logo
droits

Les droits du citoyen européen

Le RGPD considère les données personnelles comme des biens meubles. A ce titre, le propriétaire des informations bénéficie de droits supplémentaires :

  • Le droit à l’effacement : connu comme le droit à l’oubli, une personne peut demander la suppression de ses données selon différents motifs
  • Le droit à la portabilité : une personne peut demander l’export ou le transfert de ses données personnelles
  • Le droit d’objection : la personne concernée peut émettre des objections quant à l’utilisation de ses données

La portée du RGPD est extra-territoriale. Elle concerne tous les acteurs stockant des données de ressortissants de l’Union Européenne.

devoirs

Les devoirs de l’entreprise

Les nouvelles dispositions que devront prendre les entreprises sont nombreuses. Voici une liste non exhaustive :

  • Le consentement explicite et positif : chaque personne physique doit avoir donné son consentement explicite et positif pour que ses données personnelles soient enregistrées et exploitées
  • La notification de faille ou de suspicion : l’entreprise doit prévenir la CNIL dans les 72h en cas de suspicion ou de faille avérée de sécurité. Elle doit alors aussi prévenir le propriétaire
  • Le registre des flux : l’entreprise doit être capable d’exporter le registre de tous les flux entrants et sortants concernant la personne qui en fait la demande
  • La sécurisation des données : toutes les datas personnelles doivent être stockées dans des solutions sécurisées (privacy by design) et les droits d’accès doivent être restrictifs par défaut (security by default)
  • Le DPO : pour les organisations dont le coeur d’activité consiste à gérer des données, elles sont dans l’obligation de nommer un DPO (Data Protection Officer) en interne ou en externe.
sanctions

Les sanctions

En cas de non respect du RGPD, le comité pourra infliger des amendes allant jusqu’à 4% du chiffre d’affaires mondial d’une société dans un maximum de 20 millions d’euros.

Les entreprises devront répondre au principe d’accountability ; c’est-à-dire qu’elles sont (ainsi que leurs sous-traitants) responsables des données. La CNIL, quant à elle, sera chargée d’auditer les sociétés pour s’assurer de l’application du RGPD. La déclaration préalable de fichier sera donc supprimée.

Vous souhaitez en savoir plus sur la RGPD et l’ERP ? N’hésitez pas à nous contacter via notre formulaire de contact.

Cet article vous a plu ? Partagez-le !

Les dernières actualités de la gestion d’entreprise

Société 18 Juil 2024
L’IA est une révolution technologique qui vient accélérer la transition numérique de façon considérable

L’intelligence artificielle (IA) est en train de transformer notre monde à une vitesse fulgurante, jouant un rôle clé dans l’accélération de la transition numérique. Pour mieux comprendre cette révolution technologique, nous avons rencontré Christian Dhinaut, Directeur Produits chez Divalto en charge de l’innovation. Dans cette interview, il nous partage sa vision de l’IA, et l’impact significatif qu’elle a déjà chez Divalto.

Société 17 Juil 2024
Le CBN, outil d’intelligence artificielle ?

Tout le monde parle d’intelligence artificielle (IA) depuis la sortie grand public de l’intelligence artificielle générative (IAG). Chez Divalto, l’IA est utilisée depuis plusieurs années. Voyons comment avec l’exemple du CBN !

Société 04 Juil 2024
Au-delà des mythes, l’IA dans le monde actuel, comment y voir clair ?
Cybersécurité 03 Juil 2024
Shadow IT vs DSI : la bataille des applications cachées
Presse 03 Juin 2024
CP – Nouvelle gouvernance pour Divalto : Jérémy GRÉGOIRE devient Directeur Général

Envie de rester informé ? Recevez nos actualités dans votre boîte email.