La condamnation de la société Vinted
Le 2 juillet 2024, la société Vinted UAB a été sanctionnée par l'autorité de protection des données lituanienne à une am...
Le Règlement général sur la protection des données (RGPD) est la réforme européenne la plus importante sur la protection des données personnelles.
Il entre en application le 25 mai 2018 et a vocation à s’appliquer à toutes les entreprises, associations, particuliers, organismes publics établis dans l’UE qui traitent des données personnelles. Ce règlement s’applique également aux mêmes acteurs lorsqu’ils ne sont pas établis sur le territoire de l’UE dans la mesure où ils ciblent des résidents européens.
Le RGPD constitue un défi majeur pour les entreprises qui traitent des données personnelles en ce qu’il responsabilise considérablement les acteurs (principe d’Accountability, Privacy by design & by default, minimisation, registre des activités de traitement etc…), et qu’il renforce les droits des personnes concernées par le traitement en créant de nouveaux droits (droit d’accès, droit à l’effacement, droit d’opposition, droit à la portabilité…) qu’il conviendra de respecter.
Les sanctions en cas de non-conformité au RGPD peuvent s’élever jusqu’à 20 000 000 euros ou dans le cas d’une entreprise jusqu’à 4% du chiffre d’affaires annuel mondial.
Votre enjeu principal ? Définir votre programme de mise en conformité au RGPD et le mettre en application.
La question à se poser : quelle information détenez-vous sur cette personne ?
Une donnée personnelle est une information qui permet d’une manière ou d’une autre d’identifier une personne.
Exemples : son nom, son prénom, sa photo, son adresse email, son adresse postale, ses données bancaires, sa plaque d’immatriculation, son adresse IP, un identifiant etc…
La question à se poser : que faites-vous de cette information ?
Un traitement est le fait d’utiliser une donnée, de quelque manière que ce soit.
Exemples : conserver l’adresse email d’un client, stocker les données bancaires d’un fournisseur dans votre système informatique, enregistrer une adresse IP, un numéro de téléphone etc.
La question à se poser : pourquoi traitez-vous des données et pour quel objectif ?
Une finalité est la raison / l’objectif pour lequel vous avez besoin de traiter des données personnelles.
Exemples :
Application 1 : si vous avez besoin du nom, prénom, adresse mail d’un client ou d’un prospect pour lui envoyer une newsletter, vous traitez des données personnelles pour une finalité de prospection commerciale.
Application 2 : si vous avez besoin de filmer une personne pour contrôler l’accès à vos locaux, vous traitez ses données personnelles (son image) pour une finalité de vidéosurveillance des locaux.
Seul un cabinet d’avocats peut vous garantir une assistance à la mise en conformité qui soit pleinement efficace et opposable à la CNIL
La condamnation de la société Vinted
Le 2 juillet 2024, la société Vinted UAB a été sanctionnée par l'autorité de protection des données lituanienne à une am...
Le 27 décembre 2023, AMAZON FRANCE LOGISTIQUE a été sanctionnée par la Commission Nationale de l’Informatique et des Libertés (ci-après « CNIL »), à hauteur ...
En 2022, la Commission nationale de l’informatique et des libertés (ci-après la « CNIL ») établissait un plan stratégique sur deux ans, visant à adapter son ...