🍪 Ce site utilise des cookies

    Nous utilisons des cookies pour améliorer ton expérience et analyser le trafic. Tu peux accepter ou refuser leur utilisation.

    D9 - Données personnelles · Micro-module 4

    Ce que l'entreprise doit mettre en place

    Objectif

    Identifier les obligations pratiques de conformité RGPD pour une entreprise.

    Idée clé à retenir

    Trépied conformité : Base légale (pourquoi ?) + Documentation (traçabilité) + Sécurité (protection).

    Le trépied de la conformité RGPD

    Base légale

    Pourquoi ?

    • Consentement
    • Contrat
    • Obligation légale
    • Intérêt légitime

    Documentation

    Traçabilité ?

    • Registre des traitements
    • Contrats sous-traitants
    • PIA si nécessaire
    • Politique confidentialité

    Sécurité

    Protection ?

    • Chiffrement
    • Contrôle accès
    • Sauvegardes
    • Formation équipes

    DPO obligatoire si : Autorité publique • Suivi à grande échelle • Données sensibles

    Exemple concret

    Un site e-commerce doit : avoir une base légale (contrat pour la livraison, consentement pour la newsletter), tenir un registre des traitements, sécuriser les paiements, informer les clients.

    Erreur fréquente à éviter

    Négliger la documentation. Sans registre des traitements, l'entreprise ne peut pas prouver sa conformité en cas de contrôle CNIL.

    Phrase prête à l'emploi

    "La conformité RGPD repose sur trois piliers : une base légale justifiant chaque traitement, une documentation complète (registre, contrats), et des mesures de sécurité adaptées aux risques."