{"id":2475,"date":"2017-06-05T12:05:23","date_gmt":"2017-06-05T11:05:23","guid":{"rendered":"http:\/\/mouillere.com\/universconvergents\/?p=2475"},"modified":"2017-07-18T06:43:52","modified_gmt":"2017-07-18T05:43:52","slug":"les-entreprises-seront-elles-en-conformite-avec-le-rgdp-en-mai-2018","status":"publish","type":"post","link":"https:\/\/mouillere.com\/universconvergents\/2017\/06\/05\/les-entreprises-seront-elles-en-conformite-avec-le-rgdp-en-mai-2018\/","title":{"rendered":"Les entreprises seront-elles en conformit\u00e9 avec le RGDP en mai 2018 ?"},"content":{"rendered":"<p>Le 25 mai 2018, les entreprises europ\u00e9ennes devront appliquer le RGDP et s\u2019assurer de la s\u00e9curisation des donn\u00e9es.<\/p>\n<p><!--more--><\/p>\n<p>Elles seront enti\u00e8rement responsables de la cha\u00eene de traitement des donn\u00e9es et devront s\u2019assurer des garanties apport\u00e9es par les sous-traitants et fournisseurs. Les entreprises de plus de 250 salari\u00e9s devront tenir un registre des activit\u00e9s de traitements effectu\u00e9s. Les entreprises traitant de grandes quantit\u00e9s de donn\u00e9es devront nommer un d\u00e9l\u00e9gu\u00e9 \u00e0 la protection des donn\u00e9es (DPO).<\/p>\n<p>En cas de d\u00e9faillance (fuite de donn\u00e9es, attaque informatique), elles devront en alerter les autorit\u00e9s comp\u00e9tentes dans les 72 heures.<\/p>\n<p>Celles qui ne se mettront pas en conformit\u00e9 prendront le risque de s\u2019exposer \u00e0 une amende de 20 millions d\u2019euros ou 4% de leur chiffre d\u2019affaires annuel mondial.<\/p>\n<p>Le\u00a0cabinet Sia Partners \u00e9value la gestion du risque \u00e0 30 millions d\u2019euros en moyenne pour un groupe du CAC40, co\u00fbt justifi\u00e9 par la mise \u00e0 niveau des syst\u00e8mes informatiques, le recensement des donn\u00e9es concern\u00e9es, l\u2019analyse des risques et l&#8217;organisation des \u00e9quipes et structures.<\/p>\n<p>Selon une \u00e9tude r\u00e9alis\u00e9e par Vanson Bourne au Royaume-Uni, en Allemagne, en France et en Am\u00e9rique du Nord, 75% des entreprises rencontreront des difficult\u00e9s pour respecter l&#8217;\u00e9ch\u00e9ance.<\/p>\n<p>&nbsp;<\/p>\n<p>PB N\u00b01 : <strong>localiser<\/strong> les donn\u00e9es h\u00e9berg\u00e9es \u00e0 la fois en interne et dans le cloud<\/p>\n<blockquote><p><em>&#8220;La complexit\u00e9 des services informatiques entrave significativement l&#8217;aptitude \u00e0 localiser leurs donn\u00e9es \u00e0 tout moment.\u00a0<\/em><em>Le recours \u00e0 des sous-traitants complique encore l\u2019identification de l\u2019emplacement de chaque occurrence des donn\u00e9es des clients et de leur utilisation. Ils sont tenus de respecter des obligations sp\u00e9cifiques en mati\u00e8re de s\u00e9curit\u00e9, de confidentialit\u00e9 et en mati\u00e8re d\u2019accountability&#8221;<\/em><\/p><\/blockquote>\n<p>Rappelons que l\u2019obligation d\u2019accountability implique pour le responsable du traitement :<\/p>\n<ul>\n<li>de prendre des mesures efficaces et appropri\u00e9es afin de se conformer au RGDP ;<\/li>\n<li>d\u2019apporter la preuve que les mesures appropri\u00e9es ont \u00e9t\u00e9 prises (adoption de r\u00e8gles internes et du Privacy by design, nomination d&#8217;un DPO, etc.)<\/li>\n<\/ul>\n<p>PB N\u00b02 : int\u00e9grer la confidentialit\u00e9 directement dans le processus de conception de produits et services (<strong>Privacy by design<\/strong>).<\/p>\n<p>PB N\u00b03 : le RGPD\u00a0impose d&#8217;obtenir un <strong>consentement explicite \u00e0 des finalit\u00e9s pr\u00e9cises<\/strong>. Pour lutter contre le consentement \u00e0 des utilisations massives, le RGDP exige\u00a0une corr\u00e9lation \u00e9troite entre l\u2019autorisation du client et l\u2019utilisation effective de ses IPI\u00a0(Informations Personnellement Identifiables).