GDPR : Un levier de performance
- Le règlement GDPR : applicable en mai 2018, il réaffirme les principes de la protection des données à caractère « personnel ». Son application territoriale est élargie à toutes les sociétés, même celles hors UE dès lors qu’elles sont en relation avec des individus de l’UE.
- La conception « default by design » : la protection des données personnelles devra être intégrée dès la conception des systèmes et des technologies.
- Le registre GDPR : l’ensemble des mesures techniques et juridiques de gestion des données devra être documenté afin de démontrer le respect des obligations règlementaires. La charge de la preuve est en effet inversée.
- Les obligations des sous-traitants : les obligations contractuelles du sous-traitant seront renforcées : un sous-traitant non établi sur le territoire de l’UE sera tenu de désigner un représentant au sein de l’UE.
- Les sanctions financières sont grandement renforcées : 4% du CA plafonné à 20 M€
Les impacts directs sur la gestion des données «personnelles»
- La collecte et la classification des données
- Les processus de validation, d’intégration et de partage des données
- L’hébergement et la sécurisation des données
- La maintenance des données
- L’accès et la portabilité des données par l’utilisateur
- La création du DPO au sein de la structure
Les impacts collatéraux générés par le GDPR
- La gestion des données RH : Salariés, CV,…
- La veille et l’assistance juridique : application et évolution du règlement
- La rédaction et la gestion des contrats de prestation
- La maîtrise de l’e-marketing et du e-business
- Les modalités de fonctionnement du DPO (interne ou partagé).
- La gestion des fichiers clients ad hoc
- L’intégration du règlement dans la stratégie de développement et de différenciation de l’entreprise
DPC au service de votre conformité réglementaire
- 3 étapes clés pour vous accompagner
- Vous aider à vous mettre en conformité avec le règlement GDPR
- Vous guider jusqu’à l’obtention de votre certification (optionnelle) pour être en conformité avec le règlement européen.