Jakubowicz Mallet-Guy et Associés - Société d'avocats Jakubowicz Mallet-Guy et Associés - Société d'avocats
Jakubowicz Mallet-Guy et Associés - Société d'avocats
  • Cabinet
  • Equipe
  • Expertises
  • Actualités
  • International
  • Français
  • Accueil / Règlement général sur la protection des données (RGPD) : êtes-vous prêt?

    Retour

    18 décembre 2017

    Règlement général sur la protection des données (RGPD) : êtes-vous prêt?

    Auteur : Delphine ROUGIER

    2018 sera-t-elle l’année des grandes avancées en matière de protection des données personnelles ?

    A l’heure où des voix s’élèvent pour critiquer la menace que certains réseaux sociaux font peser sur la démocratie, il y a fort à penser que les évolutions en matière de protection de données personnelles ne se feront pas rapidement, et comme disait un homme politique, que « le chemin sera long et la pente sera raide » pour parvenir à une véritable protection en la matière.

    2018 sera, de manière plus pragmatique, l’année durant laquelle les professionnels devront s’adapter à la nouvelle réglementation européenne en la matière.

    Le 25 mai 2018 entrera en effet en vigueur le Règlement européen sur la protection des données personnelles, directement applicable en France, dans la mesure où, à l’inverse d’une directive, il n’est pas nécessaire de le transposer en droit français.

    Si une nouvelle loi Informatique et Libertés est souhaitée depuis plusieurs mois, notamment par la CNIL, aucun projet à ce jour n’a été rendu public. La mise en conformité de la Loi du 6 janvier 1978 « relative à l’informatique, aux fichiers et aux libertés » au Règlement européen semble toutefois sérieusement envisagée, puisque Nicole Belloubet, Garde des Sceaux, a présenté le 13 décembre 2017, un projet de loi relatif à la protection des données personnelles en Conseil des Ministres.

    Il est donc recommandé aux professionnels d’anticiper l’entrée en vigueur de ce Règlement et de s’adapter aux nouvelles obligations qu’il créé.

    Si les sociétés qui recueillent des données personnelles, telles que des adresses IP, des numéros de téléphone et a fortiori des noms et informations personnelles comme des données relatives à la santé, étaient soumises a minima à une obligation de déclaration auprès de la CNIL, celles-ci seront, à compter du 25 mai prochain, de véritables acteurs de la sécurité des données personnelles.

    Le Règlement procède d’une double dynamique :

    – d’une part, les obligations déclaratives seront supprimées de manière à ce que la CNIL se concentre sur ses activités de contrôle et de sanction, étant précisé que les sanctions susceptibles d’être prononcées sont amplement renforcées (de 2 à 4 % du chiffre d’affaires mondial réalisé par le responsable de traitement, en fonction des infractions),

    – d’autre part, les sociétés sont désormais responsabilisées en ce qu’elles ont l’obligation de créer des registres de traitement, d’instaurer des process internes visant à définir quel type de données est recueilli, à qui ces données sont communiquées, quels usages en sont faits, selon quelles modalités ou encore sous quelle durée elles sont supprimées.

    Les sociétés sont donc tenues de mettre en place des mesures techniques et organisationnelles adéquates pour prévenir les risques pour les droits et libertés (tests réguliers, mise en conformité au regard de l’obligation de minimiser les données recueillies, politique de conservation de données, d’archivage, politique de gestion des incidents de sécurité).

    Le responsable de traitement est, aux termes du Règlement, obligé de déclarer à la CNIL tout incident concernant les données personnelles, et ce, dans les 72 heures à compter de sa survenance. Cette obligation, qui concernait jusqu’à présent les opérateurs Internet et de téléphonie mobile et dans une certaine mesure les banques, est ainsi généralisée.

    Au regard de l’occurrence des piratages et failles de sécurité constatés chaque année, cette obligation nécessite d’être connue et anticipée.

