|
|
5 apports du Nouveau Règlement sur les Données Personnelles
La Data est au coeur des préoccupations des métiers du Marketing Direct & Digital, et plus particulièrement les données personnelles.
Ces dernières sont de plus en plus « sanctuarisées », et l’arrivée le 25 mai prochain du RGPD va dans ce sens. Pour autant,
s’agissant de l’accès à la donnée, les obligations CNIL existantes permettent de protéger les DATA dans le cas de circulation de celles-ci.
Que va apporter de plus le RGPD dans notre quotidien :
- Une meilleure connaissance en interne :
- Du circuit des données personnelles aussi bien off-line que on-line, et aussi bien en BtoC qu’en BtoB
- De la gestion de ses accès et de leur sécurité informatique et physique
- Des traitements mis en oeuvre, via la tenue d’un registre de traitement
- Une responsabilité conjointe du responsable de traitement (le commanditaire) et du sous-traitant
- La désignation d’un Délégué à la Protection des Données (DPO) qui remplace le Correspondant Informatique et Libertés (CIL).
Ce dernier peut être un membre du personnel ou une personne extérieure. Le DPO peut également être mutualisé et partagé par plusieurs entreprises
- Des règles du jeu communes : Le règlement concerne évidemment l’ensemble des entreprises implantées en Europe, qui sera également applicable à n’importe
quelle entreprise dès lors qu’il s’agit du traitement de données de personnes situées dans l’Union européenne (notamment les fameux géants américains du net)
- Le recueil du consentement des personnes, encore une fois en BtoB comme en BtoC, est renforcé (opt-in actif - sauf pour le postal et le téléphone pour l’instant -
obtenu à l’issue d’une information concise, transparente et intelligible, dans des termes clairs et simples). Si à l’issue d’un traitement une personne concernée demande si elle a bien donné le consentement,
le responsable de traitement doit apporter la preuve du recueil de celui-ci.
D’autres changements sont prévus par le RGDP mais commencer par mettre en oeuvre les 5 points ci-dessous me semble essentiel.
Conseils by France Adresses :
D’autres changements sont prévus par le RGDP mais dans un premier temps, repartez de votre déclaration CNIL pour vérifier ce que vous avez déclaré en terme de
mise en oeuvre et finalité de traitement, de données traitées, de mesures de sécurité déclarées, d’interconnexions éventuelles avec des services internes ou externes...
Nommez une personne en charge de répertorier le circuit des données, les accès, les mesures de sécurité et les traitements réalisés sur une année pour
ensuite vous mettre à jour si besoin sur chacun des points.
Pour aller plus loin, rendez-vous sur le site de la CNIL.
|
|
|
|
|
|
Les 4 leviers de votre réussite
|
|
|
|
|
|
Rejoignez-nous sur les réseaux sociaux :
|
|
|
|