
Introduction à la RGPD, la mal aimée !
RGPD
Règlement Général
sur la Protection des Données
encadre le traitement des données personnelles
sur le territoire de l’Union européenne
25 mai 2018
responsabilité
Introduction à la RGPD, la mal aimée !
Obligatoire pour toute structure
Nécessite l’implication /
information de tous
Rien de nouveau : une
confirmation d’obligations déjà
en place
Le risque le plus important …
votre crédibilité
Objectifs
Données
personnelles
Renforcer les
droits des
personnes et la
protection des
données
Responsabiliser
les acteurs
traitant les
données
Crédibiliser la
régulation grâce
à une
coopération
renforcée
Rendre aux
individus la
maîtrise de leurs
informations
personnelles
1
2
3
4
Obligations
Informer
Quand, pourquoi,
comment, …
SécuriserLa structure est responsable du
stockage et de la protection
Tracer
Obtention du consentement
Registre des données
Droits de
l’internaute
Donnée personnelle
toute information se rapportant
à une personne physique identifiée ou identifiable
Client·e, fournisseur, prospect, adhérent·e, salarié·e, …
Autopsie d’une donnée personnelle
Traitement des données,
non vous n’êtes pas skynet
Traitement de données
opération, ou ensemble d'opérations,
portant sur des données personnelles,
quel que soit le procédé utilisé
Informatique, papier, …
Quels avantages pour ma structure ?
1.Renforcer la confiance
2.Améliorer l’efficacité commerciale
3.Mieux gérer l’activité
4.Améliorer la sécurité des données
5.Développer l’activité
6.Créer de nouveaux services
Source : CNIL - Guide de sensibilisation au RGPD pour les petites et moyennes entreprises
5 Réflexes à avoir
pour la collecte de données
Source : CNIL
Pertinence
Ne collectez que les données
vraiment nécessaires
Transparence
Cultivez la confiance par une
information claire et complète
Respect
Pensez aux droits des personnes
Anticipation
Identifiez, mesurez
les risques
Agissez
Sécurité
Des mesures informatiques
et physiques adaptées
à la sensibilité
des données
Ressources et outils pratiques
Une source fiable : la CNIL
Liens utiles, à consommer sans modération
Guide de sensibilisation au RGPD pour les PME
Votre entreprise communique et/ou vend en ligne
Notifier une violation de données
Les exemples de mentions d'information
Les cookies
generer-mentions-legales.com
Checklist, basique simple
Site Internet
☑ mentions légales
☑ formulaires
☑ newsletters et emailings
☑ moyens de contact
☑ informations délivrées aux visiteurs
☑ cookies
☑ données récupérées et traitements de ces dernières
☑ sécurité du site
☑ boutons de partages sociaux
Checklist, basique simple
Documents imprimés
☑ données récupérées et traitements de ces dernières
☑ informations délivrées aux lecteurs
Pratiques et organisation
☑ liste des personnes en charge des données personnelles
☑ niveau d'information de ces personnes sur la RGPD
☑ pratiques numériques
☑ traitement des données
Focus web : solutions pour CMS
Le meilleur pour la fin 
Wordpress
Générateur de mentions légales natif
Facile Uniquement pour un site simple
Gestion d’utilisateurs / formulaires
1. Mettre à jour
2. Ajouter cases consentement et export de données utilisateurs
Commentaires
N’autoriser que SI enregistrés
Joomla
Gestionnaire complet
Natif
Gestion des consentements
Enregistrement des actions utilisateurs
Import / export des données
Suppression des données sur demande
1. Activer le système
2. Créer des liens de menus spécifiques
A vos questions !
Un dernier quiz pour la route
Merci à tous pour votre attention !

Weitere ähnliche Inhalte

Ähnlich wie RGPD, ami ou ennemi ?

