Je n'y comprends rien
Je n’ai pas le budget pour un avocat
Je m’en occuperai plus tard
Les règles RGPD sont très nombreuses et d’une grande complexité.
Il est souvent difficile de comprendre ce qui doit être fait et comment.
Face à l’ampleur du chantier, beaucoup d’entreprises, notamment les TPE, se découragent et ne vont pas jusqu’au bout de leur conformité.
Malgré la difficulté, les entreprises n’ont aujourd’hui plus le choix.
Elles ne peuvent plus reculer l’échéance et doivent impérativement respecter les obligations prévues par le RGPD, sous peine de lourdes amendes.
Désormais, la CNIL n’hésite plus à sanctionner les entreprises qui ne sont pas en règle !
Mais pas uniquement la CNIL !
Décision du 15 avril 2022 du Tribunal judiciaire de Paris : le non-respect du RGPD par une entreprise constitue un acte de concurrence déloyale.
Décision du 12 janv 2023 de la CA de Grenoble : la nullité d’un contrat de prestations a été retenue pour défaut d’information du client sur les données personnelles
Comprendre ses obligations et mettre en place un plan de mise en conformité RGPD
Conseil RGPD sur mesure en 30 minutes chrono sur un besoin spécifique RGPD
Soyez guidé par un avocat sur l’étape cruciale de cartographie des traitements (3h)
Obtenir un accord de sous-traitance RGPD ou une politique de confidentialité
C’est toute information se rapportant à une personne physique, permettant de l’identifier directement (par exemple : nom et prénom) ou indirectement (ex : un numéro de carte bancaire ou un identifiant).
Il peut s’agir d’informations sur l’identité d’une personne, sur sa vie personnelle, sa situation financière, des opinions politiques, convictions religieuses ou encore sur sa situation de santé passée ou actuelle.
Dans le cadre de ses activités, une entreprise est forcément amenée à collecter et à traiter des données personnelles (celles de ses clients, de ses fournisseurs, collaborateurs, etc).
Lorsqu’un professionnel collecte des données à caractère personnel, il doit notamment veiller à respecter 6 grands principes.
Les données personnelles doivent être :
1/ traitées de manière licite, loyale, transparente
2/ collectées pour des finalités déterminées, légitimes et explicites, et ne pas être traitées ultérieurement d’une manière incompatible avec ces finalités
3/ adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités pour lesquelles elles sont traitées (principe de minimisation)
4/ exactes et, si nécessaire, tenues à jour
5/ conservées pour une durée n’excédant pas celle nécessaire, au regard des finalités pour lesquelles elles sont traitées
6/ traitées de façon à garantir une sécurité appropriée des données
Le professionnel a la charge de la preuve en cas de contrôle. Cela signifie qu’il devra démontrer qu’il a bien respecté ces 6 principes.
NUMETIK AVOCATS met à votre service son expertise d’Avocat en protection des données personnelles et son approche humaine et pragmatique, pour vous aider à passer à l’action RGPD sans douleur.