SlideShare une entreprise Scribd logo
Présentation sur la RGDPPrésentation sur la RGDP
Réalisée par
Laurene ZaggiaXavier Aucompte Mathieu Selva-Roudon
Texte européen
Applicable dans toute l’Europe …
Qu'est-ce qu'une donnée à caractère
personnel?
Qu'est ce qu'un traitement ?
Responsable ou/et sous-traitant ?
Jeu 1 - Cela vous concerne ?
Un nouveau monde s’ouvre devant nous !
Règlement adopté entrant en application directe en France le 25
mai 2018. Attente de la LIL 2
Des changements fondamentaux
• Création d'un registre (voir 2)
• Renforcement des droits des personnes
• Obligation de sécurité renforcée
• Co-responsabilité du sous-traitant
• Analyse d'impact
• Privacy by Design / by Default
• Création du rôle de DPO
A vérifier pour chaque traitement :
traitement licite / loyal / transparent – limitation et proportionnalité de finalité
A noter :
La déclaration CNIL disparaît. C’est au Responsable du Traitement
de prouver qu’il a pris les mesures conformes au règlement.
Le RGPD en quelques mots
Privacy by design
Renforcement des droits des personnes
• Consentement explicite
• Consentement révocable
• Droit à l’oubli ou effacement
• Droit d’information
• Droit d’accès
• Droit de rectification
• Droit d’opposition
• Pas de prise de décision automatisée
• Droit à la limitation du consentement
• Droit à la portabilité
• Règles spécifiques pour les mineurs
La défense des citoyens européens
Security by
default
La sécurité mise en avant• Sécurisation des accès, stockage,
etc… pour empêcher les violations ou
fuites de données
• Cryptage ou anonymisation des
données sensibles
• Aucun exemple fourni par le RGPD
mais "mesures techniques et
organisationnelles appropriées"
Le volet sécurité en plus
Jeu 2 – Vous êtes très cadré sur
l’utilisation des données chez vous ?
Les nouvelles sanctions
2 niveaux d'amendes administratives peuvent être infligés aux responsables de
traitement et aux sous-traitants :
10 millions d'€ ou 2 % du total du chiffres d'affaires mondial
Ex: Consentement des mineurs, Privacy by Design, obligation de
sécurité du sous-traitant, désignation d'un DPO
20 millions d'€ ou 4 % du total du chiffres d'affaires mondial
Ex: Base légale du traitement, droit des personnes concernées,
transferts de données hors UE
Evolution nécessaire des relations
juridiques et contractuelles …
En cas de hacking/violation/intrusion de
votre système d’information
Jeu 3 – Vous n’avez jamais eu
d’attaques informatiques ?
La démarche
LA DEMARCHE RGDP
Que faire?
Un Registre
Etude d’impact?
Focus sur les consentements et durée de
conservation
Mise à jour de la documentation
Sécurité informatique
Maturité technologique
LA DEMARCHE( RGDP
Le DPO (Data Protection Officer)
LA DEMARCHE( RGDP En synthèse
Nous sommes tous concernés
Des sanctions lourdes
Chantier juridique, informatique
et organisationnel
Prendre le temps de bien faire
les choses
Construire les process à venir qui
rendront plus performants
un gage de sérieux et de
confiance?
Laurene Zaggia
Avocat
laurene.zaggia@osborn
eclarke.com
Xavier Aucompte
Conseil Digital
Xavier.aucmpte@dig
italstrat.fr
Mathieu Selva-Roudon
Avocat fiscaliste
mselva-roudon@lpalaw.com

Contenu connexe

PDF
Comprendre le RGPD
PDF
Webinar | Le RGPD en pratique et bien outillé
PDF
Comment atteindre la conformité au RGPD
PDF
RGPD ET VOUS... Prêt pour le grand défi de la protection des données ?
PPTX
RGPD : Enjeux, Impacts et opportunités
PDF
RGPD & Data Privacy : la CNIL au Digital Analytics Forum 2018
PDF
Comment SendinBlue s'est adapté au RGPD
PDF
[DAF 2017] RGPD 2018 : Êtes-vous prêt ? par Ludivine Lille (EY)
Comprendre le RGPD
Webinar | Le RGPD en pratique et bien outillé
Comment atteindre la conformité au RGPD
RGPD ET VOUS... Prêt pour le grand défi de la protection des données ?
RGPD : Enjeux, Impacts et opportunités
RGPD & Data Privacy : la CNIL au Digital Analytics Forum 2018
Comment SendinBlue s'est adapté au RGPD
[DAF 2017] RGPD 2018 : Êtes-vous prêt ? par Ludivine Lille (EY)

Tendances (20)

PDF
Workshop NP6 et Bird&Bird : RGPD c’est maintenant ! Tout ce qu'il faut savoir...
 