BAROMÈTRE RGPD
BAROMÈTRE RGPDBAROMÈTRE RGPD
BAROMÈTRE RGPDConverteo
 
bpi-cnil-rgpd_guide-tpe-pme.pdf
bpi-cnil-rgpd_guide-tpe-pme.pdfbpi-cnil-rgpd_guide-tpe-pme.pdf
bpi-cnil-rgpd_guide-tpe-pme.pdfWafa Hammami
 
Workshop NP6 et Bird&Bird : RGPD c’est maintenant ! Tout ce qu'il faut savoir...
Workshop NP6 et Bird&Bird : RGPD c’est maintenant ! Tout ce qu'il faut savoir...Workshop NP6 et Bird&Bird : RGPD c’est maintenant ! Tout ce qu'il faut savoir...
Workshop NP6 et Bird&Bird : RGPD c’est maintenant ! Tout ce qu'il faut savoir...NP6
 
Work'n Coffee : Protection des données personnelles by ND & Antaes
Work'n Coffee : Protection des données personnelles by ND & AntaesWork'n Coffee : Protection des données personnelles by ND & Antaes
Work'n Coffee : Protection des données personnelles by ND & AntaesNet Design
 
Déjeuner-débat EIM360 | RGPD : Êtes-vous prêts ?
Déjeuner-débat EIM360 | RGPD : Êtes-vous prêts ?Déjeuner-débat EIM360 | RGPD : Êtes-vous prêts ?
Déjeuner-débat EIM360 | RGPD : Êtes-vous prêts ?Sollan France
 
Extrait - Vos campagnes RGPD friendly en 12 points clés
Extrait - Vos campagnes RGPD friendly en 12 points clésExtrait - Vos campagnes RGPD friendly en 12 points clés
Extrait - Vos campagnes RGPD friendly en 12 points clésSocialshaker
 
Vos campagnes marketing RGPD-friendly en 12 points clés
Vos campagnes marketing RGPD-friendly en 12 points clésVos campagnes marketing RGPD-friendly en 12 points clés
Vos campagnes marketing RGPD-friendly en 12 points clésHelloWork
 
Le partenariat Virtualegis Nystek
Le partenariat Virtualegis NystekLe partenariat Virtualegis Nystek
Le partenariat Virtualegis NystekPascal ALIX
 
Comment cyboolo.io s'est mise en conformité avec le RGPD en 6 étapes
Comment cyboolo.io s'est mise en conformité avec le RGPD en 6 étapesComment cyboolo.io s'est mise en conformité avec le RGPD en 6 étapes
Comment cyboolo.io s'est mise en conformité avec le RGPD en 6 étapescyboolo
 
RGPD ET VOUS... Prêt pour le grand défi de la protection des données ?
RGPD ET VOUS... Prêt pour le grand défi de la protection des données ?RGPD ET VOUS... Prêt pour le grand défi de la protection des données ?
RGPD ET VOUS... Prêt pour le grand défi de la protection des données ?Eloquant
 
02 mdn2018 - table ronde rgpd - odette amann - henri de la motte rouge
02 mdn2018 - table ronde rgpd - odette amann - henri de la motte rouge02 mdn2018 - table ronde rgpd - odette amann - henri de la motte rouge
02 mdn2018 - table ronde rgpd - odette amann - henri de la motte rougeCyril Marsaud
 
Cyber Sécurite et E-réputation
Cyber Sécurite et E-réputationCyber Sécurite et E-réputation
Cyber Sécurite et E-réputationAgoralink
 
earlegal #5 - Comment protéger l’investissement de mon entreprise dans un pro...
earlegal #5 - Comment protéger l’investissement de mon entreprise dans un pro...earlegal #5 - Comment protéger l’investissement de mon entreprise dans un pro...
earlegal #5 - Comment protéger l’investissement de mon entreprise dans un pro...Lexing - Belgium
 
2019 : les news du RGPD - Méghane Duval, Juriste-conseil @ KaOra Partners
2019 : les news du RGPD - Méghane Duval, Juriste-conseil @ KaOra Partners2019 : les news du RGPD - Méghane Duval, Juriste-conseil @ KaOra Partners
2019 : les news du RGPD - Méghane Duval, Juriste-conseil @ KaOra PartnersJedha Bootcamp
 
Club Excellence Opérationnelle : RGPD pour les TPE/PME
Club Excellence Opérationnelle : RGPD pour les TPE/PMEClub Excellence Opérationnelle : RGPD pour les TPE/PME
Club Excellence Opérationnelle : RGPD pour les TPE/PMELoïc Charpentier
 
RGPD et Loi de finances : quels impacts pour vos sites internet ? - Février ...
RGPD et Loi de finances : quels impacts pour vos sites internet ? - Février ...RGPD et Loi de finances : quels impacts pour vos sites internet ? - Février ...
RGPD et Loi de finances : quels impacts pour vos sites internet ? - Février ...Medialibs
 

Ähnlich wie RGPD, ami ou ennemi ? (20)

