C’est quoi la RGPD (Règlement Général sur la Protection des Données)
Le RGPD, qu’est-ce que c’est ? Le règlement général de protection des données (RGPD) est un texte réglementaire européen qui encadre le traitement des données de manière égalitaire sur tout le territoire de l’Union européenne (UE). (source economie.gouv.fr)
Il est Important pour les PMe de se mettre en conformité par rapport à la RGPD, notamment car les risques de non-conformité sont sérieux :
Concernant la procédure ordinaire, avec le RGPD (règlement général sur la protection des données), le montant des sanctions pécuniaires peut s’élever jusqu’à 20 millions d’euros ou dans le cas d’une entreprise jusqu’à 4 % du chiffre d’affaires annuel mondial. Ces sanctions peuvent être rendues publiques. (source CNIL)

Étape 1 : Sensibilisation et Formation
1/ sensibiliser les employés à la RGPD.
2/ Former le personnel sur les principes fondamentaux de la protection des données.
3/ Rôle des responsables de la protection des données (DPO) : le DPO va avoir plusieurs missions prédéfinies par le Règlement Général sur la Protection des Données : D’informer et de conseiller le responsable de traitement, les éventuels sous-traitant et les employés de l’organisme. Il a un rôle d’accompagnateur dans la mise et le maintien de la conformité au RGPD.
Étape 2 : Audit des Données Personnelles
1/ Réaliser un inventaire des données personnelles traitées par l’entreprise.
2/ Identifier les sources de collecte des données.
3/ Evaluer les risques associés au traitement des données.
Étape 3 : Mise en Conformité
1/ Mettre en place des mesures techniques et organisationnelles nécessaires.
2/ Élaborer des politiques de confidentialité et de protection des données.
3/ Adopter de mécanismes de consentement clair pour la collecte et le traitement des données.
Récapitulatif des principales étapes à suivre pour démarrer la conformité à la RGPD.

Il est important de maintenir une culture de protection des données au sein de l’entreprise.
Pour les sources, voici quelques suggestions :
- Ressources officielles de la Commission nationale de l’informatique et des libertés (CNIL) en France.
- Guides pratiques de l’Agence européenne de protection des données (EDPS).
- Articles académiques sur la conformité à la RGPD dans les PME.