PDF
RGPD / GDPR : Principes, Démarche, Outils
PDF
Souriez (?) #GDPR, #PrivacyByDesign, #PrivacyByDefault deviennent réalité !
PDF
Présentation RGPD règlement européen sur la protection des données personnelles
PDF
[DAF 2017] RGPD 2018 : Êtes-vous prêt ? par Clémence Scottez (CNIL)
PDF
RGPD / GDPR & Webmarketing : Quel impact pour votre entreprise ?
PPSX
Le partenariat Virtualegis Nystek
PPTX
Enjeux du RGPD pour les PME
PDF
Rgpd cdg 13 2018.compressed
PDF
Guide RGPD - IAB France
PPTX
earlegal #hors-serie - Transferts internationaux de données à caractère perso...
PPT
Protection des données personnelles - RGPD - l'essentiel
PDF
[Infographie] Le RGPD - en bref
PPTX
earlegal #5 - Radiographie du délégué 
à la protection des données

PPTX
earlegal #9 - Comment mettre en place un mécanisme d’alerte interne ?
PDF
Solutions GDPR 2017 par Rever SA
PDF
Gestion des données personnelles : Comment Claranet participe à votre conform...
PPTX
Les impacts du nouveau règlement européen GDPR
PPSX
GDPR - RGPD - Aspects Technico Légaux
Workshop NP6 et Bird&Bird : RGPD c’est maintenant ! Tout ce qu'il faut savoir...
 
RGPD / GDPR : Principes, Démarche, Outils
Souriez (?) #GDPR, #PrivacyByDesign, #PrivacyByDefault deviennent réalité !
Présentation RGPD règlement européen sur la protection des données personnelles
[DAF 2017] RGPD 2018 : Êtes-vous prêt ? par Clémence Scottez (CNIL)
RGPD / GDPR & Webmarketing : Quel impact pour votre entreprise ?
Le partenariat Virtualegis Nystek
Enjeux du RGPD pour les PME
Rgpd cdg 13 2018.compressed
Guide RGPD - IAB France
earlegal #hors-serie - Transferts internationaux de données à caractère perso...
Protection des données personnelles - RGPD - l'essentiel
[Infographie] Le RGPD - en bref
earlegal #5 - Radiographie du délégué 
à la protection des données

earlegal #9 - Comment mettre en place un mécanisme d’alerte interne ?
Solutions GDPR 2017 par Rever SA
Gestion des données personnelles : Comment Claranet participe à votre conform...
Les impacts du nouveau règlement européen GDPR
GDPR - RGPD - Aspects Technico Légaux
Publicité

Similaire à Présentation RGPD pour les PME du reseaux-business.com de mars 2018 (20)

PDF
Le GDPR (General Data Protection Regulation) dans le détail - Document
PPTX
Les points clés du GDPR
PPTX
Les points clés du gdpr ppt
PPTX
Les points clés du GDPR ppt
PPTX
Rgpd et marketing digital
PDF
Club Excellence Opérationnelle : RGPD pour les TPE/PME
PDF
Livre Blanc- Règlement Général européen sur la Protection des Données
PDF
RGPD - 2 ans plus tard - Où en est votre mise en conformité ?
PDF
2019 : les news du RGPD - Méghane Duval, Juriste-conseil @ KaOra Partners
PDF
Atelier RGPD ANDRH 27.03.18
PDF
Le GDPR (General Data Protection Regulation) - Diaporama
PPTX
02 mdn2018 - table ronde rgpd - odette amann - henri de la motte rouge
PPTX
La solution externalisée pour les TPE ppt
PDF
Programme universite des DPO - AFCDP 24 janvier 2018
PDF
RGPD : impacts et guide pratique pour les sous-traitants
PDF
Conférence Maître LAMACHI-ELKILANI ACSS 2018
PDF
La RGPD c'est quoi ? - Alain Pothin
PDF
Contrat de sous-traitance - GDPR
PPTX
RGPD : Quels impacts pour vos actions marketing ?
PPTX
RGPD et stratégie digitale
Le GDPR (General Data Protection Regulation) dans le détail - Document
Les points clés du GDPR
Les points clés du gdpr ppt
Les points clés du GDPR ppt
Rgpd et marketing digital
Club Excellence Opérationnelle : RGPD pour les TPE/PME
Livre Blanc- Règlement Général européen sur la Protection des Données
RGPD - 2 ans plus tard - Où en est votre mise en conformité ?
2019 : les news du RGPD - Méghane Duval, Juriste-conseil @ KaOra Partners
Atelier RGPD ANDRH 27.03.18
Le GDPR (General Data Protection Regulation) - Diaporama
02 mdn2018 - table ronde rgpd - odette amann - henri de la motte rouge
La solution externalisée pour les TPE ppt
Programme universite des DPO - AFCDP 24 janvier 2018
RGPD : impacts et guide pratique pour les sous-traitants
Conférence Maître LAMACHI-ELKILANI ACSS 2018
La RGPD c'est quoi ? - Alain Pothin
Contrat de sous-traitance - GDPR
RGPD : Quels impacts pour vos actions marketing ?
RGPD et stratégie digitale
Publicité