BAROMÈTRE RGPD
BAROMÈTRE RGPDBAROMÈTRE RGPD
BAROMÈTRE RGPD
 
bpi-cnil-rgpd_guide-tpe-pme.pdf
bpi-cnil-rgpd_guide-tpe-pme.pdfbpi-cnil-rgpd_guide-tpe-pme.pdf
bpi-cnil-rgpd_guide-tpe-pme.pdf
 
RGPD
RGPDRGPD
RGPD
 
Workshop NP6 et Bird&Bird : RGPD c’est maintenant ! Tout ce qu'il faut savoir...
Workshop NP6 et Bird&Bird : RGPD c’est maintenant ! Tout ce qu'il faut savoir...Workshop NP6 et Bird&Bird : RGPD c’est maintenant ! Tout ce qu'il faut savoir...
Workshop NP6 et Bird&Bird : RGPD c’est maintenant ! Tout ce qu'il faut savoir...
 
Work'n Coffee : Protection des données personnelles by ND & Antaes
Work'n Coffee : Protection des données personnelles by ND & AntaesWork'n Coffee : Protection des données personnelles by ND & Antaes
Work'n Coffee : Protection des données personnelles by ND & Antaes
 
Déjeuner-débat EIM360 | RGPD : Êtes-vous prêts ?
Déjeuner-débat EIM360 | RGPD : Êtes-vous prêts ?Déjeuner-débat EIM360 | RGPD : Êtes-vous prêts ?
Déjeuner-débat EIM360 | RGPD : Êtes-vous prêts ?
 
Extrait - Vos campagnes RGPD friendly en 12 points clés
Extrait - Vos campagnes RGPD friendly en 12 points clésExtrait - Vos campagnes RGPD friendly en 12 points clés
Extrait - Vos campagnes RGPD friendly en 12 points clés
 
Vos campagnes marketing RGPD-friendly en 12 points clés
Vos campagnes marketing RGPD-friendly en 12 points clésVos campagnes marketing RGPD-friendly en 12 points clés
Vos campagnes marketing RGPD-friendly en 12 points clés
 
Le partenariat Virtualegis Nystek
Le partenariat Virtualegis NystekLe partenariat Virtualegis Nystek
Le partenariat Virtualegis Nystek
 
Comment cyboolo.io s'est mise en conformité avec le RGPD en 6 étapes
Comment cyboolo.io s'est mise en conformité avec le RGPD en 6 étapesComment cyboolo.io s'est mise en conformité avec le RGPD en 6 étapes
Comment cyboolo.io s'est mise en conformité avec le RGPD en 6 étapes
 
RGPD ET VOUS... Prêt pour le grand défi de la protection des données ?
RGPD ET VOUS... Prêt pour le grand défi de la protection des données ?RGPD ET VOUS... Prêt pour le grand défi de la protection des données ?
RGPD ET VOUS... Prêt pour le grand défi de la protection des données ?
 
02 mdn2018 - table ronde rgpd - odette amann - henri de la motte rouge
02 mdn2018 - table ronde rgpd - odette amann - henri de la motte rouge02 mdn2018 - table ronde rgpd - odette amann - henri de la motte rouge
02 mdn2018 - table ronde rgpd - odette amann - henri de la motte rouge
 
Cyber Sécurite et E-réputation
Cyber Sécurite et E-réputationCyber Sécurite et E-réputation
Cyber Sécurite et E-réputation
 
Rgpd
RgpdRgpd
Rgpd
 
ULG : Consulting, RH et ICT
ULG : Consulting, RH et ICTULG : Consulting, RH et ICT
ULG : Consulting, RH et ICT
 
earlegal #5 - Comment protéger l’investissement de mon entreprise dans un pro...
earlegal #5 - Comment protéger l’investissement de mon entreprise dans un pro...earlegal #5 - Comment protéger l’investissement de mon entreprise dans un pro...
earlegal #5 - Comment protéger l’investissement de mon entreprise dans un pro...
 