<\/p>\n<p>PB N\u00b04 : le \u00ab <strong>droit \u00e0 l\u2019oubli<\/strong> \u00bb (article 17 du GDPR).<\/p>\n<p><a href=\"http:\/\/www.silicon.fr\/la-facture-salee-que-le-gdpr-prepare-aux-entreprises-176099.html\">http:\/\/www.silicon.fr\/la-facture-salee-que-le-gdpr-prepare-aux-entreprises-176099.html<\/a><\/p>\n<p><a href=\"http:\/\/www.zdnet.fr\/actualites\/donnees-personnelles-les-entreprises-pas-si-demunies-sur-le-rgpd-39852772.htm\">http:\/\/www.zdnet.fr\/actualites\/donnees-personnelles-les-entreprises-pas-si-demunies-sur-le-rgpd-39852772.htm<\/a><\/p>\n<p><a href=\"http:\/\/www.zdnet.fr\/dossier\/rgpd-tout-comprendre-4000237620.htm\">http:\/\/www.zdnet.fr\/dossier\/rgpd-tout-comprendre-4000237620.htm<\/a><\/p>\n<p><a href=\"https:\/\/www.cnil.fr\/fr\/principes-cles\/reglement-europeen-se-preparer-en-6-etapes\">https:\/\/www.cnil.fr\/fr\/principes-cles\/reglement-europeen-se-preparer-en-6-etapes<\/a><\/p>\n<iframe src=\"\/\/docs.google.com\/viewer?url=https%3A%2F%2Fmouillere.com%2Funiversconvergents%2Fwp-content%2Fuploads%2F2017%2F06%2F31465_Test_Data_Privacy_wp_FRA.pdf&hl=fr&embedded=true\" class=\"gde-frame\" style=\"width:100%; height:500px; border: none;\" scrolling=\"no\"><\/iframe>\n<p class=\"gde-text\"><a href=\"https:\/\/mouillere.com\/universconvergents\/wp-content\/uploads\/2017\/06\/31465_Test_Data_Privacy_wp_FRA.pdf\" class=\"gde-link\">T\u00e9l\u00e9charger (PDF, 6.56Mo)<\/a><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Le 25 mai 2018, les entreprises europ\u00e9ennes devront appliquer le RGDP et s\u2019assurer de la s\u00e9curisation des donn\u00e9es.<\/p>\n","protected":false},"author":1,"featured_media":2512,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2}},"categories":[16],"tags":[48,65],"class_list":["post-2475","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-donnees-personnelles","tag-cnil","tag-rgpd"],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"https:\/\/i0.wp.com\/mouillere.com\/universconvergents\/wp-content\/uploads\/2017\/06\/34042190.jpg?fit=354%2C397&ssl=1","jetpack_sharing_enabled":true,"jetpack_shortlink":"https:\/\/wp.me\/p6jw1p-DV","jetpack-related-posts":[{"id":2606,"url":"https:\/\/mouillere.com\/universconvergents\/2017\/09\/05\/rgdp-contraintes-et-opportunites\/","url_meta":{"origin":2475,"position":0},"title":"RGDP : contraintes et opportunit\u00e9s","author":"Fred","date":"5 septembre 2017","format":false,"excerpt":"Tribune.fr propose un article int\u00e9ressant sur les cons\u00e9quences du RGDP sur les pratiques des entreprises qui devront s'adapter avant le 25 mail 2018 pour non seulement se mettre en conformit\u00e9 avec le r\u00e8glement europ\u00e9en\u00a0mais surtout mettre la data au c\u0153ur des proc\u00e9dures internes afin de pouvoir en optimiser l'usage. http:\/\/www.latribune.fr\/opinions\/tribunes\/loi-sur-la-protection-des-donnees-personnelles-contrainte-ou-opportunite-748357.html\u2026","rel":"","context":"Dans &quot;Big Data&quot;","block_context":{"text":"Big Data","link":"https:\/\/mouillere.com\/universconvergents\/category\/it\/big-data\/"},"img":{"alt_text":"","src":"https:\/\/i0.wp.com\/mouillere.com\/universconvergents\/wp-content\/uploads\/2017\/09\/gdpr.jpg?fit=460%2C206&ssl=1&resize=350%2C200","width":350,"height":200},"classes":[]},{"id":3122,"url":"https:\/\/mouillere.com\/universconvergents\/2019\/10\/15\/guide-pratique-de-sensibilisation-au-rgpd-pour-les-tpe-pme\/","url_meta":{"origin":2475,"position":1},"title":"Guide pratique de sensibilisation au RGPD pour les TPE-PME","author":"Fred","date":"15 octobre 2019","format":false,"excerpt":"La CNIL et Bpifrance ont publi\u00e9 un guide pratique de sensibilisation au RGPD pour les TPE-PME. Depuis le 25 mai 2018, les entreprises doivent: recueillir le consentement de leurs clients si leurs donn\u00e9es font l\u2019objet