Home / Informations / Il ne reste plus que neuf mois avant la mise en œuvre du règlement GDPR qui va changer significativement le concept commercial

Il ne reste plus que neuf mois avant la mise en œuvre du règlement GDPR qui va changer significativement le concept commercial

La plupart des employeurs et des gestionnaires ne sont toujours pas conscients de l’importance du Règlement général sur la protection des données (RGPD) européen, et le temps pour la préparation et l’adaptation s’écoule rapidement. D’ici le 25 mai 2018, chaque entreprise et organisation doit adapter l’utilisation de toutes les données personnelles qu’elle traite au nouveau règlement qui protège farouchement la vie privée des individus et punit tout abus encore plus sévèrement. Ce ne sont pas des sanctions qui peuvent être ignorées, car des amendes monétaires allant jusqu’à quatre pour cent du chiffre d’affaires mondial annuel ou jusqu’à 20 millions d’euros sont prescrites, selon le montant le plus élevé.

>>> Alfatec : Big Data est un ‘must have’ pour l’amélioration des affaires, le RGPD impacte les ventes et le marketing

Comment éviter des pénalités draconiennes pour l’utilisation illégale des données personnelles et être prêt pour l’application complète du règlement a été discuté lors d’un atelier organisé par le hebdomadaire d’affaires Lider et la société Alfatec Group. L’atelier était composé de deux parties. Dans la première partie, les participants à l’atelier ont été introduits au contenu du règlement et à tous les points essentiels par Marko Cukrov d’Alfatec, afin qu’ils puissent mieux comprendre leurs obligations de conformité au RGPD.

Il a souligné qu’en Croatie, nous sommes à la traîne dans le processus d’adaptation et qu’aujourd’hui, les données personnelles sont devenues une valeur matérielle qui est protégée en conséquence. Le nouveau règlement prescrit une protection des données personnelles bien plus rigoureuse que les législations nationales ne l’ont fait jusqu’à présent. Par exemple, le consentement du répondant doit être donné par une action affirmative claire, et le silence, les cases pré-cochées ou l’absence d’activité ne doivent pas être considérés comme un consentement. Le répondant a la possibilité de retirer son consentement, et le responsable du traitement et le sous-traitant sont tenus de prouver que le consentement a été retiré. Les droits des répondants, tels que la demande de suppression de données et le droit à l’oubli, sont particulièrement exigeants et difficiles tant sur le plan technique que procédural.

>>> Les entreprises craignent que la conformité aux réglementations sur la protection des données n’impacte négativement leur activité

Les étapes vers la conformité avec le règlement RGPD sont, comme l’a souligné Cukrov, la définition du projet, l’analyse de l’état actuel et des risques, le développement d’une stratégie, la mise en œuvre de la stratégie et l’application active de la stratégie. La deuxième étape est la plus difficile, et c’est sur cette base que la stratégie est développée, et c’est précisément dans cette partie qu’un grand nombre d’entreprises nationales sont significativement à la traîne. L’importance d’un délégué à la protection des données a également été soulignée, qui devrait être une personne ayant de larges connaissances, et tout le monde dans l’entreprise, de la direction aux ressources humaines, ventes, marketing, etc., devrait être impliqué dans la mise en œuvre du règlement.

Dans la deuxième partie de l’atelier dirigé par Tomislav Musić d’Alfatec, un plan de projet pour le RGPD a été présenté. Le projet était composé d’étapes logiquement structurées où chaque étape s’entrecroise avec le règlement. Les experts d’Alfatec ont souligné que dans tout ce processus, notamment en ce qui concerne la sécurité, le facteur humain est le maillon le plus faible de la chaîne.