C'est quoi la loi RGPD ?

Interrogée par: Thérèse Barre  |  Dernière mise à jour: 14. Oktober 2022
Notation: 4.5 sur 5 (22 évaluations)

Qu'est-ce que le RGPD ? Le sigle RGPD signifie « Règlement Général sur la Protection des Données » (en anglais « General Data Protection Regulation » ou GDPR). Le RGPD encadre le traitement des données personnelles sur le territoire de l'Union européenne.

Quel est le rôle de la RGPD ?

La RGPD oblige les entreprises à mieux communiquer sur la collecte et l'usage des données. Elle permet également d'optimiser la protection de leurs données pour en prévenir les violations. Enfin, appliquer le règlement permet d'instaurer un meilleur contrôle et une meilleure réactivité en cas de fuite des données.

Est-ce que le RGPD est obligatoire ?

Le RGPD est obligatoire dans l'ensemble des 28 états membres depuis le 25 mai 2018. Tous les acteurs ayant recours à des données personnelles doivent se conformer à ce règlement européen.

Quels sont les trois objectifs du RGPD ?

En 3 points, l'objectif du RGPD (règlement général sur la protection des données) c'est : Une protection des données à caractère personnel similaire entre les habitants des l'UE ; Un cadre légal sur le traitement de données personnelles simplifié et allégé ; Une responsabilité accrue de la part des entreprises.

Quels sont les droits de la RGPD ?

Toute personne a le droit de recevoir les données qui la concerne et qu'elle a fournies à un responsable de traitement, de les réutiliser, et de les transmettre à un autre responsable de traitement (article 20 du RGPD).

Comprendre le RGPD en cinq questions

Trouvé 16 questions connexes

Qui doit respecter le RGPD ?

En effet, le RGPD s'applique à toute organisation, publique et privée, qui traite des données personnelles pour son compte ou non, dès lors : qu'elle est établie sur le territoire de l'Union européenne, ou que son activité cible directement des résidents européens.

Qui est protégé par le RGPD ?

Le RGPD s'applique aux entreprises, aux organismes publics et aux associations quelles que soient leur taille ou leur activité, dès lors qu'ils traitent des données personnelles de personnes physiques se trouvant sur le territoire de l'Union européenne.

Quelles sont les sanctions prévues par le RGPD ?

Avec le RGPD (Règlement Général sur la Protection des Données), le montant des sanctions pécuniaires peut s'élever jusqu'à 20 millions d'euros ou dans le cas d'une entreprise jusqu'à 4 % du chiffre d'affaires annuel mondial. Ces sanctions peuvent être rendues publiques.

Qu'est-ce qui est considéré comme données personnelles ?

Une donnée personnelle est toute information se rapportant à une personne physique identifiée ou identifiable. Mais, parce qu'elles concernent des personnes, celles-ci doivent en conserver la maîtrise.

Quels sont les données personnelles ?

Exemples de données à caractère personnel:

une adresse e-mail telle que pré[email protected]; un numéro de carte d'identité; des données de localisation (par exemple: la fonction de localisation d'un téléphone portable)*; une adresse de protocole internet (IP);

Qui a accès aux données personnelles ?

Toute personne physique peut accéder aux données qui la concernent (article 15 du RGPD). La CNIL rappelle les règles à suivre pour répondre correctement à ces demandes. La loi Informatique et Libertés permet à toute personne d'accéder aux données qui la concernent.

Quelles sont les données sensibles interdites ?

Ce sont également les données génétiques, les données biométriques aux fins d'identifier une personne physique de manière unique, les données concernant la santé, la vie sexuelle ou l'orientation sexuelle d'une personne physique. Il est interdit de recueillir et d'utiliser ces données.

Quelles sont les personnes concernées ?

En d'autres termes, une personne concernée est un utilisateur final dont les données à caractère personnel peuvent être recueillies. Vous trouverez la définition officielle de « personne concernée » selon le RGPD dans l'article 4.1 du RGPD.

