0% ont trouvé ce document utile (0 vote)
3 vues4 pages

DRT Informat RGPD 2026

Le RGPD est un règlement européen qui harmonise la protection des données personnelles dans l'Union européenne depuis le 25 mai 2018. Il vise à renforcer les droits des individus, à responsabiliser les acteurs traitant des données et à améliorer la régulation par une coopération accrue entre les autorités. Le RGPD s'applique à toutes les entités traitant des données personnelles, imposant des obligations de conformité et des mesures de sécurité pour protéger ces données.

Transféré par

davidisekai
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats DOC, PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
3 vues4 pages

DRT Informat RGPD 2026

Le RGPD est un règlement européen qui harmonise la protection des données personnelles dans l'Union européenne depuis le 25 mai 2018. Il vise à renforcer les droits des individus, à responsabiliser les acteurs traitant des données et à améliorer la régulation par une coopération accrue entre les autorités. Le RGPD s'applique à toutes les entités traitant des données personnelles, imposant des obligations de conformité et des mesures de sécurité pour protéger ces données.

Transféré par

davidisekai
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats DOC, PDF, TXT ou lisez en ligne sur Scribd

La protection des données personnelles (RGPD

Le RGPD, Le règlement général sur la protection des données (RGPD)


qu’est-ce est un texte réglementaire européen qui harmonise les
que
c’est ? règles de traitement des données à caractère personnel
dans toute l’Union européenne.

Entré en application le 25 mai 2018, il vient renforcer et


compléter la loi sur l’Informatique et les Libertés relative à
la protection des données personnelles
Le sigle RGPD signifie « Réglementation Général sur la
Protection des Données ». En clair, le RGPD encadre le
traitement des données personnelles en Europe.
L’environnement juridique a du s’adapter pour suivre les
Généralités
évolutions des technologies et de nos sociétés.
introductives En effet, ces dernières années, on a assisté a une
révolution numérique qui a littéralement changé la vie de
milliers de personnes tant sur le plan personnel que
professionnel et c’est ainsi que chaque jour des milliards
de données personnelles et intimes sont générées sur les
réseaux sociaux, les services en ligne, les cloud, etc…
Il était donc obligatoire de faire un travail approfondi de la
réglementation sur la protection des données car la
dernière en datait des débuts d’internet.
Il y a donc eu une harmonisation de la législation dans
toute l’Europe, une protection des données renforcées, de
nouveaux droits des personnes.
Le RGPD offre plus de confiance et de liberté de
consommer pour les clients et de liberté pour entreprendre
pour les entreprises.

Les objectifs principaux du RGPD :


Les - renforcer les droits des personnes,
objectifs - responsabiliser les acteurs traitant des données,
principau
x
- crédibiliser la régulation grâce à une coopération
renforcée entre les autorités de protection des données.

A qui Le RGPD concerne et s’applique à toutes entreprises ou


applique-t-on organismes quel que soit sa taille, son pays d’implantation
le RGPD et son activité.
En bref, Le RGPD vise toutes les entités qui traitent des
données personnelles pour son compte ou non.
Les sous-traitants doivent également se conformer au
RGPD car ils traitent des données personnelles pour le
compte d’autres organismes.
Le RGPD s’applique à toutes les structures, privées ou
publiques, qui collectent et/ou traitent des données
personnelles). Il concerne également les sous-traitants qui
traiteraient ou collecteraient des données personnelles
pour le compte d’une autre entité.

2
Ainsi, si vous collectez et/ou traitez des données
personnelles, Vous vous verrez appliquer ce règlement.

Une donnée à caractère personnel ou « donnée


Données personnelle ») est toute information se rapportant à une
personnel personne physique identifiée ou identifiable ».
les : de
quoi
Il existe deux types d’identification :
parle-t-on - l’identification directe (nom et prénom),
? - l’identification indirecte (numéro de téléphones, numéro
de sécurité sociale, une adresse postale ou courriel, etc.).
Lorsqu’une opération ou un ensemble d’opérations portent
sur des données personnelles sont effectuées, on
considère qu’il s’agit de traitement de données
personnelles.
Exemples du traitement des données : - tenue d’un fichier
de ses clients - collecte de coordonnées de prospects via
un questionnaire - mise à jour d’un fichier de fournisseurs.
Le traitement de données n’est pas limité à l’informatique :
la gestion de fichiers papier est également concernée.