d\u2019un traitement ; informer leurs clients de leur droit d'acc\u00e8s, de modification et de suppression\u2026","rel":"","context":"Dans &quot;Donn\u00e9es personnelles&quot;","block_context":{"text":"Donn\u00e9es personnelles","link":"https:\/\/mouillere.com\/universconvergents\/category\/it\/donnees-personnelles\/"},"img":{"alt_text":"","src":"","width":0,"height":0},"classes":[]},{"id":2529,"url":"https:\/\/mouillere.com\/universconvergents\/2017\/06\/10\/data-privacy-officer-dpo\/","url_meta":{"origin":2475,"position":2},"title":"Data Privacy Officer (DPO)","author":"Fred","date":"10 juin 2017","format":false,"excerpt":"L\u2019article 37 du r\u00e8glement europ\u00e9en 2016\/679 du 27 avril 2016 (RGDP) contraint certains responsables de traitement de d\u00e9signer un D\u00e9l\u00e9gu\u00e9 \u00e0 la protection des donn\u00e9es (DPO) aupr\u00e8s des autorit\u00e9s de contr\u00f4le (la CNIL en France).\u00a0Les responsables de traitement et les sous-traitants devront d\u00e9signer un DPO s\u2019ils appartiennent au secteur public,\u2026","rel":"","context":"Dans &quot;Donn\u00e9es personnelles&quot;","block_context":{"text":"Donn\u00e9es personnelles","link":"https:\/\/mouillere.com\/universconvergents\/category\/it\/donnees-personnelles\/"},"img":{"alt_text":"","src":"https:\/\/i0.wp.com\/mouillere.com\/universconvergents\/wp-content\/uploads\/2017\/06\/role-of-the-data-protection-officer-18-638.jpg?fit=638%2C479&ssl=1&resize=350%2C200","width":350,"height":200,"srcset":"https:\/\/i0.wp.com\/mouillere.com\/universconvergents\/wp-content\/uploads\/2017\/06\/role-of-the-data-protection-officer-18-638.jpg?fit=638%2C479&ssl=1&resize=350%2C200 1x, https:\/\/i0.wp.com\/mouillere.com\/universconvergents\/wp-content\/uploads\/2017\/06\/role-of-the-data-protection-officer-18-638.jpg?fit=638%2C479&ssl=1&resize=525%2C300 1.5x"},"classes":[]},{"id":2388,"url":"https:\/\/mouillere.com\/universconvergents\/2017\/05\/18\/le-nouveau-data-protection-officer-dpo\/","url_meta":{"origin":2475,"position":3},"title":"Le nouveau Data Protection Officer (DPO)","author":"Fred","date":"18 mai 2017","format":false,"excerpt":"Le\u00a0R\u00e8glement du 27 avril 2016 relatif \u00e0 la protection des personnes physiques \u00e0 l\u2019\u00e9gard du traitement des donn\u00e9es \u00e0 caract\u00e8re personnel et \u00e0 la libre circulation de ces donn\u00e9es (\u00ab RGDP \u00bb) a cr\u00e9\u00e9 le DPO charg\u00e9\u00a0d'assurer un r\u00f4le d\u2019interm\u00e9diaire entre\u00a0les\u00a0entreprises et la CNIL. Le DPO va devenir obligatoire d'ici\u2026","rel":"","context":"Dans &quot;Donn\u00e9es personnelles&quot;","block_context":{"text":"Donn\u00e9es personnelles","link":"https:\/\/mouillere.com\/universconvergents\/category\/it\/donnees-personnelles\/"},"img":{"alt_text":"","src":"https:\/\/i0.wp.com\/mouillere.com\/universconvergents\/wp-content\/uploads\/2017\/05\/GDPR-en.png?fit=1101%2C560&ssl=1&resize=350%2C200","width":350,"height":200,"srcset":"https:\/\/i0.wp.com\/mouillere.com\/universconvergents\/wp-content\/uploads\/2017\/05\/GDPR-en.png?fit=1101%2C560&ssl=1&resize=350%2C200 1x, https:\/\/i0.wp.com\/mouillere.com\/universconvergents\/wp-content\/uploads\/2017\/05\/GDPR-en.png?fit=1101%2C560&ssl=1&resize=525%2C300 1.5x, https:\/\/i0.wp.com\/mouillere.com\/universconvergents\/wp-content\/uploads\/2017\/05\/GDPR-en.png?fit=1101%2C560&ssl=1&resize=700%2C400 2x, https:\/\/i0.wp.com\/mouillere.com\/universconvergents\/wp-content\/uploads\/2017\/05\/GDPR-en.png?fit=1101%2C560&ssl=1&resize=1050%2C600 3x"},"classes":[]},{"id":590,"url":"https:\/\/mouillere.com\/universconvergents\/2015\/07\/28\/le-projet-de-reforme-sur-la-protection-des-donnees-critique-par-le-controleur-europeen\/","url_meta":{"origin":2475,"position":4},"title":"Le projet de r\u00e9forme sur la protection des donn\u00e9es