Le 25 mai 2018, le RGPD est entré en application. Il reprend et renforce la loi « Informatique et Libertés » (CNIL, 1978). Les formalités préalables ont, pour beaucoup, disparu, mais la responsabilité des organismes est accrue : vous devez protéger les données en continu et pouvoir le démontrer (documentation, preuves de conformité).
Qui est concerné ?
- Toute entreprise établie en France, même si l’hébergement des données est à l’étranger.
- Tout traitement portant sur des personnes situées dans l’UE (clients, prospects, salariés, etc.).
- Les dossiers papier (ex. dossiers RH) autant que les fichiers numériques.
- Toute donnée à caractère personnel (information identifiant directement ou indirectement une personne).
Sanctions : jusqu’à 20 M€ ou 4 % du CA annuel mondial, le montant le plus élevé étant retenu.
Les droits des personnes (renforcés)
Accès, rectification, effacement (« droit à l’oubli »), limitation, portabilité, opposition, information en cas de violation de données.
Les 6 étapes clés recommandées par la CNIL
- Désigner un pilote (référent RGPD / DPO si nécessaire).
- Cartographier vos traitements (quelles données, pour quoi, où, combien de temps, avec qui).
- Hiérarchiser les actions (prioriser les risques les plus élevés).
- Gérer les risques (analyses d’impact – AIPD – si requis).
- Mettre en place des mesures (sécurité, procédures internes, gestion des demandes).
- Documenter (registre, politiques, contrats, preuves de conformité).
Comment DIAGRAM vous accompagne
- Audit & plan d’action : formation de nos équipes et diagnostic RGPD pour identifier les écarts et prioriser les corrections.
- Document personnalisé « RGPD » : recommandations concrètes (sécurisation, mise en conformité des sites et applicatifs, clauses, mentions, cookies, conservation…).
- Ateliers en entreprise : recensement des traitements, registre, base légale, durée de conservation, sous-traitance, procédures en cas d’incident.
Des questions RGPD ? Contactez-nous : nous vous aidons à cadrer, sécuriser et prouver votre conformité.
Suivez notre formation RGPD
Envie d’aller plus loin ? Nous proposons une présentation structurée :
- Principes & définitions essentielles
- Droits des personnes et obligations des responsables de traitement
- Registre, AIPD, bases légales
- Cookies & traceurs, bannières de consentement
- Sous-traitance, contrats, clauses
- Sécurité et gestion des incidents (notification CNIL / personnes)
- Modèles et check-lists opérationnels