Le règlement général sur la protection des données (RGPD)
Dernière mise à jour le 05/04/2024
Le RGPD (règlement général sur la protection des données) est une législation européenne entrée en vigueur le 25 mai 2018. Il vise à renforcer et à unifier la protection des données personnelles des citoyens de l’Union européenne, ainsi qu’à réglementer leur traitement par les entreprises et les organisations. Ce règlement impose des obligations strictes en matière de collecte, de stockage et de traitement des données personnelles, et prévoit des sanctions financières significatives en cas de non-conformité RGPD.
Qu’est-ce que le RGPD ?
Le Règlement général sur la protection des données (RGPD) instaure un cadre légal pour la protection des données personnelles en Europe.
Son champ d’application dépasse les frontières de l’UE, s’appliquant à toute entité manipulant des données personnelles de résidents européens, même si ces traitements ont lieu en dehors de l’UE.
Ces droits comprennent notamment la possibilité d’accéder à leurs données personnelles, de les rectifier, de les effacer ou de les transférer à d’autres services.
En parallèle, le RGPD impose aux responsables de traitement de respecter diverses obligations. Telles que la tenue d’un registre des traitements ou la notification des violations de données à l’autorité de contrôle compétente, comme la CNIL en France.
Cette réglementation place une responsabilité importante sur les acteurs traitant les données, exigeant qu’ils garantissent et démontrent la conformité de leurs activités au RGPD.
Les responsables de traitement doivent justifier leurs pratiques de protection des données.
Ils doivent aussi prendre des mesures pour assurer la sécurité et la confidentialité des informations personnelles collectées.
Quel est le champ d’application du RGDP ?
Le champ d’application du RGPD est vaste et concerne différents acteurs et types de données.
A qui s’applique-t-il ?
Le RGPD, ou règlement général sur la protection des données, s’applique à différentes entités et organisations.
Voici à qui il s’applique.
Entreprises et organisations établies dans l’Union européenne (UE)
Le RGPD s’applique à toutes les entreprises et organisations, qu’elles soient publiques ou privées, grandes ou petites, établies dans l’UE et traitant des données personnelles.
Entreprises et organisations non établies dans l’UE
Le RGPD s’applique également à toute entreprise ou organisation qui traite des données personnelles de citoyens de l’UE. Même si elle n’est pas établie dans l’UE.
Bonjour, quelles sont les conséquences pour un employeur de procéder à de la rétention d’informations suite à la demande d’un salarié d’obtenir son dossier personnel ?
Merci
Cdt.
Bonjour, Afin d’être sanctionné, ce comportement contrevenant au RGPD de l’employeur doit être porté à la connaissance de la CNIL ou de l’inspection du travail. La rétention d’information lors de la communication du dossier personnel sur demande de l’employé est en effet considérée comme un traitement illégal de données. La CNIL peut alors procéder à une enquête et vérifier la conformité des traitements de données effectués par l’employeur, en particulier par l’examen du registre des activités de traitements que l’employeur doit impérativement maintenir à jour. Plusieurs sanctions sont susceptibles d’être prononcées de façon graduelle, allant du rappel à l’ordre à… Lire la suite »
Bonjour,
Combien de temps mon entreprise peut elle garder les données de ses clients et salariés ?
Merci pour votre réponse,
Cordialement,
P.Puig
Bonjour,
Conformément à la CNIL (Commission nationale de l’informatique et des libertés), l’entreprise conserve les données des salariés durant 5 ans maximum.
En espérant avoir su répondre à vos interrogations.
L’équipe LegalPlace
Merci beaucoup vous êtes géniale