critiqu\u00e9 par le Contr\u00f4leur europ\u00e9en","author":"Fred","date":"28 juillet 2015","format":false,"excerpt":"Giovanni Buttarelli, le Contr\u00f4leur europ\u00e9en de la protection des donn\u00e9es, a publi\u00e9, le 27 juillet, ses recommandations pour le projet de r\u00e8glement sur la protection des donn\u00e9es. A le suivre, Les propositions de r\u00e8glement sur la protection des donn\u00e9es du Parlement, de la Commission et du Conseil manquent de flexibilit\u00e9\u2026","rel":"","context":"Dans &quot;Cybers\u00e9curit\u00e9&quot;","block_context":{"text":"Cybers\u00e9curit\u00e9","link":"https:\/\/mouillere.com\/universconvergents\/category\/it\/cybersecurite\/"},"img":{"alt_text":"","src":"https:\/\/i0.wp.com\/mouillere.com\/universconvergents\/wp-content\/uploads\/2015\/06\/2000px-Brussels_EU.svg_.png?fit=1153%2C1200&ssl=1&resize=350%2C200","width":350,"height":200,"srcset":"https:\/\/i0.wp.com\/mouillere.com\/universconvergents\/wp-content\/uploads\/2015\/06\/2000px-Brussels_EU.svg_.png?fit=1153%2C1200&ssl=1&resize=350%2C200 1x, https:\/\/i0.wp.com\/mouillere.com\/universconvergents\/wp-content\/uploads\/2015\/06\/2000px-Brussels_EU.svg_.png?fit=1153%2C1200&ssl=1&resize=525%2C300 1.5x, https:\/\/i0.wp.com\/mouillere.com\/universconvergents\/wp-content\/uploads\/2015\/06\/2000px-Brussels_EU.svg_.png?fit=1153%2C1200&ssl=1&resize=700%2C400 2x, https:\/\/i0.wp.com\/mouillere.com\/universconvergents\/wp-content\/uploads\/2015\/06\/2000px-Brussels_EU.svg_.png?fit=1153%2C1200&ssl=1&resize=1050%2C600 3x"},"classes":[]},{"id":2594,"url":"https:\/\/mouillere.com\/universconvergents\/2017\/08\/03\/fonctionnalites-dun-service-de-stockage-conforme-au-rgdp\/","url_meta":{"origin":2475,"position":5},"title":"Fonctionnalit\u00e9s d&#8217;un service de stockage conforme au RGDP","author":"Fred","date":"3 ao\u00fbt 2017","format":false,"excerpt":"LES ECHOS consacre un article relatif aux nouvelles obligations de s\u00e9curit\u00e9 et contractuelles qu'impose le RGDP aux responsables du traitement amen\u00e9es \u00e0 traiter avec des fournisseurs de services cloud et des fournisseurs de technologie de protection des donn\u00e9es (sous-traitants). Les fournisseurs de services cloud doivent apporter des garanties suffisantes pour\u2026","rel":"","context":"Dans &quot;Donn\u00e9es personnelles&quot;","block_context":{"text":"Donn\u00e9es personnelles","link":"https:\/\/mouillere.com\/universconvergents\/category\/it\/donnees-personnelles\/"},"img":{"alt_text":"","src":"","width":0,"height":0},"classes":[]}],"_links":{"self":[{"href":"https:\/\/mouillere.com\/universconvergents\/wp-json\/wp\/v2\/posts\/2475","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/mouillere.com\/universconvergents\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/mouillere.com\/universconvergents\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/mouillere.com\/universconvergents\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/mouillere.com\/universconvergents\/wp-json\/wp\/v2\/comments?post=2475"}],"version-history":[{"count":6,"href":"https:\/\/mouillere.com\/universconvergents\/wp-json\/wp\/v2\/posts\/2475\/revisions"}],"predecessor-version":[{"id":2572,"href":"https:\/\/mouillere.com\/universconvergents\/wp-json\/wp\/v2\/posts\/2475\/revisions\/2572"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/mouillere.com\/universconvergents\/wp-json\/wp\/v2\/media\/2512"}],"wp:attachment":[{"href":"https:\/\/mouillere.com\/universconvergents\/wp-json\/wp\/v2\/media?parent=2475"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/mouillere.com\/universconvergents\/wp-json\/wp\/v2\/categories?post=2475"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/mouillere.com\/universconvergents\/wp-json\/wp\/v2\/tags?post=2475"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}