2019 : les news du RGPD - Méghane Duval, Juriste-conseil @ KaOra Partners
2019 : les news du RGPD - Méghane Duval, Juriste-conseil @ KaOra Partners2019 : les news du RGPD - Méghane Duval, Juriste-conseil @ KaOra Partners
2019 : les news du RGPD - Méghane Duval, Juriste-conseil @ KaOra Partners
 
RGPD et stratégie digitale
RGPD et stratégie digitaleRGPD et stratégie digitale
RGPD et stratégie digitale
 
Club Excellence Opérationnelle : RGPD pour les TPE/PME
Club Excellence Opérationnelle : RGPD pour les TPE/PMEClub Excellence Opérationnelle : RGPD pour les TPE/PME
Club Excellence Opérationnelle : RGPD pour les TPE/PME
 
RGPD et Loi de finances : quels impacts pour vos sites internet ? - Février ...
RGPD et Loi de finances : quels impacts pour vos sites internet ? - Février ...RGPD et Loi de finances : quels impacts pour vos sites internet ? - Février ...
RGPD et Loi de finances : quels impacts pour vos sites internet ? - Février ...
 

Mehr von Com'3elles - www.com3elles.com

La communication numérique : Internet et réseaux sociaux
La communication numérique : Internet et réseaux sociauxLa communication numérique : Internet et réseaux sociaux
La communication numérique : Internet et réseaux sociauxCom'3elles - www.com3elles.com
 
10 astuces pour se faciliter l'administration sous Joomla! Joomladay France 2015
10 astuces pour se faciliter l'administration sous Joomla! Joomladay France 201510 astuces pour se faciliter l'administration sous Joomla! Joomladay France 2015
10 astuces pour se faciliter l'administration sous Joomla! Joomladay France 2015Com'3elles - www.com3elles.com
 
Stratégie de contenus & SEO, gagner du trafic qualifié et de la visibilité
Stratégie de contenus & SEO, gagner du trafic qualifié et de la visibilitéStratégie de contenus & SEO, gagner du trafic qualifié et de la visibilité
Stratégie de contenus & SEO, gagner du trafic qualifié et de la visibilitéCom'3elles - www.com3elles.com
 
Comment construire un compte Twitter et une page Facebook Professionnels ?
Comment construire un compte Twitter et une page Facebook Professionnels ?Comment construire un compte Twitter et une page Facebook Professionnels ?
Comment construire un compte Twitter et une page Facebook Professionnels ?Com'3elles - www.com3elles.com
 
Mise en production d'un site : gérer sa comm (Joomladay 2012)
Mise en production d'un site : gérer sa comm (Joomladay 2012)Mise en production d'un site : gérer sa comm (Joomladay 2012)
Mise en production d'un site : gérer sa comm (Joomladay 2012)Com'3elles - www.com3elles.com
 
Comment préparer un projet adapté à ses besoins et durable sous Joomla ?
Comment préparer un projet adapté à ses besoins et durable sous Joomla ?Comment préparer un projet adapté à ses besoins et durable sous Joomla ?
Comment préparer un projet adapté à ses besoins et durable sous Joomla ?Com'3elles - www.com3elles.com
 

Mehr von Com'3elles - www.com3elles.com (20)

Joomla 4-les-nouveautes par Com3elles
Joomla 4-les-nouveautes par Com3ellesJoomla 4-les-nouveautes par Com3elles
Joomla 4-les-nouveautes par Com3elles
 
Gérer et animer votre site - Le Guide Joomla3
Gérer et animer votre site - Le Guide Joomla3Gérer et animer votre site - Le Guide Joomla3
Gérer et animer votre site - Le Guide Joomla3
 
Guide de l'administration joomla 3
Guide de l'administration joomla 3Guide de l'administration joomla 3
Guide de l'administration joomla 3
 
Guide de l'administration Wordpress
Guide de l'administration WordpressGuide de l'administration Wordpress
Guide de l'administration Wordpress
 
Bien sécuriser et gérer ses données
Bien sécuriser et gérer ses donnéesBien sécuriser et gérer ses données
Bien sécuriser et gérer ses données
 
La communication numérique : Internet et réseaux sociaux
La communication numérique : Internet et réseaux sociauxLa communication numérique : Internet et réseaux sociaux
La communication numérique : Internet et réseaux sociaux
 
Aller sur les réseaux sociaux (mai 2015)
Aller sur les réseaux sociaux (mai 2015)Aller sur les réseaux sociaux (mai 2015)
Aller sur les réseaux sociaux (mai 2015)
 
Nouveautés de Flexicontent 3 JoomlaDay France 2015
Nouveautés de Flexicontent 3 JoomlaDay France 2015Nouveautés de Flexicontent 3 JoomlaDay France 2015
Nouveautés de Flexicontent 3 JoomlaDay France 2015
 
