Le RGPD est entré en vigueur : ce que vous devez savoir sur la nouvelle loi européenne sur la protection des données.

L'équipe Trackforce

Trackforce

1er juin 2018 · 4 min de lecture

RGPD 1

Le RGPD est entré en vigueur : ce que vous devez savoir sur la nouvelle loi européenne sur la protection des données.

Le Règlement général sur la protection des données (RGPD) est entré en vigueur le 25 mai 2018. Les pays de l'Union européenne (UE) ont mis en œuvre une nouvelle réglementation mieux adaptée à l'ère numérique. Le RGPD modifie la manière dont les organisations traitent les renseignements des clients, donnant ainsi aux individus un meilleur contrôle sur leurs données. Toutes les organisations, y compris les organisations internationales, exerçant des activités dans les pays de l'UE doivent se conformer à ce nouveau cadre réglementaire relatif à la protection des données personnelles.

Pourquoi le RGPD est-il important pour nous ?

En tant que fournisseur leader de solutions de gestion des effectifs de sécurité, la protection est au cœur de notre ADN. Notre équipe est pleinement mobilisée pour accompagner nos clients dans leur mise en conformité avec la nouvelle réglementation. Trackforce collabore avec des multinationales basées dans l'UE qui, conformément au RGPD, sont tenues de travailler exclusivement avec des sous-traitants respectant les normes de protection des données du RGPD (consultez notre guide RGPD pour plus d'informations). Nous avons apporté toutes les améliorations nécessaires à nos produits et à notre documentation afin d'assurer leur conformité au RGPD.

La conformité au RGPD profite à tous, pas seulement aux clients de l'UE.

Les récents abus de données personnelles par Facebook et les violations de données chez des entreprises comme Deloitte, DocuSign et bien d'autres ont rendu la gestion des données personnelles plus sensible que jamais. Il peut s'écouler un certain temps avant qu'une entreprise n'informe ses utilisateurs d'une compromission de leurs informations. La nouvelle réglementation va changer la donne. Les délégués à la protection des données doivent aviser les autorités compétentes, en cas d'incident, au plus tard 72 heures après en avoir eu connaissance. Compte tenu de l'ampleur des menaces en matière de cybersécurité, la conformité au RGPD constituera un atout majeur. Cette conformité est reconnue comme une certification garantissant le plus haut niveau de confidentialité et de sécurité des données. Elle est particulièrement importante pour les utilisateurs finaux, comme les organismes de santé et autres entreprises qui traitent des données sensibles.

Pour l'instant, seuls nos clients de l'UE devront configurer les paramètres RGPD dans les applications Trackforce. Cependant, tous nos clients bénéficieront de nos documents juridiques conformes au RGPD, notamment la politique de confidentialité, les accords de traitement des données et les conditions d'utilisation (disponibles ici ). De plus, nous collaborerons exclusivement avec des fournisseurs conformes au RGPD.

RGPD vs. Réglementation nord-américaine sur les données

Se conformer au RGPD représente un investissement considérable, allant des conseils juridiques à la formation des employés en passant par les ressources d'ingénierie. Si Trackforce a mis en œuvre toutes les mesures nécessaires pour être conforme, de nombreux fournisseurs de solutions de gestion des effectifs de sécurité basés aux États-Unis et au Canada ne le seront pas. Voici un exemple illustrant les différences entre les réglementations en matière de protection des données en Amérique du Nord et dans l'UE depuis l'entrée en vigueur du RGPD :

  • Aux États-Unis, les entreprises victimes d'une fuite de données ont 30 jours pour en informer les personnes concernées. Comme mentionné précédemment, les entreprises de l'UE ont jusqu'à 72 heures pour envoyer des notifications à compter de la prise de connaissance de la fuite.
  • Concernant le contenu des lettres de notification, la réglementation américaine sur la protection des données est assez vague quant aux renseignements que les entreprises peuvent et ne peuvent pas y inclure. Le RGPD prévoit des dispositions différentes. Les lettres de notification de violation de données préciseront la nature des catégories de données compromises, le nombre total de personnes concernées, le nom du délégué à la protection des données (DPO) de l'entreprise et fourniront des renseignements complémentaires.
  • Selon la nouvelle réglementation européenne, les individus doivent donner leur consentement explicite pour chaque utilisation de leurs données et ce consentement doit être documenté. Il doit préciser la finalité du traitement des données. Aux États-Unis, la protection des données n'est pas inexistante, mais elle demeure plutôt vague et moins contraignante qu'en Europe.

Pour toute question ou préoccupation, veuillez communiquer avec notre délégué à la protection des données (DPO).

Guirchaume Abitbol
PDG de Trackforce