    Le Règlement européen sur la protection des données instaure en outre une co-responsabilité entre le responsable de données et le sous-traitant. A titre d’exemple, une société qui sous-traite son service après-vente, devra contractuellement responsabiliser son sous-traitant et attirer son attention sur son obligation en matière de protection des données.

    Les contrats conclus avec des sous-traitants devront ainsi comprendre des clauses de garantie sur la protection des données personnelles, d’interdiction de la transmission à des tiers, et des conditions de confidentialité strictement définies.

    Tant les documents contractuels destinés aux consommateurs (B2C), que les contrats entre professionnels (B2B) et en particulier de sous-traitance, devront être adaptés et actualisés au regard des nouvelles obligations figurant dans le Règlement.

    Notre Cabinet est à votre disposition pour revoir vos documents contractuels et les mettre à jour de cette nouvelle réglementation.

     

     

     

    Partager sur
    Twitter Linkedin
    Jakubowicz Mallet-Guy et Associés - Société d'avocats
    • Cabinet
    • Equipe
    • Expertises
    • Actualités
    • International
    • Nous rejoindre

    j-associes@j-associes.fr

    T +33 (0)4 72 69 96 96

    https://j-associes.fr

    Lyon

    18-20, rue Tronchet
    69457 Lyon Cedex 06

    T +33 (0)4 72 69 96 96

    Paris

    26 avenue Kléber
    75116 Paris

    T +33 (0)1 42 96 37 59

    Mentions légales Politique de confidentialité
    Nous utilisons des cookies sur notre site Web pour vous offrir l'expérience la plus pertinente en mémorisant vos préférences et vos visites répétées. En cliquant sur "Accepter tout", vous consentez à l'utilisation de TOUS les cookies. Toutefois, vous pouvez visiter "Paramètres des cookies" pour fournir un consentement contrôlé.
    Paramètre des CookiesTout refuserTout accepter
    Gérer le consentement

    Respect de la vie privée

    Ce site web utilise des cookies pour améliorer votre expérience lorsque vous naviguez sur le site. Parmi ceux-ci, les cookies qui sont catégorisés comme nécessaires sont stockés sur votre navigateur car ils sont essentiels pour le fonctionnement des fonctionnalités de base du site web. Nous utilisons également des cookies tiers qui nous aident à analyser et à comprendre comment vous utilisez ce site web. Ces cookies ne seront stockés dans votre navigateur qu'avec votre consentement. Vous avez également la possibilité de refuser ces cookies. Mais la désactivation de certains de ces cookies peut affecter votre expérience de navigation.
    Fonctionnalités
    Les cookies fonctionnels permettent d'exécuter certaines fonctionnalités comme le partage du contenu du site web sur des plateformes de médias sociaux, la collecte de commentaires et d'autres fonctionnalités de tiers.
    Performances
    Les cookies de performance sont utilisés pour comprendre et analyser les principaux indices de performance du site web, ce qui permet d'offrir une meilleure expérience utilisateur aux visiteurs.
    Analytique
    Les cookies analytiques sont utilisés pour comprendre comment les visiteurs interagissent avec le site web. Ces cookies permettent de fournir des informations sur les mesures du nombre de visiteurs, le taux de rebond, la source de trafic, etc.
    Annonces
    Les cookies publicitaires sont utilisés pour fournir aux visiteurs des annonces et des campagnes de marketing pertinentes. Ces cookies suivent les visiteurs sur les sites web et collectent des informations pour fournir des annonces personnalisées.
    Autres
    Les autres cookies non catégorisés sont ceux qui sont en cours d'analyse et qui n'ont pas encore été classés dans une catégorie.
    Necessaire
    Les cookies nécessaires sont absolument indispensables au bon fonctionnement du site web. Ces cookies assurent les fonctionnalités de base et les caractéristiques de sécurité du site web, de manière anonyme.
    Enregistrer & appliquer