10 astuces pour se faciliter l'administration sous Joomla! Joomladay France 2015
10 astuces pour se faciliter l'administration sous Joomla! Joomladay France 201510 astuces pour se faciliter l'administration sous Joomla! Joomladay France 2015
10 astuces pour se faciliter l'administration sous Joomla! Joomladay France 2015
 
Le guide d'administration d'un site sous joomla3
Le guide d'administration d'un site sous joomla3Le guide d'administration d'un site sous joomla3
Le guide d'administration d'un site sous joomla3
 
Atelier template creator Joomladay France 2014
Atelier template creator Joomladay France 2014Atelier template creator Joomladay France 2014
Atelier template creator Joomladay France 2014
 
Stratégie de contenus & SEO, gagner du trafic qualifié et de la visibilité
Stratégie de contenus & SEO, gagner du trafic qualifié et de la visibilitéStratégie de contenus & SEO, gagner du trafic qualifié et de la visibilité
Stratégie de contenus & SEO, gagner du trafic qualifié et de la visibilité
 
Comment construire un compte Twitter et une page Facebook Professionnels ?
Comment construire un compte Twitter et une page Facebook Professionnels ?Comment construire un compte Twitter et une page Facebook Professionnels ?
Comment construire un compte Twitter et une page Facebook Professionnels ?
 
Mise en production d'un site : gérer sa comm (Joomladay 2012)
Mise en production d'un site : gérer sa comm (Joomladay 2012)Mise en production d'un site : gérer sa comm (Joomladay 2012)
Mise en production d'un site : gérer sa comm (Joomladay 2012)
 
Comment préparer un projet adapté à ses besoins et durable sous Joomla ?
Comment préparer un projet adapté à ses besoins et durable sous Joomla ?Comment préparer un projet adapté à ses besoins et durable sous Joomla ?
Comment préparer un projet adapté à ses besoins et durable sous Joomla ?
 
Créer un template pour Joomla 2.5
Créer un template pour Joomla 2.5Créer un template pour Joomla 2.5
Créer un template pour Joomla 2.5
 
Communiquer quand on est une petite entreprise
Communiquer quand on est une petite entrepriseCommuniquer quand on est une petite entreprise
Communiquer quand on est une petite entreprise
 
Les outils du Web 2.0 pour les TPE / PME
Les outils du Web 2.0 pour les TPE / PMELes outils du Web 2.0 pour les TPE / PME
Les outils du Web 2.0 pour les TPE / PME
 
10 idees reçues sur le e-business
10 idees reçues sur le e-business10 idees reçues sur le e-business
10 idees reçues sur le e-business
 
Administration joomla2 5
Administration joomla2 5Administration joomla2 5
Administration joomla2 5
 

RGPD, ami ou ennemi ?

