RGPD GDPR

La règle européenne qui vous oblige à garder les données clients pour une raison claire, à les protéger et à signaler une perte grave en trois jours.

Également appelé Règlement général sur la protection des données loi européenne sur les données protection des données

Définition

Le RGPD est une loi européenne sur les informations personnelles. Une information personnelle, c'est tout ce qui désigne une personne vivante. Un nom, une adresse e-mail, un numéro de téléphone, une photo, une liste de commandes passées. La loi vous demande trois choses. Garder cette information pour une raison claire, la protéger, et la remettre ou l'effacer quand la personne le demande.

Ce que tout le monde retient, ce sont les 72 heures. Si des informations personnelles sont perdues ou volées et que cela peut nuire à quelqu'un, vous avez trois jours pour prévenir l'autorité de protection des données. Trois jours à partir du moment où vous le constatez, pas du moment où vous avez fini de comprendre. Si le risque pour les personnes est élevé, vous les prévenez aussi. Ce délai est court exprès. C'est pourquoi décider tout de suite qui prend cette décision chez vous compte plus qu'un classeur de procédures.

Vous n'avez pas besoin d'être en Europe. La loi suit la personne, pas l'entreprise. Une boutique du Caire qui expédie en Allemagne est concernée. Une clinique de Dubaï avec des patients britanniques aussi, comme une école qui vend des cours à des familles en France. Si vous ne servez que des clients de votre pays et ne visez jamais l'Europe, vous êtes en dehors. Un site qu'un Européen peut visiter par hasard ne suffit pas.

Votre pays a sans doute sa propre loi aujourd'hui, et elles se ressemblent. La loi égyptienne 151 de 2020 demande le consentement, du soin et une personne responsable nommée. L'Arabie saoudite et les Émirats ont leur version, et la Turquie a la sienne depuis 2016. Les mots changent. Les habitudes demandées sont les mêmes. Collecter moins, garder moins longtemps, bien fermer à clé, et savoir qui peut regarder.

En pratique, c'est une question de construction plus que de droit. Quand Linkysoft démarre une application web, nous demandons quels champs sont vraiment utiles, car un champ jamais collecté ne peut pas fuir. Supprimer un client entièrement, dans chaque table, chaque rapport et chaque sauvegarde, c'est la partie pénible à ajouter après coup. Linkysoft place cela et la règle des 72 heures dans le plan de cybersécurité, pas dans les papiers de fin de projet.

Questions sur RGPD

Le RGPD s'applique-t-il à mon entreprise hors d'Europe ?
Il s'applique si vous vendez à des personnes en Europe ou si vous suivez leur comportement, où que soit votre bureau. Servir seulement des clients locaux vous en sort, mais la loi de votre pays reste valable.
Que veut dire concrètement la règle des 72 heures ?
À partir du constat d'une perte grave de données personnelles, vous avez trois jours pour la déclarer, même si l'enquête continue. Envoyez ce que vous savez et complétez ensuite.
Ai-je besoin d'un bandeau cookies sur mon site ?
Seulement pour les cookies dont le site n'a pas besoin pour fonctionner, comme la publicité ou le suivi des visiteurs. Un bandeau sans vrai choix vaut moins que pas de bandeau.
À quoi ressemblent vraiment les amendes pour une petite entreprise ?
Les millions annoncés concernent les grands groupes. Les petites structures reçoivent bien plus souvent l'ordre de corriger et de prévenir leurs clients, et ce nettoyage est le vrai coût.
Un client peut-il demander la suppression de toutes ses données ?
Oui, sauf si une autre loi vous oblige à conserver la fiche, comme les règles fiscales ou médicales. Supprimer aussi dans les rapports et les sauvegardes est ce que la plupart des systèmes font mal.

Vous ne voyez toujours pas comment cela s'applique à votre projet ?

Dites-nous ce que vous construisez et nous vous répondrons simplement.