Votre site internet conforme au RGPD grâce à DPO Consulting !
DPO Consulting procède à un audit complet de votre site internet et vous délivre un kit de conformité RGPD clé en mains.
La règlementation relative à la protection des données personnelles implique que toutes les méthodes utilisées pour collecter des données personnelles soient réalisées soient non seulement transparentes mais également acceptées par les personnes concernées. En d’autres termes, une confirmation de la part des utilisateurs est nécessaire lors de toute inscription. Pour ce faire, vous devez inviter les visiteurs à (liste non cumulative) :
Si vous avez besoin d’un consentement explicite, une déclaration expresse confirmant le consentement est nécessaire. En effet, il n’est pas possible de se contenter d’un silence, ou d’une case pré-cochée automatiquement, ou de paramètres par défaut ou encore de l’acceptation générale de vos conditions générales. L’utilisateur doit toujours exprimer son consentement par écrit. Les nouveaux règlements applicables à la protection des données exigent également que la durée de conservation soit précisée sur les documents de l’entreprise lorsque cela est possible.
L’article 7 (1) dispose que :
« Lorsque le traitement est fondé sur le consentement, le responsable du traitement doit être en mesure de démontrer que la personne concernée a consenti au traitement de ses données à caractère personnel.«
Cela signifie que l’entreprise doit disposer d’une preuve indiquant la date et le mode de consentement exprimé par l’utilisateur. Ces preuves doivent être conservées pour démontrer votre conformité à l’article 7 (1).
La non-conformité au RGPD est passible de sanctions lourdes fixées en fonction de la gravité de l’impact pour les personnes concernées, la durée de l’infraction et la typologie de personnes concernées (vulnérables par exemple).
Si la violation du règlement est liée à des obligations de formalisme (par exemple, des analyses d’impact, des notifications d’infraction, etc.), l’amende infligée peut aller jusqu’à 10 millions d’euros, ou 2% du chiffre d’affaires annuel consolidé de l’entreprise, la plus forte des deux sanctions s’appliquant.
Au lieu de se voir imposer une amende distincte pour chaque disposition, les organisations seront condamnées à une amende en fonction de l’infraction la plus grave. Des amendes peuvent être infligées pour toute infraction à l’une des dispositions du RGPD, y compris les infractions concernant :
Une entreprise peut de ce fait être condamnée à des amendes pour :