05/07/2018

RGPD : synthèse du règlement sur la protection des données personnelles

Depuis le 25 mai 2018, l’entrée en vigueur du RGPD dans l’Union européenne continue à soulever bon nombre de questionnements. Voici une synthèse de ce qu’il faut savoir sur le RGPD.

Qu’est-ce que le RGPD ?

Le RGPD (règlement général sur la protection des données) a été introduit par l’Union européenne le 25 mai 2018 pour unifier les approches de la réglementation des données de tous les États membres, en veillant à ce que toutes les lois sur la protection des données soient appliquées de la même manière dans l’ensemble de ces pays. La volonté de l’UE est de donner ainsi davantage de clarté aux organisations, quelle que soit leur taille, sur l’environnement juridique qui dicte leur comportement.

 

Quelles sont les données personnelles concernées dans le cadre du RGPD ?

Toutes les données permettant d’identifier directement ou indirectement un individu sont concernées : nom, email, adresse, date de naissance, etc. En outre, l’UE a considérablement élargi la définition des données à caractère personnel dans le cadre du RGPD. Les identifiants en ligne tels que les adresses IP sont désormais considérés comme des données personnelles.

D’autres données, comme l’information sur la santé économique, culturelle ou mentale, sont également considérées comme des informations personnellement identifiables.

Les données personnelles sous forme de pseudonymes peuvent être soumises à des règles RGPD, en fonction de la facilité ou de la difficulté d’identifier les données dont elles font l’objet.

En ce sens, tous les fichiers contenant les types d’informations personnelles précités sont concernés par le RGPD, du simple fichier Excel utilisé pour des envois d’emailings aux bases de données de prospects, clients, salariés, etc…


Quelles sont les obligations des entreprises ?

Dans le cadre du RGPD, les obligations des organisations sont multiples. Elles doivent pouvoir informer les personnes sur qui collecte leurs données personnelles, pour quoi et jusqu’à quand. Elles doivent également les alerter en cas de fuite ou de détournement de données.

Par ailleurs, les entreprises doivent obtenir le consentement de chaque individu dont elles collectent les informations, de manière licite et loyale. Le consentement doit être une action active de la part de la personne concernée. Les DPO (Data Protection Officer ou Délégué à la Protection des Données) doivent conserver une trace de comment et quand une personne a donné son consentement, laquelle peut s’en soustraire à tout moment.

Enfin, les entreprises ont l’obligation de garantir la protection des données sensibles, telles que l’orientation sexuelle, l’ethnie, l’état de santé… et d’alerter les autorités de contrôle en cas de défaillance de leur système.

Tout manquement est passible de sanctions pouvant aller de la simple suspension des traitements de l’information jusqu’à 20 millions d’euros avec obligation de réparations de dommages causés. Des sanctions pénales peuvent également être mises en œuvre.

Le Blog Vertuoz
Découvrez les articles originaux écrits par notre équipe : actualités de l'agence, conseils sur les meilleures techniques du web ou dernières réalisations,... nous les partageons ici dès que nous en avons l'occasion.
Bonne lecture !

Retrouvez toute notre actualité

News de l'agence, conseils sur les meilleures techniques du web ou dernières réalisations,... nous les partageons ici dès que nous en avons l'occasion. Bonne lecture !
Toute notre actualité
05 avril 2026
Vertuoz lance Morning Brief : un comité de direction IA qui briefe les dirigeants de PME chaque matin

Morning Brief connecte vos outils métier et fait tourner chaque nuit 5 agents IA spécialisés. Résultat : un rapport de pilotage structuré, livré chaque matin à 8h. Découvrez notre nouvelle solution sur www.morning-brief.ai.

Lire l'article
03 avril 2026
Atelier IA à Avignon : comment Vertuoz et Tut-Tut explorent les usages concrets de l’intelligence artificielle

Le 23 mars 2026, Vertuoz et Tut-Tut ont réuni leurs équipes techniques à Avignon pour une matinée dédiée à l’intelligence artificielle appliquée aux métiers du développement. Avec la participation exceptionnelle de Mathieu Nebra, cofondateur d’OpenClassrooms, cette rencontre a permis de croiser les regards, confronter les pratiques et faire émerger des pistes d’innovation tangibles.

Lire l'article
27 mars 2026
Business analyse et cadrage stratégique : le groupe NGE nous confie la conception de sa plateforme digitale innovation

Le groupe NGE nous a confié une mission de business analyse et de cadrage fonctionnel pour la conception de sa future plateforme digitale innovation.

Objectif : structurer les processus métiers, centraliser les innovations et améliorer leur diffusion à l’échelle du groupe.

Lire l'article
27 mars 2026
Deux femmes, une cause, une aventure hors norme : Vertuoz soutient le Rallye Aïcha des Gazelles 2026

Deux femmes, une histoire, une cause. Vertuoz soutient l’équipage Les Gazelles Tav’elles dans leur participation au Rallye Aïcha des Gazelles 2026, une aventure hors norme portée par l’engagement et la solidarité.

Lire l'article
13 mars 2026
SEO 2026 : comment l’intelligence artificielle transforme la création de sites web et le référencement (ChatGPT, Gemini, Perplexity)

Cet article explore l’impact de l’intelligence artificielle sur le développement de sites web et l’évolution du référencement naturel. Il explique comment les entreprises peuvent adapter leur stratégie digitale afin d’apparaître dans les réponses générées par les moteurs d’IA comme ChatGPT, Gemini ou Perplexity.

Lire l'article
27 février 2026
Business analyse et cadrage stratégique pour l’optimisation et la digitalisation des processus de production de prothèses dentaires

Le laboratoire de fabrication de prothèses dentaires Dent’in à Cavaillon nous confie une mission de business analyse et de cadrage fonctionnel en vue de concevoir une plateforme web sur mesure de gestion d’activité, destinée à digitaliser la production, centraliser les commandes et optimiser le traitement des flux internes.

Lire l'article