Les pratiques abusives constatées


Certaines entreprises qui démarchent les professionnels,
Les parfois de manière agressive, pour leur proposer leurs
pratiques services, se prétendent mandatées par les pouvoirs publics
abusives
constatée
et proposent des prestations onéreuses ou de faux
s services.
Elles peuvent proposer des prestations incomplètes,
comme un simple échange ou l'envoi d'une
documentation. Sachez que se mettre en conformité avec
le RGPD nécessite un véritable accompagnement par un
professionnel qui analyse vos besoins, propose une
solution adaptée et assure un suivi.

Comment se mettre en conformité ?


Comment Le RGPD s’appuie sur des principes à appliquer.
se mettre Pour mettre en œuvre cette conformité, la règle
en
conformit
recommande un socle de quatre actions essentielles à
é? réaliser en priorité :
Tenir un registre des traitements pour documenter et avoir
une vision claire de tous les traitements de données
réalisés dans la structure.
Minimiser la collecte des données en ne collectant que ce
qui est strictement nécessaire, en évitant la conservation
inutile, et en instaurant des mécanismes d’effacement ou
d’archivage automatique.
Respecter les droits des personnes en les informant dès la
collecte et en facilitant l’exercice de leurs droits (accès,
rectification, suppression, opposition).
Sécuriser les données grâce à des mesures techniques
(antivirus, mots de passe robustes, sauvegardes
régulières) et organisationnelles (formation du personnel,
contrôle des accès).

2
COMMENT PROTÉGER LES DONNÉES SENSIBLES OU
CONFIDENTIELLES ?
Avoir un mot de passe complexe et ne jamais le partager à
quiconque, ou l'écrire
Ne partager les données sensibles ou confidentielles qu'à
des personnes nommément choisies et habilitées
Ne jamais partager le lien URL par mail
Chiffrer si vos traitements de données sont sensibles
TRAITER DE DONNÉES PERSONNELLES SENSIBLES EST
SOUMIS À AUTORISATION
Liste des catégories de données personnelles sensibles ou
particulières au sens du RGPD :
Origine raciale ou ethnique,
Opinions politiques,
Convictions religieuses ou philosophiques,
Appartenance syndicale,
Données génétiques,
Données biométriques,
Données concernant la santé,
Données concernant la vie sexuelle ou l'orientation
sexuelle.
LE TRAITEMENT DE CES DONNÉES PEUT ÊTRE AUTORISÉ SI
a. la personne concernée a donné son consentement écrit,
b. le traitement est nécessaire au droit du travail, de la
sécurité sociale et de la protection sociale,
c. le traitement est nécessaire à la sauvegarde des
intérêts vitaux de la personne concernée,
d. le traitement est effectué par une fondation, une
association ou tout autre organisme à but non lucratif
et poursuivant une finalité politique, philosophique,
religieuse ou syndicale, à condition que ledit traitement
se rapporte exclusivement aux membres ou aux
anciens membres dudit organisme ou aux personnes
entretenant avec celui-ci des contacts réguliers en
liaison avec ses finalités et que les données à caractère
personnel ne soient pas communiquées en dehors de
cet organisme sans le consentement des personnes
concernées,
e. le traitement porte sur des données rendues publiques
par la personne concernée,
f. le traitement est nécessaire à la constatation, à
l'exercice ou à la défense d'un droit en justice,
g. le traitement est nécessaire pour des motifs d’intérêt
public important, à condition qu’il soit proportionné à
l’objectif poursuivi, respecter l’essence du droit à la
protection des données et prévoir des mesures
appropriées et spécifiques pour la sauvegarde des
droits fondamentaux et des intérêts de la personne
concernée;
h. le traitement est nécessaire à la médecine préventive
ou la médecine du travail, à l'appréciation de la

2
capacité de travail du travailleur, de diagnostics
médicaux, de la prise en charge sanitaire ou sociale, ou
de la gestion des systèmes et des services de soins de
santé ou de protection sociale. Ces données doivent
être traitées par un professionnel de la santé soumis à
une obligation de secret professionnel,
i. le traitement est nécessaire pour des motifs d'intérêt
public dans le domaine de la santé publique, ou aux fins
de garantir des normes élevées de qualité et de
sécurité des soins de santé et des médicaments ou des
dispositifs médicaux, sous réserve que le secret
professionnel soit assuré,
j. le traitement est nécessaire à des fins archivistiques
dans l'intérêt public, à des fins de recherche
scientifique ou historique ou à des fins statistiques.

Vous aimerez peut-être aussi