RGPD
Définition
Le RGPD (Règlement général sur la protection des données) est le règlement européen 2016/679, applicable depuis mai 2018, qui encadre la collecte et l'utilisation des données personnelles et renforce les droits des personnes concernées.
Il s'applique à tout organisme qui traite des données personnelles de personnes situées dans l'Union européenne, quelle que soit sa taille. Une donnée personnelle est toute information permettant d'identifier une personne, directement ou indirectement : nom, adresse e-mail, numéro de téléphone, adresse IP. En France, la CNIL veille à son application.
Les grands principes
- Finalité : collecter des données pour un objectif précis et légitime.
- Minimisation : ne collecter que ce qui est nécessaire.
- Durée limitée : fixer une durée de conservation.
- Transparence : informer les personnes.
- Sécurité : protéger les données contre les accès non autorisés et les pertes.
Les droits des personnes
Accès, rectification, effacement, opposition, limitation et portabilité. L'organisme doit permettre de les exercer simplement et répondre dans les délais prévus.
Les actions concrètes
- Tenir le registre des traitements.
- Informer les personnes au moment de la collecte, par exemple sous un formulaire.
- Encadrer les sous-traitants par contrat.
- Sécuriser les accès et les sauvegardes.
- Savoir réagir à une violation de données, qui peut devoir être notifiée à la CNIL.
Le RGPD n'impose pas un lieu d'hébergement unique, mais encadre strictement les transferts hors de l'Union européenne. Voir l'hébergement souverain.