L’enjeu du droit à l’opposition Le RGPD redonne du pouvoir aux citoyens européens pour contrôler leurs données personnelles. Avec l’article 21 et ce droit à l’opposition, chaque individu peut s’opposer à la conservation, la diffusion ou la transmission de ses données personnelles. Il sera possible de s’opposer pour des motifs légitimes, à figurer dans un fichier. En matière de prospection, […]
L’enjeu du droit d’accès Le RGPD est une opportunité pour les organisations avec la mise en place de stratégies spécifiques pour la gestion, la protection et l’utilisation des données personnelles de leurs clients / utilisateurs. L’article 15 (droit d’accès) permet à toute personne résidant dans l’Union Européenne et dont une organisation détient ses données personnelles de demander un accès […]
Avec l’article 35, le RGPD demande au responsable des traitements de conduire une analyse d’impact sur la protection des données (DPIA – Data Protection Impact Assessment), dès qu’un traitement de données personnelles est susceptible d’entraîner un risque élevé pour les droits et libertés des individus concernés. L’objectif de cette analyse d’impact est de prévenir une fuite de données ou des risques élevés pour […]
Avec l’arrivée imminente du RGPD, personne ou presque ne se préoccupe de la directive “vie privée et communications électroniques”, le fameux règlement ePrivacy. Proposé par la Commission européenne, le règlement ePrivacy s’apprête à modifier la protection de la vie privée des citoyens européens, en offrant de nouvelles perspectives commerciales aux entreprises européennes.
L’enjeu droit à l’effacement Le RGPD renforce le droit à l’effacement ou “droit à l’oubli” pour redonner aux citoyens européens le contrôle de leurs données personnelles. Ce droit leur permet de demander l’effacement de données qui porteraient atteinte à leur vie privée. Il peuvent en faire la demande directement auprès de l’organisation et de son responsable des traitements […]
L’enjeu du registre des traitements Le registre des activités de traitements n’est pas une nouveauté du RGPD. Celui-ci existait déjà au temps de la loi informatique et liberté, notamment pour conserver les traitements exonérés de déclaration auprès de la CNIL. Ce registre était tenu par le correspondant informatique et libertés. Il se basait sur les informations communiquées par le […]
L’enjeu du droit à l’information Le RGPD ne peut pas être réduit à une contrainte réglementaire de plus sur le dos des entreprises. Non. C’est en réalité plus de liberté – moins de procédure administratives pour l’autorisation d’usage des données – avec la contrepartie de plus de responsabilités – dont le cadre est désormais défini par le RGPD. […]
L’enjeu du droit à la portabilité Le RGPD bouleverse totalement l’utilisation des données personnelles en apportant beaucoup plus de droits et de sécurité aux citoyens de l’Union Européenne. Le “droit à la portabilité” offre la possibilité aux personnes d’obtenir et de réutiliser leurs données personnelles à leur convenance, pour d’autres services. Ce nouveau droit doit permettre aux citoyens […]
L’enjeu de la nomination d’un DPO Le RGPD débarque dans quelques semaines et vous ne savez toujours pas si vous devez désigner un DPO (Data Protection Officer). Ce délégué à la protection des données (en français DPD) est imposé à certaines sociétés par le nouveau règlement général sur la protection des données. Une seule chose à savoir pour mesurer l’importance de cette […]
L’enjeu de la protection des données personnelles Pour répondre aux exigences fixées par le Règlement Général de Protection des Données, suite au recensement, il est nécessaire de sécuriser techniquement les données personnelles et sensibles traitées par l’entreprise. Deux grandes techniques de sécurisation sont disponibles pour répondre à ce besoin: l’anonymisation et la pseudonymisation des données. L’anonymisation et la pseudonymisation […]
L’entreprise qui fait appel à des sous-traitants a la responsabilité de s’assurer de leur fiabilité, notamment avec la signature d’un contrat spécifique. Celui-ci a pour but de définir clairement l’objet, la durée, la finalité du traitement et les obligations des deux parties. Ces contrôles de la sous-traitance ont pour objectif de maîtriser la donnée partagée […]
L’enjeu des comptes à privilèges Les données personnelles sont des données particulièrement sensibles, qui ne doivent pas être manipulées ou vues par une personne non habilitée à le faire. Les accès aux données comme l’adresse, la localisation, l’opinion politique ou la croyance d’un utilisateur doivent être limitées, contrôlées et tracées. Pour cela, il devient indispensable de contrôler […]