Nous utilisons des Cookies pour mesurer l'audience de notre site internet. Vous pouvez vous opposer aux traitements basés sur l'intérêt légitime à tout moment en cliquant sur 'Refuser'. Pour plus d'informations : Politique de confidentialité
Compliance

RGPD : que veut dire ce sigle, qui est concerné et comment se mettre en conformité ?

Catégorie de l'article :
Compliance
Date de l'article :
19/8/2026
Résumé de l'article :
Que veut dire RGPD ? Qui est concerné, quelles obligations pour les sous-traitants et comment s'y conformer : l'essentiel expliqué par un avocat spécialisé.
Auteur de l'article :

Le RGPD (Règlement général sur la protection des données) est le texte européen qui encadre la collecte et le traitement des données personnelles. Entré en vigueur en 2018, il s'applique à toute organisation traitant des données de résidents européens et impose des obligations précises aux responsables de traitement comme aux sous-traitants.

Que signifie RGPD ?

RGPD signifie « Règlement général sur la protection des données ». Adopté par l'Union européenne en 2016 et applicable depuis le 25 mai 2018, il remplace la directive de 1995 et harmonise, à l'échelle européenne, les règles relatives à la collecte, au traitement et à la conservation des données personnelles. En France, c'est la CNIL (Commission nationale de l'informatique et des libertés) qui veille à son application et peut prononcer des sanctions en cas de manquement.

Qui est concerné par le RGPD ?

Le RGPD s'applique à toute organisation, publique ou privée, quelle que soit sa taille, dès lors qu'elle traite des données personnelles de résidents européens — y compris lorsqu'elle est établie hors de l'Union européenne. Deux statuts principaux sont distingués : le responsable de traitement, qui détermine les finalités et moyens du traitement, et le sous-traitant, qui traite les données pour le compte du responsable et doit à ce titre respecter des obligations contractuelles précises (sécurité, confidentialité, notification en cas de violation de données).

Quel est l'objectif du RGPD, et qui le régule ?

Le RGPD poursuit un double objectif : redonner aux personnes le contrôle sur leurs données personnelles (droit d'accès, de rectification, d'opposition, à l'effacement) et responsabiliser les organisations qui les traitent, à travers le principe d'« accountability » : documenter ses traitements, tenir un registre, réaliser des analyses d'impact pour les traitements à risque. La CNIL est l'autorité de contrôle française compétente ; chaque État membre dispose de son propre régulateur, coordonnés au niveau européen par le Comité européen de la protection des données (CEPD).

Comment se mettre en conformité avec le RGPD ?

La mise en conformité passe généralement par plusieurs étapes : cartographier les traitements de données existants, désigner un délégué à la protection des données (DPO) lorsque c'est obligatoire, mettre à jour les mentions d'information et les contrats avec les sous-traitants, et former les collaborateurs manipulant des données personnelles aux bons réflexes.

Fleurus Formations propose une formation dédiée Formation RGPD – Protection des données personnelles, pour acquérir les fondamentaux du règlement et structurer une démarche de mise en conformité opérationnelle.

Article rédigé par Maître Fleur Jourdan, avocate fondatrice de Fleurus Avocats et formatrice en droit public, éthique et compliance.