Le RGPD en 10 questions. Par François-Xavier Boulin, Avocat.

RGPD : Quelles sont les conséquences concrètes ?


L’une des conséquences de cette responsabilisation des acteurs est la suppression des obligations déclaratives dès lors que les traitements ne constituent pas un risque pour la vie privée des personnes.

 

 

S’agissant des traitements actuellement soumis à une autorisation, le régime d’autorisation pourra être maintenu par le droit national (par exemple en matière de santé) ou sera remplacé par une nouvelle procédure centrée sur l’étude d’impact sur la vie privée.

Par ailleurs, le responsable de traitement (ou le sous-traitant) devra :

  • Désigner un représentant basé dans l’Union Européenne ;
  • Notifier les failles de sécurité aux autorités et personnes concernées ;
  • Désigner un Délégué à la Protection des Données (DPO / Data Protection Officer) s’il appartient au secteur public, si ses activités principales l’amènent à réaliser un suivi régulier et systématique des personnes à grande échelle, ou amène à traiter (toujours à grande échelle) des données sensibles ou relatives à des condamnations pénales et infractions ;
  • Mener des analyses d’impact sur la vie privée ;
  • Tenir un registre des activités de traitements mis en œuvre (article 30), s’il compte au moins 250 employés ou si le traitement effectué est susceptible de comporter un risque pour les droits et des libertés des personnes concernées, s’il n’est pas occasionnel ou s’il porte notamment sur des données sensibles ou relatives à des condamnations pénales et infractions.

 

Même si tenir un registre des activités de traitement n’est obligatoire pour des établissement comptant au moins 250 employés, la démarche de mise en conformité ne pouvant être sérieusement assurés qu’en listant les traitements et identifiant les traitements à risques, la mise en oeuvre d’un registre, même simplifié, reste une démarche minimale que je recommande.

Denis JACOPINI

Consultez la liste de nos formations RGPD et services RGPD

 


Besoin d’un accompagnement pour vous mettre en conformité avec le RGPD ? ?

Besoin d’une formation pour apprendre à vous
mettre en conformité avec le RGPD
  ?

Contactez-nous


 

A Lire aussi :

Mise en conformité RGPD : Mode d’emploi

RGPD : Que se passe t-il si le 25 mai 2018 nous n’avons pas terminé notre mise en conformité ?

Formation RGPD/DPO : Concrètement, comment se mettre en conformité avec le règlement ?

Formation RGPD : L’essentiel sur le règlement Européen pour la protection des données personnelles

Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016

DIRECTIVE (UE) 2016/680 DU PARLEMENT EUROPÉEN ET DU CONSEIL du 27 avril 2016

Le RGPD, règlement européen de protection des données. Comment devenir DPO ?

Comprendre le Règlement Européen sur les données personnelles en 6 étapes

Notre sélection d’articles sur le RGPD (Règlement Européen sur la protection des données personnelles) et les DPO (Délégués à la Protection des Données)

 


Notre métier : Vous accompagner dans vos démarches de mise en conformité avec la réglementation relative à la protection des données à caractère personnel.

Par des actions de formation, de sensibilisation ou d’audits dans toute la France et à l’étranger, nous répondons aux préoccupations des décideurs et des utilisateurs en matière de cybersécurité et de mise en conformité avec le règlement Européen relatif à la Protection des Données à caractère personnel (RGPD) en vous assistant dans la mise en place d’un Correspondant Informatique et Libertés (CIL) ou d’un Data Protection Officer (DPO) dans votre établissement.. (Autorisation de la Direction du travail de l’Emploi et de la Formation Professionnelle n°93 84 03041 84)

Plus d’informations sur : Formation RGPD : L’essentiel sur le règlement Européen pour la protection des données personnelles




 

Réagissez à cet article

image_pdfimage_print