Outils pour utilisateurs

Outils du site


rgdp

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
Dernière révisionLes deux révisions suivantes
rgdp [2018/04/12 11:02] – [Définition et périmètre de la RGPD] benoitrgdp [2018/05/27 09:52] – [Exemples de politiques] benoit
Ligne 1: Ligne 1:
 ====== RGPD : Règlement Général sur la Protection des Données ====== ====== RGPD : Règlement Général sur la Protection des Données ======
  
-La RGPD (ou GDPR, en anglais) est un nouveau règlement européen qui concerne la protection des personnes physiques vis-à-vis du traitement des données à caractère personnel, ainsi que la libre circulation de celles-ci.+Le RGPD (ou GDPR, en anglais) est un règlement européen qui concerne la protection des personnes physiques vis-à-vis du traitement des données à caractère personnel, ainsi que la libre circulation de celles-ci.
  
 Ce règlement européen a été publié **le 4 mai 2016.** La RGPD sera applicable et obligatoire pour l'ensemble des États de l'Union Européenne dès **le 25 mai 2018.** Ce règlement européen a été publié **le 4 mai 2016.** La RGPD sera applicable et obligatoire pour l'ensemble des États de l'Union Européenne dès **le 25 mai 2018.**
  
-La RGPD poursuit plusieurs objectifs : +Le RGPD poursuit plusieurs objectifs : 
   - **Uniformiser au niveau européen** la réglementation sur la protection des données.   - **Uniformiser au niveau européen** la réglementation sur la protection des données.
   - **Responsabiliser davantage les entreprises** en développant l'auto-contrôle.   - **Responsabiliser davantage les entreprises** en développant l'auto-contrôle.
Ligne 28: Ligne 28:
 Cette réglementation s'applique sans tenir compte du lieu de traitement de ces données. De plus, elle ne limite pas qu'aux entreprises qui traitent directement ses données, les sous-traitants sont également concernés par cette réglementation. Cette réglementation s'applique sans tenir compte du lieu de traitement de ces données. De plus, elle ne limite pas qu'aux entreprises qui traitent directement ses données, les sous-traitants sont également concernés par cette réglementation.
  
 +===== Quelles données sont concernées ? =====
 +La définition de "donnée à caractère personnel" figurant dans le texte est très large. Il s’agit de <hi #fff200>toute information se rapportant à une personne physique identifiée (directement) ou identifiable (indirectement)</hi>.
 +
 +Par exemple, les adresses email professionnelles de type "nom.prénom@societe.fr" sont des données personnelles (individu identifiable). 
 +
 +A contrario, les données relatives aux personnes morales telles que les coordonnées de l’entreprise ou les adresses email génériques du type "contact@societe.fr" ne sont pas concernées.
 ===== Bénéfices pour les utilisateurs ===== ===== Bénéfices pour les utilisateurs =====
  
Ligne 40: Ligne 46:
 ===== Sanctions applicables ===== ===== Sanctions applicables =====
  
-Comme toutes les réglementations, la RGPD engendre des pénalités en cas de non-respect. Nous allons voir les différentes sanctions en fonction de l'infraction : +Comme toutes les réglementations, le RGPD engendre des pénalités en cas de non-respect. Nous allons voir les différentes sanctions en fonction de l'infraction : 
  
   * Un **avertissement** est donné, si c'est la première fois ou que la faute est non intentionnelle.   * Un **avertissement** est donné, si c'est la première fois ou que la faute est non intentionnelle.
Ligne 51: Ligne 57:
 ===== RGPD : 4 étapes pour organiser sa mise en conformité ===== ===== RGPD : 4 étapes pour organiser sa mise en conformité =====
  
-La mise en conformité pour la RGPD peut s'organiser autour de 4 étapes successives :+La mise en conformité pour le RGPD peut s'organiser autour de 4 étapes successives :
  
-  - **La définition du périmètre de la RGPD** : Identification des acteurs clés.+  - **La définition du périmètre du RGPD** : Identification des acteurs clés.
   - **La réalisation d'un diagnostic général des pratiques** : Identifier le processus de collecte, stockage et traitement des données personnelles.   - **La réalisation d'un diagnostic général des pratiques** : Identifier le processus de collecte, stockage et traitement des données personnelles.
   - **La hiérarchisation et l'ordonnancement des actions à mettre en place** : Définition des plans d'action.   - **La hiérarchisation et l'ordonnancement des actions à mettre en place** : Définition des plans d'action.
Ligne 70: Ligne 76:
   * [[https://www.maddyness.com/2018/04/12/maddytips-conformite-rgpd/]]   * [[https://www.maddyness.com/2018/04/12/maddytips-conformite-rgpd/]]
   * [[https://www.rgpd-b2b.com/rgpd-b2b]]   * [[https://www.rgpd-b2b.com/rgpd-b2b]]
 +
 +===== Exemples de politiques =====
 +  * [[https://www.infopro-digital.com/rgpd-gdpr/fr/]]
 +  * [[https://www.plickers.com/privacy]]
 +  * [[https://doodle.com/privacy-policy]]
 +  * [[https://legal.hubspot.com/privacy-policy]]