Le RGPD (Règlement général sur la protection des données) est le texte européen qui encadre la collecte et le traitement des données personnelles. Entré en vigueur en 2018, il s'applique à toute organisation traitant des données de résidents européens et impose des obligations précises aux responsables de traitement comme aux sous-traitants.
RGPD signifie « Règlement général sur la protection des données ». Adopté par l'Union européenne en 2016 et applicable depuis le 25 mai 2018, il remplace la directive de 1995 et harmonise, à l'échelle européenne, les règles relatives à la collecte, au traitement et à la conservation des données personnelles. En France, c'est la CNIL (Commission nationale de l'informatique et des libertés) qui veille à son application et peut prononcer des sanctions en cas de manquement.
Le RGPD s'applique à toute organisation, publique ou privée, quelle que soit sa taille, dès lors qu'elle traite des données personnelles de résidents européens — y compris lorsqu'elle est établie hors de l'Union européenne. Deux statuts principaux sont distingués : le responsable de traitement, qui détermine les finalités et moyens du traitement, et le sous-traitant, qui traite les données pour le compte du responsable et doit à ce titre respecter des obligations contractuelles précises (sécurité, confidentialité, notification en cas de violation de données).
Le RGPD poursuit un double objectif : redonner aux personnes le contrôle sur leurs données personnelles (droit d'accès, de rectification, d'opposition, à l'effacement) et responsabiliser les organisations qui les traitent, à travers le principe d'« accountability » : documenter ses traitements, tenir un registre, réaliser des analyses d'impact pour les traitements à risque. La CNIL est l'autorité de contrôle française compétente ; chaque État membre dispose de son propre régulateur, coordonnés au niveau européen par le Comité européen de la protection des données (CEPD).
La mise en conformité passe généralement par plusieurs étapes : cartographier les traitements de données existants, désigner un délégué à la protection des données (DPO) lorsque c'est obligatoire, mettre à jour les mentions d'information et les contrats avec les sous-traitants, et former les collaborateurs manipulant des données personnelles aux bons réflexes.
Fleurus Formations propose une formation dédiée Formation RGPD – Protection des données personnelles, pour acquérir les fondamentaux du règlement et structurer une démarche de mise en conformité opérationnelle.
Article rédigé par Maître Fleur Jourdan, avocate fondatrice de Fleurus Avocats et formatrice en droit public, éthique et compliance.
Écrivez-nous et nous vous accompagnerons pour identifier ou créer la formation la plus pertinente pour votre équipe.
Contactez-nous
