RGPD GDPR
La règle européenne qui vous oblige à garder les données clients pour une raison claire, à les protéger et à signaler une perte grave en trois jours.
Également appelé Règlement général sur la protection des données loi européenne sur les données protection des données
Définition
Le RGPD est une loi européenne sur les informations personnelles. Une information personnelle, c'est tout ce qui désigne une personne vivante. Un nom, une adresse e-mail, un numéro de téléphone, une photo, une liste de commandes passées. La loi vous demande trois choses. Garder cette information pour une raison claire, la protéger, et la remettre ou l'effacer quand la personne le demande.
Ce que tout le monde retient, ce sont les 72 heures. Si des informations personnelles sont perdues ou volées et que cela peut nuire à quelqu'un, vous avez trois jours pour prévenir l'autorité de protection des données. Trois jours à partir du moment où vous le constatez, pas du moment où vous avez fini de comprendre. Si le risque pour les personnes est élevé, vous les prévenez aussi. Ce délai est court exprès. C'est pourquoi décider tout de suite qui prend cette décision chez vous compte plus qu'un classeur de procédures.
Vous n'avez pas besoin d'être en Europe. La loi suit la personne, pas l'entreprise. Une boutique du Caire qui expédie en Allemagne est concernée. Une clinique de Dubaï avec des patients britanniques aussi, comme une école qui vend des cours à des familles en France. Si vous ne servez que des clients de votre pays et ne visez jamais l'Europe, vous êtes en dehors. Un site qu'un Européen peut visiter par hasard ne suffit pas.
Votre pays a sans doute sa propre loi aujourd'hui, et elles se ressemblent. La loi égyptienne 151 de 2020 demande le consentement, du soin et une personne responsable nommée. L'Arabie saoudite et les Émirats ont leur version, et la Turquie a la sienne depuis 2016. Les mots changent. Les habitudes demandées sont les mêmes. Collecter moins, garder moins longtemps, bien fermer à clé, et savoir qui peut regarder.
En pratique, c'est une question de construction plus que de droit. Quand Linkysoft démarre une application web, nous demandons quels champs sont vraiment utiles, car un champ jamais collecté ne peut pas fuir. Supprimer un client entièrement, dans chaque table, chaque rapport et chaque sauvegarde, c'est la partie pénible à ajouter après coup. Linkysoft place cela et la règle des 72 heures dans le plan de cybersécurité, pas dans les papiers de fin de projet.
Questions sur RGPD
Le RGPD s'applique-t-il à mon entreprise hors d'Europe ?
Que veut dire concrètement la règle des 72 heures ?
Ai-je besoin d'un bandeau cookies sur mon site ?
À quoi ressemblent vraiment les amendes pour une petite entreprise ?
Un client peut-il demander la suppression de toutes ses données ?
Vous ne voyez toujours pas comment cela s'applique à votre projet ?
Dites-nous ce que vous construisez et nous vous répondrons simplement.