Publié le 12/10/2018
Une donnée personnelle est une information concernant une personne physique identifiée ou identifiable (directement ou indirectement) : nom, prénom, photo, email, localisation, numéro de téléphone, de Sécurité sociale, adresse IP… Les éléments propres à son identité physique, physiologique, psychique, génétique, économique, sociale ou culturelle sont également des données personnelles. En France, c’est la loi Informatique et Libertés, modifiée récemment pour être alignée avec le RGPD, qui s’applique en matière de protection des données.
Avec le déploiement du RGPD en Europe, les entreprises doivent relever un double défi : rassurer leurs clients sur l’utilisation de leurs données personnelles et optimiser la gestion de ces données pour préserver leur activité économique. La mise en place du RGPD au sein des petites entreprises est une mission délicate, en raison du coût et des ressources employées. Les TPE sont tout autant concernées que les grandes entreprises. Même si votre entreprise n’est pas spécialisée dans le digital, elle exploite certainement des données : les fichiers de votre personnel ou votre fichier client par exemple. Les adresses mail professionnelles sont des données personnelles et sont soumises elles aussi au règlement européen. Attention également aux données issues des réponses à un questionnaire non anonyme.
Afin de vous faciliter la tâche et d’économiser du temps, vous pouvez faire appel à un consultant extérieur, qui vous aidera à être conforme au règlement. Respecter les directives du RGPD a de nombreux avantages. Cela vous permet :
Les données que vous collectez font partie intégrante de votre activité économique : elles doivent être de plus en plus structurées, car leur quantité doit être limitée :« Les données doivent être adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités », précise l’article 5 du RGPD.
C’est ce que l’on appelle le principe de minimisation des données. Vous devez donc faire le tri et effacer les données personnelles « non-obligatoires ». Il vous est possible de nommer un salarié qui se chargera de cette tâche si vous ne souhaitez pas faire appel à un prestataire extérieur.
N’oubliez pas, les citoyens ont maintenant le droit de retirer leur consentement (article 7 du règlement), de faire modifier leurs données ou de demander un recueil exhaustif des informations traitées par l’entreprise.
Alors que le règlement est entré en application depuis le mois de mai 2018, le chantier apparaît toujours aussi complexe pour les très petites entreprises. Mais rassurez-vous, il n’est pas trop tard !
L’important est de compléter au plus vite votre procédure de mise en conformité et d’éviter ainsi des injonctions, des mises en demeure ou des avertissements publics de la CNIL.
Pour rappel, le non-respect du RGPD peut engendrer une amende allant de 2 à 4 % de votre chiffre d’affaires. De quoi être attentif à ces obligations...
1 Étude de l’IFOP, février 2018
2 Enquête de l’IFOP, mai 2018