Le RGPD ou Règlement Général Sur la Protection des Données représente un indispensable de notre société actuelle. Il encadre le traitement des données personnelles de façon harmonisée, sur l’ensemble du territoire européen. Aujourd’hui toutes les entreprises qui collectent des données personnelles ont pour obligation d’assurer une mise en conformité RGPD. Sa méconnaissance peut même entraîner des sanctions allant du simple rappel à l’ordre à des amendes de plusieurs millions d’euros. Comment s’assurer alors que le traitement de vos données personnelles est en accord avec la législation ? Voici 4 actions à mener pour garantir une mise en conformité RGPD de votre organisation.
À quoi sert la constitution d’un registre pour la conformité RGPD ?
Le registre a une part intégrante à jouer dans la documentation de conformité. Prévu à l’article 30 du RGPD, ce document permet à la fois de centraliser les données personnelles possédées par l’entreprise et d’obtenir une vue d’ensemble sur leur traitement. il intégrera notamment :
Se constituer un registre de traitements, c’est acquérir un véritable outil de pilotage pour votre mise en conformité RGPD. Non seulement cela vous permettra de recenser vos données et fichiers, mais également de vous interroger sur leur traitement et leur but. Cette donnée est-elle indispensable ? La protection est-elle suffisante ? etc. Rassembler le traitement de données dans un registre unique constitue une base pour établir par la suite un plan d’action de mise en conformité au RGPD.
Comment constituer un registre ?
Une fois l’utilité avérée de rassembler les données dans un registre, reste à savoir comment constituer ce dernier. Pour cela, identifiez dans un premier temps les activités principales de l’entreprise qui sont liées aux données personnelles. Cela peut être le recrutement, la formation, la gestion des clients, etc. Puis une fois ces activités identifiées, réalisez une fiche reliée à chaque activité, et précisez dans chacune :
Réaliser un tri régulier dans les données
Afin de ne pas conserver de données personnelles inutiles, pensez à faire régulièrement le tri. Vérifiez que les données de traitement sont réellement indispensables aux activités de l’entreprise et que vous ne les conservez pas au-delà de ce qui est nécessaire. Cela vous permettra de réduire la collecte de données, et c’est aussi ça la mise en conformité RGPD.
Qui doit tenir ce registre ?
La tenue de ce registre doit être réalisée par le responsable des traitements de données. Néanmoins la tâche reste fastidieuse et demande du temps. À noter que plus votre activité s’accroît et plus la quantité de traitements et de données personnelles collectées sera conséquente.C’est pourquoi la désignation du DPO demeure fortement recommandée (lorsqu’elle n’est pas obligatoire). Ce dernier pourra intervenir dans le cadre de la mise en œuvre du Registre, permettra de gagner du temps et d’obtenir des conseils tout en assurant une mise en conformité RGPD rigoureuse. Il assurera également un contrôle du risque associé aux traitements de données recensés, et vous assistera dans la gestion et la mise à jour du Registre.
La mise en conformité RGPD passe également par une obligation d’information et de transparence vis-à-vis des personnes dont les données sont collectées.
Informer chacune des personnes dont les données sont collectées
Chacune des personnes reliée à des données collectées doit en être avisée. Pour cela, au moment de recueillir les informations personnelles, le formulaire doit obligatoirement contenir certaines mentions à savoir, notamment :
Une fois ces différentes mentions appréhendées, vous aurez répondu à un second niveau de mise en conformité RGPD.
Bon à savoir : si les mentions vous paraissent trop longues, il est tout à fait possible d’apporter un premier niveau d’information sur le formulaire puis de renvoyer le reste à une politique de confidentialité.
Comment savoir si mes mentions sont conformes au RGPD ?
Vous avez mis en place des mentions d’information, mais vous ne savez pas si vos actions demeurent conformes au RGPD ? Le plus simple et rapide consiste à faire appel à un consultant RGPD ou un DPO. Il représente l’acteur clé dans la mise en conformité de votre entreprise au RGPD. Le DPO devra notamment :
Si vous avez un doute quant au respect de la transparence des données collectées à l’égard des personnes, il est également possible de réaliser un audit de conformité. Rapide et exigeante, cette solution vous permettra d’obtenir un rapport d’analyse RGPD ainsi que la mise en place d’un plan d’action priorisé. C’est non seulement un bon moyen pour comprendre les failles de l’entreprise, mais aussi les solutions dont vous disposez pour y répondre.
Si l’enjeu d’une entreprise vise la collecte de données personnelles, encadrer l’exercice des droits des personnes reste indispensable. Cela passe notamment par permettre :
Cette liberté d’exercice pourra s’établir de différentes manières comme via un formulaire, un numéro ou une adresse mail spécifique ou encore directement en ligne. Une procédure interne est vivement recommandée afin de savoir comment répondre au mieux à la personne dans les délais requis (réponse sous 1 mois).
Un consultant RGPD ou un DPO vous aidera également à assurer correctement l’exercice des droits des personnes.
La sécurisation des données personnelles représente un enjeu majeur dans la mise en conformité RGPD. Il s’agira non seulement de protéger les données personnelles et de limiter les risques de piratages tout comme d’éviter la perte de ces informations.Les données les plus sensibles devront faire l’objet d’une importante vigilance. Les moyens mis en œuvre pour y arriver dépendront essentiellement de la nature des données et des risques que cela ferait peser sur les personnes concernées.Des réflexes de base comme l’intégration d’antivirus, mots de passe et chiffrement de données sont indispensables pour garantir une mise en conformité RGPD.
Vous désirez vous assurer que le traitement de vos données personnelles est réalisé dans de bonnes conditions ? Bénéficiez dès à présent d’un accompagnement sur mesure avec Data Need Advice. Réalisez un projet conforme aux normes RGPD et obtenez tous les conseils nécessaires à sa mise en œuvre.