{"id":13002,"date":"2018-05-08T23:00:00","date_gmt":"2018-05-08T21:00:00","guid":{"rendered":"http:\/\/51.210.246.10\/blog\/rgpd_une_meilleure_protection_des_donnees_a_caractere_personnel\/"},"modified":"2024-01-08T15:51:43","modified_gmt":"2024-01-08T14:51:43","slug":"rgpd_une_meilleure_protection_des_donnees_a_caractere_personnel","status":"publish","type":"post","link":"https:\/\/continew.fr\/en\/blog\/rgpd_une_meilleure_protection_des_donnees_a_caractere_personnel\/","title":{"rendered":"RGPD pour une meilleure protection des donn\u00e9es \u00e0 caract\u00e8re personnel"},"content":{"rendered":"<p>A partir du <strong>25 mai 2018<\/strong>, le R&egrave;glement G&eacute;n&eacute;ral sur la Protection des Donn&eacute;es (RGPD) entrera en vigueur dans toute l&rsquo;Union Europ&eacute;enne. Le R&egrave;glement g&eacute;n&eacute;ral sur la protection des donn&eacute;es (RGPD ou GDPR en anglais, pour General data protection regulation) est le nouveau cadre europ&eacute;en concernant le traitement et la circulation des donn&eacute;es &agrave; caract&egrave;re personnel, ces informations sur lesquelles les entreprises s&rsquo;appuient pour proposer des services et des produits.<\/p>\n<h2>Donn&eacute;e personnelle, d&eacute;finition<\/h2>\n<p>&nbsp;<\/p>\n<p>Une donn&eacute;e personnelle (ou donn&eacute;e &agrave; caract&egrave;re personnel) est une information qui permet d&rsquo;<strong>identifier <\/strong>une personne physique, directement ou indirectement. Il peut s&rsquo;agir d&rsquo;un nom, d&rsquo;une photographie, d&rsquo;une adresse IP, d&rsquo;un num&eacute;ro de t&eacute;l&eacute;phone, d&rsquo;un identifiant de connexion informatique, d&rsquo;une adresse postale, d&rsquo;une empreinte, d&rsquo;un enregistrement vocal, d&rsquo;un num&eacute;ro de s&eacute;curit&eacute; sociale, d&rsquo;un mail, etc. Certaines donn&eacute;es sont <strong>sensibles<\/strong>, car elles touchent &agrave; des informations qui peuvent donner lieu &agrave; de la discrimination ou des pr&eacute;jug&eacute;s : opinion politique, sensibilit&eacute; religieuse, engagement syndical, appartenance ethnique, orientation sexuelle, situation m&eacute;dicale ou id&eacute;es philosophiques. Elles ont un cadre particulier, qui interdit toute collecte pr&eacute;alable sans consentement &eacute;crit, clair et explicite.<\/p>\n<p>&nbsp;<\/p>\n<h2>Un objectif d&rsquo;harmonisation<\/h2>\n<p>&nbsp;<\/p>\n<p>L&rsquo;objectif du RGPD est d&rsquo;&ecirc;tre le texte de <strong>r&eacute;f&eacute;rence <\/strong>dans l&rsquo;Union europ&eacute;enne en mati&egrave;re de donn&eacute;es personnelles. Une r&eacute;forme de la l&eacute;gislation europ&eacute;enne apparaissait n&eacute;cessaire compte tenu de l&rsquo;explosion du num&eacute;rique, de l&rsquo;apparition de nouveaux usages et de la mise en place de nouveaux mod&egrave;les &eacute;conomiques. Il s&rsquo;agit aussi d&rsquo;<strong>harmoniser <\/strong>le panorama juridique europ&eacute;en afin qu&rsquo;il n&rsquo;y ait qu&rsquo;un seul et m&ecirc;me cadre qui s&rsquo;applique parmi l&rsquo;ensemble des &Eacute;tats membres.<\/p>\n<p>&nbsp;<\/p>\n<h2>Les &eacute;volutions technologiques &agrave; l&rsquo;origine du RGPD<\/h2>\n<p>&nbsp;<\/p>\n<p>Le constat a &eacute;t&eacute; fait que la l&eacute;gislation en cours depuis 1995 avait besoin d&rsquo;&ecirc;tre actualis&eacute;e pour tenir compte des &eacute;volutions technologiques. Plusieurs &eacute;tapes ont jalonn&eacute; le parcours du texte. Le 13 mai 2014, la Cour de justice de l&rsquo;Union europ&eacute;enne oblige &#8211; notamment Google-&nbsp; &agrave; donner satisfaction aux internautes europ&eacute;ens qui demandent le retrait de r&eacute;sultats qui les concernent. Puis c&rsquo;est l&rsquo;invalidation du &laquo; Safe Harbor &raquo; le 1er octobre 2015.