Bienvenue sur notre nouveau site web !
Octobre 2024 / Temps de lecture estimé : 2 minute(s)
Le Comité européen de la protection des données (CEPD) vient de publier un guide relatif au RGPD pour les TPE-PME. Disponible gratuitement en 18 langues, dont l’anglais et le français, il a pour objectif d’expliquer les grands principes du RGPD et de la protection des données.
Le RGPD : de quoi s’agit-il ?
Le règlement général de protection des données (RGPD) est un texte réglementaire européen qui encadre le traitement des données personnelles sur l’ensemble du territoire de l'Union européenne (UE). Il est entré en vigueur en 2018.
Toute entité qui est amenée à traiter des données à caractère personnel de résidents européens doit se conformer au RGPD. Cela inclut, bien sûr, les entreprises, et ce quelle que soit leur taille. Les TPE et PME qui utilisent des données personnelles doivent donc respecter les dispositions du RGPD.
Si elles ne le font pas, elles s’exposent au risque d’être mises en demeure (en cas de contrôle ou de plainte), mais aussi de devoir s’acquitter d’une amende. Par exemple, tout récemment, la société Cegedim Santé s’est vue sanctionnée d’une amende de 800 000 euros pour avoir traité des données de santé sans autorisation.
Qu’est-ce qu’une donnée personnelle ?
Une donnée personnelle au sens du RGPD est « toute information se rapportant à une personne physique identifiée ou identifiable ».
Une personne peut être identifiée directement (par exemple : avec son nom, son prénom) ou indirectement (par exemple : par un identifiant, un numéro de téléphone, sa voix, son image, etc).
Ainsi, comme le rappelle la CNIL, une base marketing contenant des informations précises sur la localisation, l’âge, les goûts et les comportements d’achats de consommateurs est considérée comme un traitement de données personnelles, dès lors qu’il est possible d’identifier une personne physique en se basant sur ces informations.
Le nouveau guide du CEPD : des explications sur les grands principes et des exemples concrets
Comment choisir une base légale pour collecter et utiliser des données personnelles ? Comment éviter les violations de données ? Comment répondre aux demandes d’exercice des droits des personnes ?
À travers des vidéos, des infographies et des exemples concrets, le guide du CEPD présente des conseils simples pour aider les TPE/PME à se conformer à ce texte. Bien qu'applicable depuis 2018, celui-ci n'est pas encore entièrement respecté. C’est d’autant plus vrai dans les petites structures, qui disposent de moins de moyens et désignent rarement un Délégué à la protection des données (DPO).
Dans un premier temps, le guide propose un rappel des bases en matière de protection des données. C’est, par exemple, l'occasion de rappeler qu'un historique d'achat ou encore une référence de réservation sont des données personnelles au sens du RGPD. Dans un second temps, il liste les bonnes pratiques à mettre en place, comme le fait de ne collecter que les données personnelles nécessaires à la ou les finalités envisagées.
Il propose également des cas et exemples concrets, et s’accompagne d’une foire aux questions ainsi que d’un catalogue des ressources proposées par chaque autorité de protection des données.
Pour consulter le guide RGPD à destination des TPE/PME, c’est ici !
Ce sujet vous intéresse et vous souhaitez en avoir plus, prenez un rendez vous avec votre Expert-comptable
Vous avez trouvé cet article utile ?
Les actualités du mois
Télétravail : pourquoi l’Etat décide de renforcer les contrôles de l’inspection du trav...
Les entreprises et commerces fermés peuvent demander un report de paiement des factures...
L’atteinte à l’image de l’entreprise peut-elle justifier l’interdiction du port des sig...
Crise du Covid-19 : dans quels cas les employeurs peuvent-ils imposer des jours de cong...
Surcoûts engagés au titre des mesures sanitaires : quel traitement comptable pour les e...
Entretiens professionnels : un report de 3 mois annoncé pour les entreprises retardataires
Emploi des travailleurs handicapés : quand faire la déclaration obligatoire d'emploi de...
Accompagnement des reconversions professionnelles : de nouveaux outils pour les employeurs
Fusion des formulaires pour prescrire les arrêts de travail : qu’est-ce qui change pour...
Déblocage exceptionnel de l’épargne salariale : les précisions du Ministère du travail
Frais de carburant applicables pour la déclaration de revenus 2023 : des barèmes en hausse
Arrêts de travail : le Parlement vote l’indemnisation immédiate en cas de fausse couche
Quelles sont les mesures de soutien pour les commerces dégradés suite aux récentes émeu...
Jurisprudence : peut-on licencier un salarié qui n’adhère pas aux valeurs de l’entrepri...
Aides à l’apprentissage : suppression de la prime de 6000 euros pour les contrats de pr...
Publication de la loi visant à accroître le financement des entreprises : que faut-il r...
“Mon Conseil Urssaf”, un nouveau service pour sécuriser les démarches de son entreprise
Créateurs d’entreprise en zone rurale ou quartier prioritaire : à quelles aides avez-vo...
Prévention des risques liés aux fortes chaleurs : une nouvelle réglementation spécifiqu...
Zoom sur
La Transformation digitale
5 usages incontournables de l’intelligence artificielle pour son entreprise
Lire le dossier
39 %
des DRH ont déjà intégré l’IA dans le recrutement en 2024