Présentation RGPD pour les PME du reseaux-business.com de mars 2018

  • 1. Présentation sur la RGDPPrésentation sur la RGDP Réalisée par Laurene ZaggiaXavier Aucompte Mathieu Selva-Roudon
  • 3. Applicable dans toute l’Europe …
  • 4. Qu'est-ce qu'une donnée à caractère personnel?
  • 5. Qu'est ce qu'un traitement ?
  • 7. Jeu 1 - Cela vous concerne ?
  • 8. Un nouveau monde s’ouvre devant nous !
  • 9. Règlement adopté entrant en application directe en France le 25 mai 2018. Attente de la LIL 2 Des changements fondamentaux • Création d'un registre (voir 2) • Renforcement des droits des personnes • Obligation de sécurité renforcée • Co-responsabilité du sous-traitant • Analyse d'impact • Privacy by Design / by Default • Création du rôle de DPO A vérifier pour chaque traitement : traitement licite / loyal / transparent – limitation et proportionnalité de finalité A noter : La déclaration CNIL disparaît. C’est au Responsable du Traitement de prouver qu’il a pris les mesures conformes au règlement. Le RGPD en quelques mots
  • 10. Privacy by design Renforcement des droits des personnes • Consentement explicite • Consentement révocable • Droit à l’oubli ou effacement • Droit d’information • Droit d’accès • Droit de rectification • Droit d’opposition • Pas de prise de décision automatisée • Droit à la limitation du consentement • Droit à la portabilité • Règles spécifiques pour les mineurs La défense des citoyens européens
  • 11. Security by default La sécurité mise en avant• Sécurisation des accès, stockage, etc… pour empêcher les violations ou fuites de données • Cryptage ou anonymisation des données sensibles • Aucun exemple fourni par le RGPD mais "mesures techniques et organisationnelles appropriées" Le volet sécurité en plus
  • 12. Jeu 2 – Vous êtes très cadré sur l’utilisation des données chez vous ?
  • 13. Les nouvelles sanctions 2 niveaux d'amendes administratives peuvent être infligés aux responsables de traitement et aux sous-traitants : 10 millions d'€ ou 2 % du total du chiffres d'affaires mondial Ex: Consentement des mineurs, Privacy by Design, obligation de sécurité du sous-traitant, désignation d'un DPO 20 millions d'€ ou 4 % du total du chiffres d'affaires mondial Ex: Base légale du traitement, droit des personnes concernées, transferts de données hors UE
  • 14. Evolution nécessaire des relations juridiques et contractuelles …
  • 15. En cas de hacking/violation/intrusion de votre système d’information
  • 16. Jeu 3 – Vous n’avez jamais eu d’attaques informatiques ?
  • 18. LA DEMARCHE RGDP Que faire? Un Registre Etude d’impact? Focus sur les consentements et durée de conservation Mise à jour de la documentation Sécurité informatique Maturité technologique
  • 19. LA DEMARCHE( RGDP Le DPO (Data Protection Officer)
  • 20. LA DEMARCHE( RGDP En synthèse Nous sommes tous concernés Des sanctions lourdes Chantier juridique, informatique et organisationnel Prendre le temps de bien faire les choses Construire les process à venir qui rendront plus performants un gage de sérieux et de confiance?
  • 21. Laurene Zaggia Avocat laurene.zaggia@osborn eclarke.com Xavier Aucompte Conseil Digital Xavier.aucmpte@dig italstrat.fr Mathieu Selva-Roudon Avocat fiscaliste [email protected]