&nbsp; La Cour de justice invalide ce r&eacute;gime juridique qui permettait jusque-l&agrave; aux entreprises am&eacute;ricaines d&rsquo;importer aux USA des donn&eacute;es personnelles de citoyens europ&eacute;ens. Le RGPD consacre et renforce les grands principes de la loi Informatique et Libert&eacute;s, en vigueur depuis 1978, et accro&icirc;t sensiblement les droits des citoyens en leur donnant plus de maitrise sur leurs donn&eacute;es.<\/p>\n<p>&nbsp;<\/p>\n<h2>Un d&eacute;ploiement en 2 temps<\/h2>\n<p>&nbsp;<\/p>\n<p>Le d&eacute;ploiement du RGPD dans l&rsquo;espace europ&eacute;en se fait en deux temps : il y a d&rsquo;abord eu, le 14 avril 2016, l&rsquo;adoption d&eacute;finitive du texte par le Parlement, suivi de sa promulgation au Journal officiel, le 27. Son application quant &agrave; elle a &eacute;t&eacute; fix&eacute;e au 25 mai 2018. Pourquoi 2 ans de d&eacute;calage ont-ils &eacute;t&eacute; n&eacute;cessaires ? Ce laps de temps permet &agrave; la fois aux l&eacute;gislations nationales et aux entit&eacute;s proc&eacute;dant &agrave; la collecte et au traitement des donn&eacute;es personnelles de s&rsquo;y pr&eacute;parer, en transposant dans le droit des &Eacute;tats membres les dispositions du RGPD et en adaptant les traitements d&eacute;j&agrave; mis en &oelig;uvre pour qu&rsquo;ils soient en conformit&eacute; avec le texte. Apr&egrave;s le 25 mai, tout traitement en infraction avec le RGPD pourra d&eacute;boucher sur des sanctions.<\/p>\n<p>&nbsp;<\/p>\n<h2>Un consentement pr&eacute;alable de l&rsquo;internaute<\/h2>\n<p>&nbsp;<\/p>\n<p>Du point de vue de l&rsquo;internaute, le RGPD met en place ou conforte un certain nombre de protections. Les entreprises doivent obtenir un consentement &eacute;crit, clair et explicite de l&rsquo;internaute avant tout traitement de donn&eacute;es personnelles. Le RGPD permet &eacute;galement le retrait ou l&rsquo;effacement de donn&eacute;es personnelles en cas d&rsquo;atteinte &agrave; la vie priv&eacute;e, le droit &agrave; la portabilit&eacute; des donn&eacute;es, pour pouvoir passer d&rsquo;un r&eacute;seau social &agrave; l&rsquo;autre, d&rsquo;un FAI &agrave; l&rsquo;autre ou d&rsquo;un site de streaming &agrave; l&rsquo;autre sans perdre ses informations, ainsi que le droit d&rsquo;&ecirc;tre inform&eacute; en cas de piratage des donn&eacute;es.<\/p>\n<p>&nbsp;<\/p>\n<h2>Toutes les entreprises concern&eacute;es ?<\/h2>\n<p>&nbsp;<\/p>\n<p>Toute entit&eacute; manipulant des donn&eacute;es personnelles concernant des Europ&eacute;ens doit se conformer, qu&rsquo;il s&rsquo;agisse d&rsquo;une entreprise, d&rsquo;un sous-traitant ou m&ecirc;me d&rsquo;une association. Un groupe &eacute;tranger qui collecte et utilise des donn&eacute;es personnelles europ&eacute;ennes aussi. Ainsi Google, Facebook, Amazon ou encore Uber doivent tenir compte des modalit&eacute;s du RGPD s&rsquo;ils veulent continuer sans risque &agrave; fournir des biens et des services &agrave; la population europ&eacute;enne. La taille de l&rsquo;entreprise, son secteur d&rsquo;activit&eacute; ou son caract&egrave;re public ou priv&eacute; n&rsquo;entre pas en ligne de compte.