La conformité des traitements de données personnelles est un enjeu de plus en plus prégnant dans nos sociétés où la data et le profilage des individus sont un levier de croissance pour de nombreuses entreprises.
Avec l’entée en application du RGPD dans moins d'un an, le 25 mai 2018, le cadre juridique applicable aux entreprises évolue.
Il est basé sur un principe d’ « accountabily », c’est-à-dire d’engagement responsable des acteurs.
Rappelons que la loi Informatique et libertés prévoit d’ores et déjà des sanctions pénales (amende et emprisonnement) pour sa violation. Les sanctions prévues par le Règlement sont manifestement alourdies, puisqu’elles peuvent aller jusqu’à 20 millions d’euros ou 4% du chiffre d’affaire mondial, ce qui est colossal.
La conformité RGPD est donc un enjeu primordial pour toutes les entreprises qui traitent des données personnelles car les risques juridiques sont sérieux.
Ce que je note dans ma pratique, c’est qu’au-delà des sanctions sévères, la conformité CNIL/RGPD est aussi devenue un marqueur différenciant pour l’entreprise.
Elle est un gage de crédibilité d’éthique et de responsabilité pour l’organisation vis-à-vis de ses clients, consommateurs et partenaires.
J’ai pu constater ces derniers mois dans les négociations la vigilance des grands groupes ou des investisseurs sur ces questions devenues essentielles.
Voici deux réflexes simples issus de la réglementation que toute entreprise concernée devrait adopter pour se mettre en conformité et ainsi rassurer les partenaires mais également la CNIL en cas de contrôle, dont la logique sera toujours d’apprécier la démarche proactive de l’entreprise.
1er Réflexe -> Désignez un Correspondant Informatique et Liberté (Le 25 mai 2018 le CIL devient DPO)
2ème Réflexe -> Établissez un registre de vos traitements.
Pour les entreprises de moins de 50 salariés vous pouvez désigner un CIL externe. Cela vous allégera des obligations de déclarations à la CNIL.
Notre cabinet assure la fonction de CIL pour des sociétés innovantes et accompagne au quotidien des sociétés dans leur conformité CNIL.
Comme pour toutes nos interventions, nous nous forçons de rendre l’excellence accessible. En matière de protection des données personnelles notre valeur ajoutée repose sur :
- Une double expertise juridique et technologique
- Des préconisations pragmatiques et efficaces
- Une offre compétitive et opérationnelle
Nous sommes à votre disposition pour évoquer vos projets.
Henri de la Motte Rouge, Avocat
DPO désigné auprès de la CNIL et du Barreau de Paris.
Le Cabinet TOUATI - LA MOTTE ROUGE Avocats est référencé parmis les meilleurs cabinets d'avocats français en IP/IT