La législation du RGPD sur la protection des données est entrée en vigueur en mai 2018. Êtes-vous en conformité ?
La législation du RGPD sur la protection des données est entrée en vigueur en mai 2018. Êtes-vous en conformité ?
Le RGPD est une réglementation par laquelle le Parlement européen, le Conseil de l’Union européenne et la Commission européenne ont renforcé et unifié la protection des données pour les résidents de l’UE. Ce cadre juridique a remplacé la directive européenne sur la protection des données (95/46/CE) par des exigences supplémentaires que vous devez connaître. Le régime de protection des données de l’UE étend le champ d’application de la législation européenne sur la protection des données à toutes les entreprises, même en dehors de l’UE, lorsqu’elles traitent des données de résidents européens.
Le RGPD ne fait aucune distinction entre les interactions B2B (interentreprises) et B2C (vers les particuliers) et s’applique aux deux.
Le RGPD s’applique officiellement depuis le 25 mai 2018 et les entreprises ou organisations qui ne s’y conforment pas s’exposent à des amendes.
Le RGPD s’applique aux personnes et aux entités de toutes tailles qui traitent les données personnelles des résidents de l’UE, peu importe où elles sont basées. Ces réglementations s’appliquent à la fois aux responsables du traitement des données et aux sous-traitants des données, y compris les tiers tels que les fournisseurs de cloud.
Il s’applique aux 27 États membres de l’UE, ainsi qu’aux entités et organisations situées en dehors de l’UE lorsqu’elles traitent les données de ses citoyens.
Non. Le Brexit n’a pas modifié le RGPD en soi. Maintenant que le Royaume-Uni a quitté l’UE, il dispose de son propre régime où la protection des données est régie par le UK GDPR et le Data Protection Act de 2018.
La sanction maximale pour les entreprises qui ne respectent pas le RGPD peut atteindre 20 millions d’euros ou 4 % du chiffre d’affaires annuel mondial, le montant le plus élevé étant retenu. Les amendes sont appliquées de manière progressive. Par exemple, une entreprise peut se voir infliger une amende équivalente à 2 % de son chiffre d’affaires si ses registres ne sont pas en règle (article 28), si elle ne signale pas une violation à l’autorité de contrôle et à la personne concernée, ou si elle ne réalise pas d’analyse d’impact.
Chez Mailjet, nous répondons aux questions que vous vous posez pour bien vous préparer au Règlement général sur la protection des données.
Quels sont les principaux changements liés au RGPD ?
Comment travailler avec des fournisseurs de solutions tierces dans le cadre du RGPD ?
L’engagement de Mailjet en matière de protection des données