<\/p>\n<p>&nbsp;<\/p>\n<h2>Des sanctions &eacute;lev&eacute;es pour les contrevenants<\/h2>\n<p>&nbsp;<\/p>\n<p>En cas d&rsquo;infraction, des amendes jusqu&rsquo;&agrave; 20 millions d&rsquo;euros ou 4 % du chiffre d&rsquo;affaires annuel mondial total de l&rsquo;exercice pr&eacute;c&eacute;dent sont pr&eacute;vues pour le contrevenant (pour information, c&rsquo;est le montant le plus &eacute;lev&eacute; qui est retenu entre les deux cas de figure). Les&nbsp; grosses entreprises ne sont pas n&eacute;cessairement les plus expos&eacute;es : si ce sont elles qui risquent les amendes les plus fortes, elles disposent souvent de juristes et d&rsquo;experts qui oeuvrent pour respecter &agrave; la lettre les conditions du RGPD. Le risque est en revanche plus grand pour les entit&eacute;s plus petites, comme une TPE, une PME ou une association.<\/p>\n<p>En tant que responsable du traitement, chaque soci&eacute;t&eacute; <strong>doit veiller<\/strong> &agrave; ce que ses sous-traitants respectent eux-aussi la loi, sous peine d&rsquo;en subir les cons&eacute;quences.<\/p>\n<p>CONTINEW a d&rsquo;ores et d&eacute;j&agrave; mis en place cette d&eacute;marche au sein de l&rsquo;entreprise et aupr&egrave;s de ses partenaires et sous-traitants.<\/p>\n<p>&nbsp;<\/p>\n<h3>Pour aller plus loin<\/h3>\n<p><a href=\"https:\/\/www.numerama.com\/politique\/329191-rgpd-tout-savoir-sur-le-reglement-sur-la-protection-des-donnees-si-vous-etes-un-internaute.html rel=\" target=\"_blank\" rel=\"noopener\">Numerama _ Fevrier 2018<\/a><\/p>\n<p><a href=\"https:\/\/www.cnil.fr\/fr\/rgpd-comment-la-cnil-vous-accompagne-dans-cette-periode-transitoire\" rel=\"nofollow noopener\" target=\"_blank\">CNIL<\/a><\/p>\n<p>&nbsp;<\/p>","protected":false},"excerpt":{"rendered":"<p>A partir du 25 mai 2018, le R&egrave;glement G&eacute;n&eacute;ral sur la Protection des Donn&eacute;es (RGPD) entrera en vigueur dans toute l&rsquo;Union Europ&eacute;enne avec un objectif : accroitre sensiblement les droits des citoyens en leur donnant plus de ma&icirc;trise sur leurs donn&eacute;es.<\/p>","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"inline_featured_image":false,"footnotes":""},"categories":[71],"tags":[87],"class_list":["post-13002","post","type-post","status-publish","format-standard","hentry","category-protection-des-donnees","tag-rgpd"],"featured_image_src":{"landsacpe":false,"list":false,"medium":false,"full":false},"_links":{"self":[{"href":"https:\/\/continew.fr\/en\/wp-json\/wp\/v2\/posts\/13002","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/continew.fr\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/continew.fr\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/continew.fr\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/continew.fr\/en\/wp-json\/wp\/v2\/comments?post=13002"}],"version-history":[{"count":1,"href":"https:\/\/continew.fr\/en\/wp-json\/wp\/v2\/posts\/13002\/revisions"}],"predecessor-version":[{"id":13859,"href":"https:\/\/continew.fr\/en\/wp-json\/wp\/v2\/posts\/13002\/revisions\/13859"}],"wp:attachment":[{"href":"https:\/\/continew.fr\/en\/wp-json\/wp\/v2\/media?parent=13002"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/continew.fr\/en\/wp-json\/wp\/v2\/categories?post=13002"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/continew.fr\/en\/wp-json\/wp\/v2\/tags?post=13002"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}