  • 2. Qui sommes-nous ? une agence de communication pas comme les autres ! rendre nos clients autonomes, les émanciper ! communiquer oui, mais pas à n’importe quel prix 3 activités complémentaires
  • 3. Qui sommes-nous ? 3 activités complémentaires :  Conseil Création Formation
  • 4. Votre intervenant Yannick Associé Formateur logiciels OpenSource Webmaster / Intégrateur / Développeur Conseil en com’
  • 5. Le RGPD, ami ou ennemi Introduction RGPD, la mal aimée : idées reçues Autopsie d’une donnée personnelle Traitement des données Pratique Les réflexes Cookies, consentement, … Conservation et gestion des données Checklist et solutions
  • 6. 2 x 4 questions  4 réponses possibles kahoot.it Testez vos connaissances ! Quiz 1 Quiz 2
  • 7. Introduction à la RGPD, la mal aimée ! RGPD Règlement Général sur la Protection des Données encadre le traitement des données personnelles sur le territoire de l’Union européenne 25 mai 2018 responsabilité
  • 8. Introduction à la RGPD, la mal aimée ! Obligatoire pour toute structure Nécessite l’implication / information de tous Rien de nouveau : une confirmation d’obligations déjà en place Le risque le plus important … votre crédibilité
  • 9. Objectifs Données personnelles Renforcer les droits des personnes et la protection des données Responsabiliser les acteurs traitant les données Crédibiliser la régulation grâce à une coopération renforcée Rendre aux individus la maîtrise de leurs informations personnelles 1 2 3 4
  • 10. Obligations Informer Quand, pourquoi, comment, … SécuriserLa structure est responsable du stockage et de la protection Tracer Obtention du consentement Registre des données Droits de l’internaute
  • 11. Donnée personnelle toute information se rapportant à une personne physique identifiée ou identifiable Client·e, fournisseur, prospect, adhérent·e, salarié·e, … Autopsie d’une donnée personnelle
  • 12. Traitement des données, non vous n’êtes pas skynet Traitement de données opération, ou ensemble d'opérations, portant sur des données personnelles, quel que soit le procédé utilisé Informatique, papier, …
  • 13. Quels avantages pour ma structure ? 1.Renforcer la confiance 2.Améliorer l’efficacité commerciale 3.Mieux gérer l’activité 4.Améliorer la sécurité des données 5.Développer l’activité 6.Créer de nouveaux services Source : CNIL - Guide de sensibilisation au RGPD pour les petites et moyennes entreprises
  • 14. 5 Réflexes à avoir pour la collecte de données Source : CNIL
  • 15. Pertinence Ne collectez que les données vraiment nécessaires
  • 16. Transparence Cultivez la confiance par une information claire et complète
  • 19. Sécurité Des mesures informatiques et physiques adaptées à la sensibilité des données
  • 20. Ressources et outils pratiques
  • 21. Une source fiable : la CNIL
  • 22. Liens utiles, à consommer sans modération Guide de sensibilisation au RGPD pour les PME Votre entreprise communique et/ou vend en ligne Notifier une violation de données Les exemples de mentions d'information Les cookies generer-mentions-legales.com
  • 23. Checklist, basique simple Site Internet ☑ mentions légales ☑ formulaires ☑ newsletters et emailings ☑ moyens de contact ☑ informations délivrées aux visiteurs ☑ cookies ☑ données récupérées et traitements de ces dernières ☑ sécurité du site ☑ boutons de partages sociaux
  • 24. Checklist, basique simple Documents imprimés ☑ données récupérées et traitements de ces dernières ☑ informations délivrées aux lecteurs Pratiques et organisation ☑ liste des personnes en charge des données personnelles ☑ niveau d'information de ces personnes sur la RGPD ☑ pratiques numériques ☑ traitement des données
  • 25. Focus web : solutions pour CMS Le meilleur pour la fin 
  • 26. Wordpress Générateur de mentions légales natif Facile Uniquement pour un site simple Gestion d’utilisateurs / formulaires 1. Mettre à jour 2. Ajouter cases consentement et export de données utilisateurs Commentaires N’autoriser que SI enregistrés
  • 27. Joomla Gestionnaire complet Natif Gestion des consentements Enregistrement des actions utilisateurs Import / export des données Suppression des données sur demande 1. Activer le système 2. Créer des liens de menus spécifiques
  • 29. Un dernier quiz pour la route
  • 30. Merci à tous pour votre attention !

