Tag

Mise en conformité
violation de données personnelles
24
Déc

Comment gérer une violation de données à caractère personnel ?

La logique de responsabilisation promue par la nouvelle règlementation en matière de données personnelles conduit les professionnels de toutes dimensions à se soucier de la sécurité des données traitées dans le cadre de leur activité.Aujourd’hui, des entreprises de renommée internationale telles que les réseaux sociaux, les services postaux, ou encore des grandes compagnies hôtelières sont...
27
Nov

Les petites entreprises face au poids du RGPD

Le Règlement Général sur la Protection des Données (RGPD) a poussé de nombreuses entreprises à se mettre en conformité. La mise en conformité permet certes d’écarter tout risque de sanction des autorités de contrôle, mais elle est aussi l’occasion pour les entreprises de se restructurer, de réécrire leur gouvernance et d’améliorer leur image auprès de...
accountability rgpd
16
Nov

L’application du principe d’accountability RGPD – Définition et explications

Notion centrale du Règlement Général sur la Protection des données, le principe d’accountability regroupe un nombre important de bonnes pratiques destinées à encadrer les traitements de données personnelles dans les entreprises. Tout d’abord, avec une notion difficilement traductible, il est légitime de s’interroger sur ce qu’est l’obligation d’accountability ?  Le principe d’accountability désigne l’obligation pour toutes les...
article 28 rgpd
12
Nov

Comment sélectionner ses sous-traitants ?

Parmi les obligations du responsable de traitement, le Règlement Européen sur la Protection des Données lui impose de faire uniquement appel à des sous-traitants (consultant RGPD, consultant…) qui présentent des garanties suffisantes quant à la mise en œuvre de mesures techniques et organisationnelles appropriées pour garantir le respect du Règlement[1].Pour rappel, le responsable de traitement...
29
Oct

Le consentement des mineurs sur internet : une vraie problématique pour les entreprises

Si la notion de consentement est toujours source de débats, elle est le plus souvent associée à l’âge à partir duquel une personne peut effectivement être en mesure de consentir. Cela a évidemment été le cas lorsqu’il a été question de décider l’âge à partir duquel un mineur peut être considéré comme consentant s’agissant de...
19
Oct

Les entreprises situées en dehors de l’Union européenne doivent-t-elles avoir peur du RGPD ?

Sur l’échiquier international, le RGPD est une pièce maîtresse pilotée par l’UE et faisant office de standard de protection salué par un nombre important d’États. Mais il ne s’agit pas que d’un entre-soi européen : le RGPD a vocation à sanctionner le non-respect des obligations pratiques qu’il impose, et ce, hors des frontières de l’UE.Si un...
anonymisation des données
28
Sep

Comment conserver ou anonymiser les données ?

Nous avons vu précédemment l’ensemble des règles et des exceptions qui s’appliquaient sur la conservation même des données et notamment les cas où il n’était pas nécessaire de supprimer immédiatement les données à l’échéance de leur durée de conservation. Si vous n’avez pas lu l’épisode 1 de cette formidable saga en deux épisodes sur la...
rgpd combien de temps conserver les données
18
Sep

Combien de temps conserver les données ?

Une des situations récurrentes que l’on retrouve au sein des sociétés est l’absence de durée de conservation des données ou des durées de conservation qui ne sont pas clairement établies contrairement à ce qu’imposait déjà la Loi informatique et liberté ou la directive 95/46/CE. Dès aujourd’hui les pratiques vont devoir changer car au titre des...
05
Sep

Pourquoi s’accompagner d’un outil pour piloter sa conformité RGPD ?

Depuis l’entrée en application du RGPD le 25 mai dernier, qui apporte de nombreux changements par rapport à la Loi informatique et Libertés, nombreuses sont les entreprises à s’être penchées plus sérieusement sur le sujet de la protection des données. Que l’on soit DPO ou équivalent au sein d’une petite ou d’une grande structure, il...
31
Août

Fiche pratique : La portabilité des données

La portabilité des données Le droit à la portabilité et à la récupération des données a été introduit en droit français à l’occasion de l’adoption de la Loi pour une République numérique.
18
Avr

Externaliser son DPO, un gage de conformité et de confiance

Instauré par le RGPD, le DPO est au centre du dispositif de mise en conformité des organismes. Son rôle, son statut et ses missions témoignent de l’importance qui lui est accordée par le législateur. A cet égard, même quand sa désignation n’est pas obligatoire, il reste fortement recommandé d’en désigner un (I) et de l’externaliser...
05
Mar

RGPD et marketing : comment gérer le consentement ?

1. L’utilisation des données personnelles en marketingLe RGPD bouscule les habitudes des départements marketing en imposant de nouvelles obligations aux entreprises, notamment au regard du consentement.Il existe 5 autres bases légales pour traiter les données de clients ou prospects. Cependant en marketing, dans la plupart des cas, le consentement sera la règle. (plus…)
1 2 3 4 5