RGPD
Qu’est-ce que le RGPD ?
Le Règlement général sur la protection des données (RGPD) est un règlement de l'Union européenne qui impose aux entreprises d'assurer la protection, la transparence et la responsabilité en matière de données personnelles des citoyens de l'UE. Le RGPD est entré en vigueur le 25 mai 2018. Bien que la loi s'applique aux 27 États membres de l'UE, les obligations qu'elle impose concernent les entreprises qui traitent les données personnelles de résidents de l'UE, qu'elles soient établies ou non dans l'UE.
Le RGPD modernise les principes de la directive européenne de 1995 sur la protection des données et s'applique aux données personnelles des résidents de l'UE. Sanctions financières Les amendes pour non-conformité peuvent atteindre 24 millions de dollars américains, ou 4 % du chiffre d'affaires annuel mondial, selon le montant le plus élevé.
Champ d'application du RGPD
Le RGPD s'applique aux entreprises qui sont :
- établie dans l'UE et traite des données personnelles
- établi en dehors de l'UE, mais proposant des biens et des services aux citoyens et résidents de l'UE
Définitions clés des données selon le RGPD
Comme couvert par Article 4 du RGPD, la loi définit les termes suivants relatifs aux données :
- Données personnelles - informations relatives à une personne physique identifiée ou identifiable
- Données génétiques - données personnelles relatives aux caractéristiques génétiques d'une personne concernée
- Données biométriques - données personnelles relatives aux caractéristiques physiques, physiologiques ou comportementales d'une personne concernée
- Données relatives à la santé - données personnelles concernant la santé physique ou mentale d'une personne concernée
Sous Article 9 du RGPDLa loi définit explicitement les directives relatives au traitement des « catégories particulières » de données personnelles. Ces catégories particulières comprennent les données concernant l’origine raciale ou ethnique, les opinions politiques, les convictions religieuses ou philosophiques, l’appartenance syndicale, les données génétiques, les données biométriques, ainsi que les données relatives à la santé, à la vie sexuelle et à l’orientation sexuelle.
Principes fondamentaux du traitement des données personnelles
Article 5 du RGPD se concentre sur les principes de conformité pour le traitement des données personnelles :
- Licéité, loyauté et transparence – le traitement des données personnelles doit être effectué de manière licite, loyale et transparente.
- Limitation des finalités – traiter les données personnelles uniquement pour des finalités spécifiques et non pour des raisons incompatibles avec les finalités initiales
- Minimisation des données – ne collecter que les données nécessaires à la réalisation d’un objectif légitime
- Exactitude – veiller à ce que les données personnelles soient exactes, tenues à jour et que les inexactitudes soient corrigées sans délai.
- Limitation de la durée de conservation – ne pas conserver les données personnelles plus longtemps que nécessaire
- Intégrité et confidentialité – veiller à ce que des mesures de sécurité appropriées soient appliquées aux données personnelles afin d’empêcher tout traitement non autorisé ou toute perte de données.
- Responsabilité – assumer ses responsabilités et démontrer sa conformité en matière de protection des données personnelles
droits des personnes concernées
Articles 12 à 21 du RGPD Énumérer les droits des personnes concernées que les entreprises doivent respecter. Voici quelques exemples :
Pour plus d'informations sur la manière dont Cyera peut aider votre entreprise à se conformer aux principes de traitement des données du RGPD et à garantir sa capacité à répondre aux droits des personnes concernées, Lisez ce blog.