Saviez-vous que toute entreprise ou organisation basée dans l’UE doit appliquer le RGPD et adapter ses processus en conséquence ?
Le RGPD ne concerne donc pas uniquement les « grands » groupes, mais aussi chaque association, entreprise, cabinet médical ou toute structure qui traite des données personnelles.
Cela commence par les informations de base : prénom, nom, adresse.
S’y ajoutent des données plus sensibles comme les coordonnées bancaires, les photos, les diplômes ou les notes scolaires. Dès que ces informations sont utilisées, le RGPD s’applique.
Le traitement recouvre de nombreuses actions : classer un dossier, établir une fiche de paie ou encore réaliser une étude de marché approfondie.
C’est le dirigeant ou le président de l’organisation qui porte la responsabilité du respect des règles de protection des données.
Il peut être conseillé par un délégué à la protection des données. Dans certains cas, la désignation d’un tel délégué est même obligatoire. Celui-ci conseille, accompagne et veille à la conformité avec le RGPD.
Des amendes peuvent être imposées. Depuis l’entrée en vigueur du RGPD, leur montant a fortement augmenté. Un « calculateur d’amendes » a d’ailleurs été publié par la Conférence sur la protection des données.
Toute organisation qui, par exemple, établit des fiches de paie ou gère une base de données de membres doit respecter la protection des données. Les mesures à prendre varient selon le type de données traitées et le secteur d’activité.