Avant de se lancer dans une entreprise évoluant sur le web, il est bon de s’informer sur de nombreux aspect, notamment le droit. En effet, ce n’est plus un secret que la toile est le territoire de nombreux délits. La plupart d’entre eux touchent la sécurité des données, aussi bien des entreprises concernées que de leurs consommateurs. C’est dans cette optique que le RGPD ou GDPR selon le pays a été instauré. Il s’agit du tout premier texte universel en vigueur dans toute l’Union européenne. Pour faire simple, le RGPD est un projet de loi qui concerne la sécurité des données. Retrouvez tous les détails sur les objectifs du RGPD !

Sécuriser les consommateurs

En quelques mots, l’objectif principal du RGPD est d’améliorer la sécurité des consommateurs (adultes ou mineurs) en matière de données personnelles. Ces textes visent donc, en premier lieu, à faire appliquer les droits des utilisateurs par les entreprises de consommation. On parle en l’occurrence de :

  • Droit à l’information : avoir une visibilité sur les manières de collecte des informations les concernant.
  • Droit d’accès : savoir quels types de données sont collectées sur un chacun d’entre eux.
  • Droit d’opposition : le droit de s’opposer à la collecte de données (sauf pour des démarches légales).
  • Droit de rectification : pouvoir apporter une modification aux informations communiquées.
  • Droit à l’oubli : droit de suppression des données des clients, ainsi que celles des sous-traitants.
  • Droit à la portabilité : le droit de récupérer les données de façon lisible.

Un des objectifs du RGPD est de permettre une meilleure compréhension des responsabilités de chacun dans la gestion de données. C’est cette transparence qui contribuera à créer un sentiment de confiance auprès des consommateurs.

Si l’on se base sur les statistiques publiées par la CNIL, nous pouvons affirmer que le RGPD porte ses fruits. En effet, en 2019, les enquêtes menées sur diverses plateformes ont révélé que 71% des utilisateurs sont plus vigilants quant à la gestion de leurs données personnelles. On remarquera même que 21% refusent de communiquer les informations leur concernant par méfiance.

La peur de la fuite ou d’un mauvais usage des données personnelles est un indice indéniable du fait que les consommateurs soient plus concernés par leurs droits en matière de confidentialité. De ce fait, les entreprises qui sont victimes de vol de données ou sont non conformes au RGPD sont susceptibles d’être sanctionnées par la CNIL. Toutefois, il convient de noter que le RGPD ne constitue pas une menace pour les entreprises. A contrario, il se présente comme un atout pouvant être mis en avant auprès de tous les acteurs.

Toutes ces actions menées à bien aboutissent à des points positifs tels que :

  • La protection de la vie privée des collaborateurs
  • Une meilleure gestion des données clients
  • Possibilité de répondre à des appels d’offres publiques et privées
  • Capacité de traiter avec des entreprises conformes au RGPD
  • Aptitude à se défendre sur le plan juridique en cas de violation de données

A lire aussi : Charte informatique entreprise (RGPD, Cnil) : est-ce obligatoire ?

Les objectifs de la formation RGPD

Afin d’informer tous les acteurs, une formation a été mise en place. Elle a pour but de sensibiliser et donner un point de vue global sur le RGPD, c’est-à-dire ses enjeux, ses impacts, etc. Aussi théorique que pratique, elle accompagne ses adhérents sur les démarches de mise en conformité afin de mettre en place des actions concrètes.

Comptant 70 heures au total, la formation intègre plusieurs étapes :

La compréhension du RGPD

Il s’agira de comprendre le règlement général qui régit la protection des données :

  • Identifier les données à caractères personnels et pourquoi les protéger
  • Savoir quels sont les buts et le périmètre du règlement
  • Les enjeux et les impacts pour l’entreprise

La compréhension des tendances de la protection de données

Ensuite, il faudra comprendre les tendances de la protection de données. Il s’agit des :

  • Nouvelles définitions introduites par le règlement européen
  • Nouveaux textes de loi relatifs aux individus concernés
  • Sanctions qui s’y affèrent
  • Nouvelles obligations pour les sous-traitants et le responsable des traitements
  • Nouvelles règles de gestion pour la cyber-sécurité

L’élaboration d’un plan d’action

L’étape suivante est consacrée à la mise en place d’un plan d’action pour instaurer cette conformité :

  • Bien identifier les rôles et les responsabilités afin de garantir une excellente gestion des données
  • La protection des données à caractère personnel
  • Les actions à prévoir pour se mettre en conformité
  • La démarche pour mettre en œuvre le plan d’action

La réalisation

La dernière étape de la formation RGPD concerne la réalisation incluant :

  • La mise en place d’un registre
  • L’élaboration des documents et des mentions obligatoires
  • La réalisation d’une série de tests de sécurité sur les supports web
  • La définition de plans d’action : Informatique locale, supports web, process internes …

C’est également dans cette dernière étape de la formation RGPD que se déroule la prise de contact des différents partenaires clés.

Article précédent Qu’est-ce que la loi lcen (Loi pour la confiance dans l’économie numérique) ?
Article suivant Quel est le principal bénéfice de la cryptographie asymétrique ?