Comme en le sait, toute entreprise quelle qu’elle soit est contrainte de se conformer au RGPD ou Règlement Général sur la Protection des Données. Cependant, une des raisons pour lesquelles la plupart des entreprises ne s’y conforment point est la difficulté de reconnaître les traits de cette conformité. Voici quelques points permettant de vérifier ceux-ci.
Le respect du principe de collecte loyale, licite et proportionnée des données
La conformité RGPD d’une entreprise se reflète par la manière dont celle-ci collecte les données. La collecte est dite licite et loyale lorsque tout individu concerné en est explicitement informé. Il doit connaitre les conditions exactes auxquelles votre entreprise collecte ses données. Une collecte indirecte est non conforme au RGPD et punissable par le CNIL. Quant à la proportionnalité de la collecte, elle suppose que les données soient collectées pour des finalités déterminées, explicites, légitimes, adéquates, pertinentes et uniquement limitées à ce qui est nécessaire au regard de ces finalités. Cette proportionnalité s’apprécie au cas par cas.
Le respect des droits consacrés par le RGPD
Pour savoir si vous êtes conforme au RGPD, demandez-vous si votre entreprise respecte tous les droits consacrés par le texte. Il s’agit notamment du droit à l’oubli qui vous oblige à limiter dans le temps toute conservation de données personnelles, le droit à l’effacement de toute personne concernée, le droit d’accès à l’information ainsi que la transparence, l’instauration de la portabilité des données c'est-à-dire la possibilité de récupérer les données communiquées à une plateforme et le consentement éclairé. Par ailleurs, comme tout individu a droit à une certaine confidentialité, il est de votre devoir en tant qu’entreprise conforme au RGPD de rassurer tout un chacun par une politique de sécurité et de confidentialité. Enfin, l’abstinence de la collecte de données sensibles telles que celles relatives à la race, à l’ethnie ou les condamnations pénales est également un aspect de conformité au RGPD. Pour vous assurer du respect de tous ces éléments, vous pouvez agir en partenariat avec
DPMS, spécialiste de la gestion des données personnelles.
La documentation de la conformité
Malgré le respect des principes du RGPD, une entreprise n’est dite conforme à celui-ci que lorsque cette conformité est documentée, donc officielle. Il détaille toutes les mesures que vous avez prises afin de vous conformer légalement au RGPD. Cette documentation sert de preuve, elle contient notamment un registre pour décrire les activités de traitement sur un document, la cartographie des activités de traitement, l’adhésion à des codes de conduite et les certifications obtenues en ce sens.