Actualités

Le RGPD s’applique désormais dans toute l’UE

Cybersecurity padlock on keyboard

En bref : depuis le 25 mai 2018, le règlement général sur la protection des données (RGPD) s’applique. Il renforce les droits des personnes, impose aux organisations de démontrer leur conformité et prévoit des amendes importantes en cas de manquement.

Quels sont les principes clés ?

  • Licéité, loyauté et transparence
  • Limitation des finalités et minimisation des données
  • Exactitude et limitation de la conservation
  • Intégrité, confidentialité et responsabilité

Que doivent faire les organisations ?

  • Tenir un registre des activités de traitement
  • Établir une base légale pour chaque traitement
  • Respecter les droits des personnes concernées
  • Notifier certaines violations dans un délai de 72 heures
  • Réaliser des analyses d’impact lorsque c’est requis

Comment les systèmes de management aident-ils ?

ISO/IEC 27001 et ISO/IEC 27701 offrent des cadres structurés pour gérer les risques liés à la sécurité de l’information et à la vie privée.

Points clés

  • Le RGPD s’applique depuis le 25 mai 2018.
  • La conformité doit être démontrée, pas présumée.
  • Les systèmes de management soutiennent la conformité.

Questions fréquentes

Le RGPD s’applique-t-il hors de l’UE ?

Oui, aux organisations qui proposent des biens ou services à des personnes situées dans l’UE ou qui suivent leur comportement.

Qu’est-ce que la notification d’une violation de données ?

Le signalement de certaines violations de données personnelles à l’autorité de contrôle, en principe dans les 72 heures.

ISO/IEC 27001 suffit-elle pour le RGPD ?

Elle aide pour la sécurité, mais le RGPD couvre aussi la licéité des traitements et les droits des personnes.