Loading

4 clés pour comprendre le GDPR

Par iTPro.fr | 30/08/2017
Sécurité, DSI, Conformité, Business, RSSI

Applicable dès le 25 mai 2018, le General Data Protection Regulation vise à mieux protéger les individus contre les risques d’atteintes à leurs données personnelles. Comment les entreprises envisagent-elles de collecter, traiter et stocker, dorénavant, toutes les données des collaborateurs et clients ? Il y a urgence !

GDPR : 4 clés pour comprendre la réglementation européenne

Découvrons quelques réflexions issues du livre blanc "Protection des données personnelles" pour mieux comprendre ce règlement européen. Toutes les entreprises doivent relever le défi du GDPR, et ses exigences sont nombreuses.

 

1. Uniformisation à l’échelle européenne

L’objectif est d’harmoniser les règlementations locales appliquées au sein des Etats-membres de l’UE. Un système de guichet unique permet à toute entreprise d’être en contact avec l’autorité de protection des données compétente sur le territoire de l’Etat-membre. Pour la France, c’est la CNIL. 

L’intervention du GDPR se fera ainsi quel que soit :

- le support de collecte de données

- la localisation en Europe de la personne dont les données sont collectées

- le siège social de l’entreprise, et/ou de son sous-traitant procédant au traitement des données

- la nationalité de la personne

 

 2. Accountability » et deux notions clés

Chaque entreprise devra ainsi :

- évaluer l’impact des manipulations de données qu’elle souhaite réaliser

- prendre des mesures efficaces et appropriées afin de se conformer au GDPR

- apporter la preuve documentée de cette conformité, à tout moment, sur demande de l’autorité de contrôle

A retenir ! Deux nouvelles notions clés :

- « Privacy by design » c’est-à-dire mettre l’objectif de sécurisation des données au cœur même du dispositif de traitement

- « Privacy by default » c’est-à-dire garantie que seules les données nécessaires à la finalité recherchée sont collectées

 

3. Règlement et sanctions

En cas de violation de données, les entreprises devront notifier sous 72h l’autorité compétente, les propriétaires des données personnelles compromises.

Les autorités de contrôle disposeront de pouvoirs étendus (examen des certifications, enquêtes, communication des informations, accès aux données à caractère personnel et aux informations nécessaires à la mission…).

Les sanctions peuvent atteindre jusqu’à 4% du chiffre d’affaires mondial de l’entreprise.

 

4. Valeur ajoutée de la consultation et de l’accompagnement

Comprendre parfaitement le règlement en amont et se faire bien accompagner est un enjeu stratégique

LLC & Associés Avocats et Hiscox délivrent 4 conseils concrets pour être prêt :

- consulter la CNIL pour vérifier ses obligations (collecte et protection des données personnelles)

- consulter l’ANSSI (qualité de leurs processus de sécurisation des données)

- identifier les traitements de données à caractère personnel

- être bien accompagné : un avocat pour superviser les démarches et un assureur pour se protéger contre les conséquences d’une compromission

 

Livre blanc LLC & Associés Avocats et Hiscox

iTPro.fr iTPro.fr - La rédaction
Le comité éditorial du site iTPro.fr est composé de journalistes informatiques, experts et contributeurs spécialistes des services, solutions et technologies informatiques d’entreprise.
 
Comment garantir la sécurité du SI ?Comment garantir la sécurité du SI ?La mobilité, la consumérisation et le BYOD impliquent de nouveaux défis de sécurité pour les directions IT. Découvrez comment sécuriser les accès aux applications et aux données quelles que soient les situations de mobilité des collaborateurs.Découvrez le livre blanc

Ressources Informatiques

Guide de Meilleures pratiques en matière de mobilité d’entreprise Ce livre blanc étudie des cas d’utilisation d’entreprise courants et définit les avantages de la gestion des terminaux mobiles, de la conteneurisation…
   VMware | 8 pages
Téléchargez le livre blanc
Comment sécuriser les accès et contrer la compromission d’identité ? La compromission d’identité est un vecteur d’attaque conséquent auquel les organisations sont confrontées, et avec les applications Cloud, mobiles…
   RSA | 6 pages
Téléchargez le livre blanc
Authentification forte : quels enjeux pour la sécurité du SI ? Mobilité, consumérisation et BYOD impliquent de nouveaux défis de sécurité pour les directions IT. Découvrez comment sécuriser les accès aux applications…
   RSA | 4 pages
Découvrez votre livre blanc
SMART DSI : la nouvelle revue du décideur IT Conseil et expertise IT, bénéficiez des analyses, des chroniques et des dossiers de la nouvelle revue informatique SMART DSI pour conduire la transformation…
   SMART DSI | 52 pages
Découvrez la revue SMART DSI
Libérez le Big Data et le Machine Learning Nous sommes à la veille d'un changement spectaculaire où les machines seront capables de dépasser les êtres humains dans leur capacité à prendre…
   Comsoft | 12 pages
Découvrez l’article technique
BYOD : Guide des meilleures pratiques en entreprise Smartphones, tablettes, PC ultra-mobiles ont libéré les utilisateurs et transformé les interactions entre les collaborateurs. Encore faut-il que l’entre¬prise…
   HPE Aruba | 4 pages
Découvrez votre Guide de Stratégie Mobile
 

Informatique ProfessionnelleActualités, chroniques et dossiers IT experts

Laurent Teruin Laurent Teruin Consultant Senior Lync et MVP Lync

Cédric Georgeot Cédric Georgeot MVP File System Storage

Loïc Thobois Loïc Thobois CTO. Administrateur Avaedos

Vidéos Informatiques

Adobe Document Cloud en Video Motion !Découvrez maintenant, en Video Motion, comment entrer dans l'ère du document intelligent…Par Itpro

Comment mettre en place une stratégie mobile performante ?Smartphones, tablettes, PC ultra-mobiles ont libéré les utilisateurs et transformé…Par Itpro

Hyperconvergence réussie avec les solutions Dell VxRaill'hyperconvergence intéresse et séduit les DSI par son approche intégrée et…Par Itpro

Windows 10 Professionnel : 5 Innovations pour les CollaborateursRépondre aux enjeux de mobilité des utilisateurs est un besoin réel, centré…Par Itpro

Répondre aux défis de l'hyper convergence ?Découvrez en vidéo motion les 5 atouts majeurs du partenariat DELL EMC et Misco-inmac…Par Itpro

Conseil & Expertise IT

Bénéficiez des analyses, des chroniques et des dossiers
de la nouvelle revue informatique SMART DSI pour conduire
la transformation numérique de votre entreprise.

Abonnez-vous à la revue SMART DSI