RGPD guide pratique pour les artisans et très petites entreprises

Pour se mettre en conformité avec le Règlement général sur la protection des données (RGPD) de personnes physiques, qui entre en application le 25 mai prochain, voici un guide pratique à l'intention des TPE et PME pour promouvoir le développement de leur entreprise à partir d'un usage éthique des données personnelles qui sont aujourd'hui au cœur de leur chaîne de création de valeur.

Renforcer la confiance : le RGPD donne aux personnes les moyens de maîtriser leurs données personnelles en leur conférant des droits (droits d’accès, de rectification, d’effacement, d’opposition, etc). Respecter ces droits et la vie privée des personnes qui confient leurs données personnelles à une entreprise contribue à valoriser l’image d’entreprise sérieuse et responsable, améliorant ainsi votre image de marque.

Actions clés pour les TPE et PME

  1. Renforcer la confiance : le RGPD donne aux personnes les moyens de maîtriser leurs données personnelles en leur conférant des droits (droits d’accès, de rectification, d’effacement, d’opposition, etc). Respecter ces droits et la vie privée des personnes qui confient leurs données personnelles à une entreprise contribue à valoriser l’image d’entreprise sérieuse et responsable, améliorant ainsi votre image de marque.
  2. Améliorer son efficacité commerciale : le RGPD réaffirme le principe d’exactitude et de mise à jour des données enregistrées dans un fichier (clients ou prospects par exemple). En ayant une gestion rigoureuse de ses données, l’entreprise gagne donc en efficacité et en productivité !
  3. Mieux gérer son entreprise : le principe de « minimisation » des données (« Je ne collecte que les données dont j’ai vraiment besoin ») et l’obligation du RGPD de tenir à jour ces fichiers et de s'assurer de la pertinence des données par rapport à l’objectif pour lequel elles ont été collectées permet d’optimiser ses investissements. L’arrivée du RGPD est ainsi une occasion forte de se poser les bonnes questions sur son activité et ses process.
  4. Améliorer la sécurité des données de son entreprise : au même titre que l’on protège sa marque, les données personnelles doivent faire l’objet de mesures de sécurité particulières, informatiques et physiques. Protéger le patrimoine informationnel de l'entreprise et protéger les personnes concernées des atteintes à leurs données, c’est donner à l'entreprise les moyens de se développer sereinement.
  5. Rassurer ses clients et donneurs d’ordre et ainsi développer son activité : dans tous les secteurs d’activité, les donneurs d’ordre seront très attentifs à la mise en œuvre du RGPD par leurs prestataires. Quand l’entreprise respecte le RGPD, elle a d'office un avantage concurrentiel ! Plus qu’une obligation légale, se conformer à la nouvelle réglementation sur la protection des données est une occasion de se questionner sur son approche de la data et de la transformation numérique de son entreprise. Le RGPD peut constituer une opportunité économique pour les entreprise. Alors TPE et PME, n'attendez plus.... passez à l'action !

La constitution et la mise à jour d’un registre est une obligation prévue à l’article 30 du RGPD. Pour les sous-traitants qui gèrent des données personnelles pour le compte d’une autre organisation, le RGPD prévoit aussi la tenue d’un registre et sa mise à jour. Il y a certes l’obligation légale mais la tenue du registre permet également de recenser, comprendre et maîtriser son "capital" de données personnelles. Sa création et sa mise à jour sont l’occasion de se poser les bonnes questions et de limiter les risques concernant le RGPD. A noter qu'un mode d'emploi sur le registre des activités de traitement est aussi fourni par la CNIL. En France, l’obligation de tenir un Registre des Traitements concerne tous les organismes, publics comme privés et quelle que soit leur taille, dès lors qu’ils traitent des données personnelles.

Il est interdit d’utiliser les données personnelles à des fins de prospection commerciale sans le consentement préalable du destinataire qui doit toujours être tenu informé de l’utilisation de ses données pour prospection et de son droit de s’y opposer. Il convient notamment d’afficher un bandeau ou pop-in dès l’arrivée du visiteur sur n’importe quelle page du site afin de lui laisser le choix de choisir le type de cookies qu’il souhaite laisser actif lors de sa navigation.

Les données personnelles et le RGPD

À presque un mois de la mise en vigueur du RGPD, la CNIL et Bpifrance publient un guide pratique destiné à aider les TPE et les PME à engager leur mise en conformité avec le règlement. Tandis que les plus grands groupes ont depuis longtemps préparé leur conformité au RGPD, les entreprises les plus modestes voient dans ce nouveau règlement un obstacle coûteux et difficile à mettre en place. Isabelle Falque-Pierrotin, Présidente de la CNIL se veut bienveillante : « Il faut en finir avec l’alarmisme sur le RGPD ! Avec ce guide, nous voulons montrer aux PME que se mettre en conformité c’est facile, en adoptant simplement de bons réflexes. Du long de ses 32 pages, le guide pratique se veut à la fois clair, concis et délivre toutes les solutions pour être conforme au RGPD. Ici, pas de piège, pas de petite ligne police 6 en bas de page, le but est de sensibiliser les entreprises sur le fait que la démarche est simple. « Les TPE et les PME, pour lesquelles les données personnelles ne sont pas au cœur de l’activité, n’auront à déployer que des moyens limités. Les données sont au cœur de la chaîne de création de valeur. Une donnée personnelle est « toute information se rapportant à une personne physique identifiée ou identifiable » : il ne s’agit pas des autres données relatives à l’entreprise. Le RGPD encadre le traitement des données personnelles sur le territoire de l’Union européenne. Ces obligations incitent les entrepreneurs à plus de transparence dans leurs relations avec leurs interlocuteurs. Tout organisme peut être concerné, jusqu’aux sous-traitants. La Commission nationale de l’informatique et de libertés (CNIL) est le régulateur français des données personnelles.

Lire aussi: Guide RGPD PME

Trois actions et principes essentiels

  1. Renforcer la confiance
  2. Améliorer l’efficacité commerciale
  3. Mieux gérer son entreprise
  4. Sécuriser ses données
  5. Rassurer ses clients et donneurs d’ordre et ainsi développer son activité

Quatrième action : Sécuriser ses données. Si le risque zéro n’existe pas en informatique, les mesures nécessaires doivent être prises pour garantir au mieux la sécurité des données. Guide RGPD : Passez à l’action !

Lire aussi: RGPD pour les Petites Entreprises

Lire aussi: Guide RGPD pour les PME

balises: #Entreprise

Articles populaires: