Protection des données personnelles : comment passer à l'action ?
Le contenu est réservé à nos adhérents. Pour le consulter
La CNIL conseille d'améliorer ses pratiques en minimisant la collecte de données et en éliminant de vos formulaires de collecte et de vos bases de données toutes les informations inutiles.
Redéfinissez qui doit pouvoir accéder à quelles données dans l'entreprise.
Pensez à poser des règles automatiques d'effacement ou d'archivage au bout d'une certaine durée dans vos applications...
3. Respectez les droits des personnes
Informez les personnes
À chaque fois que vous collectez des données personnelles, le support utilisé (formulaire, questionnaire, etc.) doit comporter des mentions d'information :
- pourquoi vous collectez les données (« la finalité »?; par exemple, gérer l'achat en ligne du consommateur)?;
- ce qui vous autorise à traiter ces données (le « fondement juridique » : il peut s'agir du consentement de la personne concernée, de l'exécution d'un contrat, du respect d'une obligation légale qui s'impose à vous, de votre « intérêt légitime »)?;
- qui a accès aux données (indiquez des catégories : les services internes compétents, un prestataire, etc.)?;
- combien de temps vous les conservez (exemple : cinq ans après la fin de la relation contractuelle)?;
- les modalités selon lesquelles les personnes concernées peuvent exercer leurs droits (dans leur espace personnel sur votre site Internet, par un message à une adresse e-mail spécifique, par un courrier postal à un service identifié...)?;
- si vous transférez des données hors de l'Union européenne (précisez le pays et l'encadrement juridique qui maintient le niveau de protection des données).
Des exemples de mentions sont disponibles sur le site Internet de la CNIL et dans les fiches pratiques de la FFB 2.
Pour éviter des mentions trop longues dans un formulaire en ligne, vous pouvez, par exemple, donner un premier niveau d'information en fin de formulaire et renvoyer à une politique de confidentialité ou à une page vie privée sur votre site Internet.
Permettez aux personnes d'exercer facilement leurs droits
Les personnes dont vous traitez les données (clients, collaborateurs, prestataires, etc.) ont des droits sur leurs données : droit d'accès, de rectification, d'opposition, d'effacement, droit à la portabilité et à la limitation du traitement.
Vous devez leur donner les moyens d'exercer effectivement leurs droits.
Si vous disposez d'un site Web, prévoyez un formulaire de contact, un numéro de téléphone ou une adresse de messagerie spécifiques. Si vous proposez un compte en ligne, donnez à vos clients la possibilité d'exercer leurs droits à partir de leur compte.
Mettez en place un processus interne garantissant l'identification et le traitement des demandes dans des délais courts (un mois au maximum).
4. Sécurisez vos données
Garantissez l'intégrité de votre patrimoine de données en minimisant les risques de perte de données ou de piratage.
Les mesures à prendre sont informatiques et physiques : mise à jour de vos antivirus et logiciels, utilisation de mots de passe complexes et changement régulier, chiffrement de vos données dans certaines situations, verrouillage des locaux abritant les données personnelles, etc.
Source : Guide pratique de sensibilisation au RGPD pour les petites et moyennes entreprises, CNIL, Bpifrance.
- Cf.Bâtiment actualité n° 4 du 7 mars 2018 . Un modèle de registre est disponible, en version Excel, sur le site de la CNIL.
- Disponibles auprès de votre fédération.
Contenu réservé aux adhérents FFB
- Profitez aussi de conseils et de soutien
Des services de qualité, de proximité, avec des experts du Bâtiment qui connaissent vos enjeux métier et vous accompagnent dans votre quotidien d'entrepreneur.
- Intégrez un réseau de 50 000 entreprises
La FFB est fière de représenter toutes les entreprises du bâtiment, les 2/3 de nos adhérent(e)s sont des entreprises artisanales.
- Bénéficiez des dernières informations
Recevez Bâtiment actualité 2 fois par mois pour anticiper et formez-vous aux évolutions des métiers ou de la législation.