Le RGPD est entré en vigueur : ce qu’il faut savoir sur la nouvelle législation européenne en matière de protection des données

L'équipe Trackforce

Trackforce

1er juin 2018 · 4 min de lecture

RGPD 1

Le RGPD est entré en vigueur : ce qu’il faut savoir sur la nouvelle législation européenne en matière de protection des données

Le Règlement général sur la protection des données (RGPD) est entré en vigueur le 25 mai 2018. Les pays de l'Union européenne (UE) ont mis en place une nouvelle réglementation mieux adaptée à l'ère numérique. Le RGPD modifie la manière dont les organisations traitent les informations relatives à leurs clients, en donnant aux personnes davantage de contrôle sur leurs données. Toutes les organisations, y compris les organisations internationales, qui exercent leurs activités dans les pays de l'UE doivent se conformer à un nouvel ensemble de règles relatives à la protection des données à caractère personnel.

Pourquoi le RGPD est-il important pour nous ?

En tant que fournisseur de référence de solutions de gestion des effectifs de sécurité, la protection fait partie intégrante de notre ADN, et notre équipe est prête et déterminée à aider nos clients à se conformer aux nouvelles réglementations. Trackforce collabore avec des multinationales basées dans l’Union européenne qui, en vertu du RGPD, sont tenues de ne travailler qu’avec des sous-traitants respectant les normes de protection des données du RGPD (consultez notre guide sur le RGPD pour plus de détails). Nous avons apporté toutes les améliorations nécessaires à nos produits et à notre documentation afin de garantir la conformité au RGPD.

La conformité au RGPD profite à tout le monde, et pas seulement aux clients de l'UE

Les récents abus de données à caractère personnel commis par Facebook et les fuites de données subies par des entreprises telles que Deloitte, DocuSign et bien d’autres ont rendu la gestion des données à caractère personnel plus délicate que jamais. Une entreprise peut mettre beaucoup de temps à informer ses utilisateurs que leurs informations ont été compromises. En vertu de la nouvelle réglementation, cela va changer. Les responsables de la protection des données devront informer les autorités, en cas d’incident, au plus tard 72 heures après en avoir pris connaissance. Compte tenu du niveau élevé des menaces de cybersécurité, la conformité au RGPD constituera un atout majeur. La conformité au RGPD est reconnue comme une certification garantissant le plus haut niveau de confidentialité et de sécurité des données. Elle revêt une importance particulière pour les utilisateurs finaux dans le domaine de la sécurité, tels que les établissements de santé et autres entités traitant des données sensibles.

Pour l'instant, seuls nos clients de l'UE devront configurer les paramètres relatifs au RGPD au sein des applications Trackforce. Cependant, tous nos clients bénéficieront de nos documents juridiques conformes au RGPD, notamment la politique de confidentialité, les accords de traitement des données et les conditions générales d'utilisation (vous pouvez consulter l'ensemble de ces documents ici). De plus, nous ne travaillerons qu'avec des fournisseurs conformes au RGPD.

Le RGPD face aux réglementations nord-américaines en matière de protection des données

La mise en conformité avec le RGPD représente un investissement considérable, qu’il s’agisse du conseil juridique, de la formation des employés ou des ressources techniques. Alors que Trackforce a mis en place toutes les mesures nécessaires pour se conformer à la réglementation, de nombreux prestataires de services de gestion des effectifs de sécurité basés aux États-Unis et au Canada ne seront pas en conformité. Voici un exemple illustrant en quoi les réglementations nord-américaines et européennes en matière de protection de la vie privée diffèrent désormais depuis l’entrée en vigueur du RGPD :

  • Aux États-Unis, les entreprises victimes d'une fuite de données disposent d'un délai maximal de 30 jours pour en informer les personnes concernées. Comme indiqué précédemment, les entreprises de l'Union européenne disposeront d'un délai maximal de 72 heures pour envoyer ces notifications à compter du moment où elles ont pris connaissance de la fuite.
  • En ce qui concerne le contenu des lettres de notification, la réglementation américaine en matière de données ne précise pas clairement ce que les entreprises peuvent ou ne peuvent pas mentionner. Le RGPD adoptera une approche légèrement différente. Les lettres relatives aux violations de données préciseront la nature des catégories de données compromises, le nombre total de personnes concernées, le nom du délégué à la protection des données (DPO) de l'entreprise, et fourniront des informations complémentaires.
  • En vertu de la nouvelle réglementation européenne, les personnes doivent donner leur consentement explicite pour chaque utilisation de leurs données, et ce consentement doit être consigné par écrit. Le consentement doit porter spécifiquement sur l'usage qui sera fait des données. Aux États-Unis, les lois sur la protection des données n'existent pas, mais elles sont plutôt vagues et moins strictes que celles en vigueur dans l'Union européenne.

Pour toute question ou préoccupation, veuillez contacter notre délégué à la protection des données (DPO).

Guirchaume Abitbol
, PDG de Trackforce