Hinweis der Redaktion

  1. Cette loi encadre le traitement des données personnelles sur le territoire de l’Union européenne
  2. Le consentement des personnes doit-il être systématiquement recueilli ? Non : le consentement est l’une des 6 bases juridiques prévues par le RGPD qui autorisent la mise en œuvre de traitements de données à caractère personnel. Les responsables du traitement peuvent procéder à des traitements en s’appuyant sur une autre base légale, comme par exemple l’exécution d’un contrat ou leur intérêt légitime. En revanche, le consentement de la personne est systématiquement requis pour certains traitements, encadrés par des dispositions légales spécifiques : par exemple, pour réaliser de la prospection commerciale par courriel. 4 critères cumulatifs doivent être remplis pour que le consentement soit valablement recueilli. Le consentement doit être : Libre : le consentement ne doit pas être contraint ni influencé. La personne doit se voir offrir un choix réel, sans avoir à subir de conséquences négatives en cas de refus. Le caractère libre du consentement doit faire l’objet d’une attention particulière dans le cas de l’exécution d’un contrat, y compris pour la fourniture d’un service : refuser de consentir à un traitement qui n’est pas nécessaire à l’exécution du contrat ne doit pas avoir de conséquence sur son exécution ou sur la prestation du service. Par exemple, un opérateur de téléphonie mobile recueille le consentement de ses clients pour l’utilisation de leurs coordonnées par des partenaires à des fins de prospection commerciale. Le consentement est considéré comme libre à condition que le refus des clients n’impacte pas la fourniture du service de téléphonie mobile. pécifique : un consentement doit correspondre à un seul traitement, pour une finalité déterminée. Dès lors, pour un traitement qui comporte plusieurs finalités, les personnes doivent pouvoir consentir indépendamment pour l’une ou l’autre de ces finalités. Elles doivent pouvoir choisir librement les finalités pour lesquelles elles consentent au traitement de leurs données. Par exemple, un organisateur d’évènements culturels souhaite recueillir le consentement des spectateurs pour deux types de prestations : la conservation de leurs coordonnées de paiement (carte bancaire) afin de faciliter leurs prochaines réservations ; la collecte de leur adresse électronique pour leur adresser des courriels concernant des prochaines représentations. Pour que le consentement soit valide, les spectateurs doivent pouvoir consentir librement et séparément pour chacun de ces deux traitements : la conservation des coordonnées bancaires et l’utilisation de leur adresse électronique. Eclairé : pour qu’il soit valide, le consentement doit être accompagné d’un certain nombre d’informations communiquées à la personne avant qu’elle ne consente. Au-delà des obligations liées à la transparence, le responsable du traitement devrait fournir les informations suivantes aux personnes concernées pour recueillir leur consentement éclairé : l’identité du responsable du traitement ; les finalités poursuivies ; les catégories de données collectées ; l’existence d’un droit de retrait du consentement ; selon les cas : le fait que les données seront utilisées dans le cadre de décisions individuelles automatisées ou qu’elles feront l’objet d’un transfert vers un pays hors Union européenne. Univoque : le consentement doit être donné par une déclaration ou tout autre acte positif clairs. Aucune ambiguïté quant à l’expression du consentement ne peut demeurer. Les modalités suivantes de recueil du consentement ne peuvent pas être considérées comme univoques : les cases pré-cochées ou pré-activées les consentements « groupés » (lorsqu’un seul consentement est demandé pour plusieurs traitements distincts) l’inaction (par exemple, l’absence de réponse à un courriel sollicitant le consentement)
  3. Une personne peut être identifiée par : directement (exemple : nom, prénom) ou indirectement (exemple : par un identifiant (n° client), un numéro (de téléphone), une donnée biométrique, plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale, mais aussi la voix ou l’image). L’identification d’une personne physique peut être réalisée : à partir d’une seule donnée (exemple : numéro de sécurité sociale, ADN)   à partir du croisement d’un ensemble de données (exemple : une femme vivant à telle adresse, née tel jour, abonnée à tel magazine et militant dans telle association) Exemple : une base abonné contenant de nombreuses informations précises sur la localisation, l’âge, la taille, y-compris si leur nom n’est pas stocké, est considérée comme un traitement de données personnelles, dès lors qu’il est possible de remonter à une personne physique déterminée en se basant sur ces informations.
  4. Exemple : tenue d’un fichier de ses adhérents, collecte de coordonnées de participants via un questionnaire, mise à jour d’un fichier de fournisseurs, etc. Par contre, un fichier ne contenant que des coordonnées d’entreprises (par exemple, entreprise « Compagnie A » avec son adresse postale, le numéro de téléphone de son standard et un email de contact générique « compagnieA@email.fr ») n’est pas un traitement de données personnelles. Un traitement de données personnelles n’est pas nécessairement informatisé : les fichiers papier sont également concernés et doivent être protégés dans les mêmes conditions.
  5. <a href="https://fr.freepik.com/photos-vecteurs-libre/fond">Fond photo créé par creativeart - fr.freepik.com</a>
  6. <a href="https://fr.freepik.com/photos-vecteurs-libre/fond">Fond photo créé par freepik - fr.freepik.com</a>
  7. <a href="https://fr.freepik.com/photos-vecteurs-libre/fond">Fond photo créé par freepik - fr.freepik.com</a> Vous devez répondre dans les meilleurs délais, aux demandes de consultation, de rectification ou de suppression des données.
  8. <a href="https://fr.freepik.com/photos-vecteurs-libre/fond">Fond photo créé par mindandi - fr.freepik.com</a> Vous traitez énormément de données, ou bien des données sensibles ou avez des activités ayant des conséquences particulières pour les personnes, des mesures spécifiques peuvent s’appliquer.
  9. <a href="https://fr.freepik.com/photos-vecteurs-libre/fond">Fond photo créé par mindandi - fr.freepik.com</a> Vous traitez énormément de données, ou bien des données sensibles ou avez des activités ayant des conséquences particulières pour les personnes, des mesures spécifiques peuvent s’appliquer.