Qu'est-ce que le RGPD et comment il influencera votre entreprise

Règlement général sur la protection des données
  • Dec 5, 2017

NOUVELLE LOI GDPR (RÈGLEMENT GÉNÉRAL SUR LA PROTECTION DES DONNÉES)

Vous vous demandez si la future législation GDPR aura un impact sur la manière dont vous collectez les données clients? Nous devons vous avertir, ce sera certainement le cas.

Enfin, nous avons le module GDPR Compliance Pro, plus de détails ici

Il s'agit de la loi sur la protection des données la plus rigoureuse jamais introduite. Cela affectera toutes les entreprises qui traitent avec des clients au sein de l'Union européenne, pas seulement les entreprises basées dans l'UE. Cette loi devrait entrer en vigueur le 25 mai 2018. Si vous souhaitez éviter de lourdes amendes (dans certains cas jusqu'à 4% du chiffre d'affaires annuel de votre entreprise ou 20 millions d'euros, selon le montant le plus élevé!), Il est temps d'adapter votre politique de traitement des données aux exigences de l'UE.

Conformité RGPD pro

L'attente est terminée!

Enfin, nous avons le module unique GDPR Compliance Pro.

Si votre entreprise est présente ou vendue dans l'UE, il est nécessaire de se conformer à la loi GDPR. À l'heure actuelle, nous sommes la seule entreprise à avoir une véritable solution aux réglementations apportées par la nouvelle loi. Ne manquez pas ce module! Il est très important pour vous d’avoir une solution avant le 25 mai 2018. Notre module vous aide à respecter la nouvelle réglementation, tout en garantissant à vos clients que vous prenez au sérieux le traitement et la protection de leurs données personnelles.

En savoir plus about the GDPR Compliance Pro module

Que sont les données personnelles?

Toute information relative à une personne identifiée ou identifiable. Un individu identifiable est celui qui peut être identifié, directement ou indirectement, notamment par référence à un identifiant, tel qu'un nom, un numéro d'identification ou une localisation.

Le RGPD traite les données d'identification et de localisation en ligne comme des données personnelles, de sorte qu'elles exigent qu'elles soient protégées de la même manière que les autres identifiants, tels que les informations sur l'identité génétique, économique ou psychologique d'une personne. Les cookies sont également inclus dans le champ des identifiants en ligne!

Le RGPD affirme que tous les cookies peuvent être considérés comme des données personnelles s'il est possible de les utiliser pour identifier une personne.

Règles de base du RGPD

Une personne doit recevoir des informations précises sur tous les aspects pertinents tels que le type de données à collecter ou à traiter et à quelles fins. L'accord est nécessaire pour le traitement des données particulièrement sensibles.

  • Le droit d'être oublié.
    Tous les sujets ont le droit de retirer leurs données d'une base de données sur demande.
  • Les sanctions.
    La violation de la loi peut entraîner des amendes pouvant aller jusqu'à 20 millions d'euros.
  • Si vous enfreignez la loi.
    L'opérateur de données doit informer les utilisateurs dans les 72 heures de la violation de données ou du piratage.
  • Accord parental.
    Les entreprises ne peuvent pas collecter de données d'enfants de moins de 16 ans sans un consentement parental vérifiable.
  • Délégué à la protection des données.
    Si une entreprise gère une grande quantité de données sensibles, elle sera tenue de désigner un délégué à la protection des données.
  • La demande doit être facile à comprendre.
    La demande d'approbation de l'utilisateur pour le traitement des données doit être faite sous une forme facile, accessible et écrite, dans un langage simple.
Stocker

Désormais, vous aurez besoin de la contribution des utilisateurs. Une fois la nouvelle loi entrée en vigueur, vous devrez fournir aux utilisateurs une indication claire, informative et sans ambiguïté par laquelle ils pourront exprimer leur consentement au traitement des données personnelles.

Dans le RGPD, il existe de nombreux indices sur ce à quoi devraient ressembler les meilleures pratiques en matière d'analyse Web. Nous essaierons de les résumer pour vous et de les présenter sous forme d'étapes que vous pouvez suivre pour préparer votre analyse Web en vue de la législation future.

Justifiez et décrivez chaque objectif d'utilisation des données personnelles collectées auprès de vos utilisateurs. Très probablement, les sites qui utilisent différents types de cookies à des fins différentes devront obtenir une contribution pour chaque objectif. Comment est-ce que tu fais ça? Nous vous encourageons à tous les énumérer dans la section Politique de confidentialité de votre site Web afin que les utilisateurs puissent les connaître lorsqu'ils visitent votre site. Lorsque le traitement a plusieurs finalités, il doit contribuer à tout cela. Dans le cas où cette contribution d'utilisateur doit être accordée suite à une demande par voie électronique, la demande doit être claire, concise et ne pas perturber inutilement l'utilisation du service pour lequel elle est fournie.

Pensez à la manière dont vous communiquez avec vos utilisateurs via la politique de confidentialité publiée sur votre site Web. Le nouveau règlement vous interdira d'écrire un message d'une manière qui ne sera pas comprise. Après tout, nous ne pouvons pas parler de véritable consentement lorsque les visiteurs ne savent pas à quoi ils s'inscrivent. Cette loi exige que toute information adressée au public ou à une personne soit concise, facilement accessible et facile à comprendre, utilise un langage clair et simple.

Vos visiteurs devraient pouvoir abandonner à tout moment. Même après avoir obtenu l'approbation valide des visiteurs, vous devez fournir un moyen simple de changer d'avis. Il devrait être aussi facile de retirer le consentement que de le donner. La personne concernée a le droit de retirer son consentement à tout moment. Cela n'affecte pas la légalité du traitement sur la base du consentement avant son retrait. Avant d'apporter une contribution, la personne concernée doit en être informée.

Ce que vous devez savoir maintenant, c'est que la décision sur la manière dont vous souhaitez appliquer ces règles et répondre aux demandes de vos utilisateurs dépend de vous. Mais il va sans dire que le meilleur fournisseur de services d'analyse Web devrait aider à remplir les obligations qui imposeront le RGPD.

Comment savoir si votre partenaire commercial a une oreille attentive et est correctement préparé pour la future législation? Nous vous conseillons de contacter votre distributeur d'analyse Web et de vérifier comment il résoudra ce problème. S'ils ne peuvent pas répondre à vos questions, il est temps de réfléchir à une autre solution.

Il est temps d’agir maintenant!

Le RGPD aura un impact à la fois sur les contrôleurs de données (par exemple, une entreprise) et les processeurs de données (par exemple, le fournisseur de cloud). Il a été créé pour agir dans l'intérêt d'individus ciblés (par exemple, des clients ou des visiteurs de votre site). La nouvelle réglementation concerne non seulement les entreprises européennes qui travaillent avec des données personnelles, mais également toute autre entreprise non-UE souhaitant offrir ses services à ses clients en Europe. Leur politique de confidentialité doit être basée sur les nouvelles conditions présentées par la Commission européenne.

N'oubliez pas le module qui peut vous aider! Conformité Pro

Blogs associés