Le RGPD, entré en application en mai 2018, change en profondeur la façon de collecter, exploiter et stocker des données personnelles (e-mail, nom, prénom, numéro de téléphone, adresse, photos, empreintes digitales, adresse IP...).
Il encadre strictement l’utilisation des données personnelles des personnes, les cookies des sites Internet, le profilage et le scoring, ainsi que le transfert des données hors de l’UE.
La CNIL a défini 6 étapes pour vous mettre en conformité.
Si vous répondez à l’une de ces deux conditions, la nomination d’un délégué à la protection des données est obligatoire :
Ses principales missions seront :
Même si vous ne répondez pas à l’un des deux critères ci-dessus, il est recommandé de désigner une personne de votre entreprise qui s’assurera de la mise en conformité de vos traitements au RGPD.
Vous avez l'obligation de tenir un registre de traitement des données personnelles.
Cartographiez :
Vous devrez pouvoir justifier de ce registre à tout moment auprès des autorités compétentes (en cas de non présentation de registre les amendes peuvent être très importantes : jusqu'à 4% de votre chiffre d'affaires).
Un modèle de registre au format Excel est disponible sur le site de la CNIL.
Sur la base de la cartographie réalisée à l’étape précédente, définissez les actions nécessaires pour vous mettre en conformité avec la loi. Établissez une priorisation de ces actions en fonction des risques qu’ont vos traitements de données sur les libertés et droits des personnes.
Ce sur quoi vous devez agir en priorité :
Si des traitements de données que vous effectuez sont susceptibles de faire peser un risque élevé pour les droits et libertés des personnes, vous devrez mener une étude d’impact sur la protection des données.
Ce sujet ne concernant qu’une très petite partie des entreprises, cliquez ici pour en savoir plus.
Vos procédures internes doivent tenir compte des changements induits par le RGPD pour garantir à tout instant un haut niveau de protection des données personnelles.
Pensez à intégrer cette problématique de protection des données dès la mise en place d’un traitement ou la création d’une application :
Du côté de vos collaborateurs, vous devez les former pour que les réflexes de la protection des données soient acquis et appliqués. Par exemple, finis les fichiers Excel intégrant des listes de contacts et leurs données personnelles (nom, prénom, e-mail...). Vos collaborateurs sont naturellement acteurs de votre respect de la loi.
Vous êtes dans l'obligation de permettre aux personnes d'exercer leurs droits sur leurs données personnelles :
Vous aurez un mois pour traiter et justifier de ces demandes. Pour cela, définissez des modalités d’action pour chaque réclamation et les personnes qui se chargeront de l’application de ces actions.
Vous devez aussi savoir comment réagir et quoi faire en cas d’incident (violation des données) : suivant les cas, vous devrez informer dans les 72h les contacts impactés par cette violation de données ainsi que l'autorité de contrôle (CNIL).
Le RGPD, où en êtes-vous ?
Faites le point sur la mise en conformité de votre base de données et de vos actions marketing.
Évaluez-vous en 3 minutes chrono. ⏱️
➡️ Faites le TEST : cliquez ici
La gamme Hélium Connect vous aide à vous mettre en conformité avec le RGPD.
Elle vous permettra de réconcilier facilement la collecte via votre site et vos formulaires, la gestion de vos contacts clients et prospects et vos actions de push (e-mails ou SMS) en vous assurant une traçabilité complète et une parfaite adaptation à votre segmentation.
Pour en savoir plus, contactez-nous !