Comment être conforme au RGPD ?

La démarche de conformité RGPD ne doit pas être perçue que comme une contrainte technique ou juridique. C'est avant tout l'occasion de faire le point sur l'utilisation des services numériques dans la collectivité et de s'assurer que la protection des données personnelles a bien été prise en compte.

Comment mettre en place le RGPD dans une entreprise ?

RGPD : se préparer en 6 étapes
  1. Désigner un pilote. Désigner un pilote. ...
  2. Cartographier. Cartographier vos traitements de données personnelles. ...
  3. Prioriser. Prioriser les actions à mener. ...
  4. Gérer les risques. Gérer les risques. ...
  5. Organiser. Organiser les processus internes. ...
  6. Documenter. Documenter la conformité

Qu'est-ce qu'une violation de données personnelles ?

Une violation de la sécurité se caractérise par la destruction, la perte, l'altération, la divulgation non autorisée de données à caractère personnel transmises, conservées ou traitées d'une autre manière, ou l'accès non autorisé à de telles données, de manière accidentelle ou illicite.

Quand le RGPD ne s'applique pas ?

Quand le règlement ne s'applique pas

Ses clients peuvent utiliser ses services lorsqu'ils voyagent dans d'autres pays, y compris au sein de l'UE. À condition que votre entreprise n'adresse pas spécifiquement ses services aux personnes établies au sein de l'UE, elle n'est pas soumise aux règles du RGPD.

Est-ce qu'un email est une donnée personnelle ?

Oui, et depuis toujours ! Elle identifie bien une personne physique.

Quelles sont les trois catégories de données personnelles ?

Les données relatives à l'identité (nom, prénom, adresse, photo, date et lieu de naissance, etc.) Les données relatives à la vie personnelle (habitudes de vie, de consommation, loisirs, situation familiale, etc.) Les données relatives à la vie professionnelle (CV, diplômes, formation, fonction, lieu de travail, etc.)

Comment porter plainte RGPD ?

Comment adresser une réclamation ?
  1. Sur le site web de la CNIL: dans certains cas déterminés, par le téléservice de plainte en ligne; ...
  2. Par courrier postal en écrivant à : CNIL - Service des Plaintes - 3 Place de Fontenoy - TSA 80715 - 75334 PARIS CEDEX 07.

Quels sont les risques liés à l'utilisation de nos données personnelles ?

Les risques liés à la donnée sont essentiellement des risques d'intrusion. D'intrusion dans sa vie intime, dans sa vie personnelle, dans sa vie privée numérique. Quand on navigue sur le web, on laisse beaucoup d'informations, on laisse plein de traces - quelques fois sans s'en rendre véritablement compte.

Quelle entreprise a payé la plus grosse amende pour le cas de Non-respect de la nouvelle loi RGPD ?

Les sanctions

La formation restreinte de la CNIL a sanctionné la société GOOGLE LLC d'une amende de 90 millions d'euros et la société GOOGLE IRELAND LIMITED d'une amende de 60 millions d'euros, rendues publiques.

Où s'applique la RGPD ?

Le Règlement général sur la protection des données (RGPD) s'applique depuis le 25 mai 2018 : à toute organisation, publique et privée, quels que soient sa taille (entreprise, ministère, administration, collectivité, association, etc.);

Quelles sont les obligations que l'on doit respecter lorsque l'on manipule des données personnelles ?

Vous devez également informer l'internaute de ses droits : accès à ses données, possibilité de rectification ou d'effacement de ses données, de retrait de son consentement, possibilité de faire une réclamation auprès de la CNIL.

Qui s'occupe de la RGPD en entreprise ?

Le délégué est chargé de piloter la conformité au règlement européen sur la protection des données au sein de l'organisme qui l'a désigné, s'agissant de l'ensemble des traitements mis en œuvre par cet organisme. Sa désignation est obligatoire dans certains cas.