RGPD : passer à l'action


Les méthodes, les outils et les documents de référence pour engager une démarche de conformité au RGPD, et faire progresser votre organisme dans sa maturité numérique.

Par où commencer ?

Les premières actions à mener pour démarrer votre mise en conformité aux règles de protection des données.

Pour aller plus loin

La méthode pour assurer une protection optimale des données personnelles à chaque instant et être en mesure de la démontrer en documentant sa conformité.

Le registre des activités de traitement

Le registre des activités de traitement permet de recenser vos traitements de données et de disposer d’une vue d’ensemble de ce que vous faites avec les données personnelles.

Les droits des personnes sur leurs données

Les personnes concernées par des traitements de données personnelles disposent de droits leur permettant de garder la maîtrise des informations les concernant.

RGPD : exemples de mentions d'information

Pour vous aider à informer les personnes dans des conditions conformes au RGPD, voici quelques exemples pratiques de mentions d'information, basés sur une entreprise fictive.

Le délégué à la protection des données

Le délégué à la protection des données (DPO) conseille et accompagne les organismes qui le désignent dans leur conformité au RGPD.

Travailler avec un sous-traitant

Les sous-traitants, comme les responsables de traitement, doivent respecter le RGPD. La CNIL propose des fiches pratiques et un guide pour accompagner la conformité, de la signature du contrat à la prestation.

Les durées de conservation des données

Les données personnelles ne peuvent être conservées indéfiniment : une durée de conservation doit être déterminée par le responsable de traitement en fonction de l’objectif ayant conduit à la collecte de ces données. 

Sécurité des données

Le responsable du fichier est astreint à une obligation de sécurité : il doit notamment prendre les mesures nécessaires pour garantir la sécurité des données qu’il a collectées et éviter leur divulgation à des tiers non autorisés.

Les cadres de référence

La CNIL élabore des cadres de référence permettant de guider les organismes dans la mise en conformité de leur traitement. Ils sont élaborés en concertation avec les acteurs ou secteurs concernés.

Transférer des données hors de l'UE

Le transfert de données hors de l’Union européenne et de l’Espace Economique Européen est possible, à condition d’assurer un niveau de protection des données suffisant et approprié. 

La CNIL publie sa charte d’accompagnement des professionnels

Afin que les professionnels puissent avoir une vision claire du périmètre et des modalités de cet accompagnement, la CNIL a décidé d’afficher sa politique en la matière en publiant une charte.