RGPD

RGPD : guides pratiques et démarches

4 guides sur le thème « RGPD » : obligations légales, démarches concrètes, coûts et délais.

Le RGPD encadre la manière dont une entreprise collecte et utilise des données personnelles. Il s'applique dès qu'un fichier client, un CV ou une adresse e-mail entre en jeu. Cette page aide les indépendants et les PME à se mettre en conformité sans jargon.

Qu'est-ce que le RGPD ?

Le Règlement général sur la protection des données porte la référence 2016/679. Il s'applique dans toute l'Union européenne depuis le 25 mai 2018. Le texte officiel se consulte gratuitement sur EUR-Lex. En Belgique, l'Autorité de protection des données en contrôle le respect.

Le règlement repose sur quelques principes simples. Vous collectez uniquement les données utiles. Vous indiquez clairement pourquoi vous les traitez. Enfin, vous les conservez pendant une durée limitée. Chaque traitement doit aussi reposer sur une base légale, comme un contrat ou le consentement.

Les obligations clés du RGPD pour une entreprise

Même une petite structure doit respecter plusieurs règles. Voici les principales.

  • Tenir un registre des activités de traitement, dans la plupart des cas.
  • Informer les personnes au moyen d'une politique de confidentialité claire.
  • Répondre aux demandes d'accès, de rectification ou d'effacement.
  • Signer un contrat avec chaque sous-traitant qui manipule vos données.
  • Notifier une violation de données à l'autorité dans les 72 heures.
  • Désigner un délégué à la protection des données lorsque la loi l'exige.

Pour une méthode pas à pas, lisez notre plan de mise en conformité RGPD. Notre article sur la protection des données personnelles en entreprise détaille aussi les droits des personnes.

Sanctions et points de vigilance

Les amendes peuvent atteindre 20 millions d'euros ou 4 % du chiffre d'affaires mondial. Ces plafonds visent surtout les manquements graves. Mais une plainte d'un client suffit à déclencher un contrôle. Le vrai risque tient souvent à l'image de l'entreprise.

Certaines erreurs reviennent souvent. D'abord, beaucoup d'entreprises gardent des données sans limite de durée. Ensuite, les newsletters partent parfois sans consentement valable. Par ailleurs, les outils en ligne transfèrent des données hors de l'Union sans vérification. Enfin, les accès internes restent trop larges.

Les nouveaux usages ajoutent aussi des questions. Ainsi, la facturation électronique fait circuler des données d'indépendants entre plateformes. Voyez ce que change la facturation électronique pour vos échanges.

Par où commencer ?

Commencez par cartographier vos données. Listez les fichiers, les logiciels et les personnes qui y accèdent. Supprimez ensuite ce qui ne sert plus. Rédigez enfin vos mentions d'information et vos contrats de sous-traitance. Désignez aussi une personne de référence en interne. Elle centralise les demandes des clients et les incidents.

La conformité RGPD ne se règle pas en une fois. Elle suit l'évolution de vos outils et de vos clients. Pour l'intégrer à une stratégie plus large, consultez notre dossier sur la protection juridique de l'entreprise. Une revue annuelle suffit souvent à garder le cap.

Tous nos guides : RGPD