Le RGPD, une obligation pour toutes les entreprises
Depuis mai 2018, le Règlement Général sur la Protection des Données s'applique à toutes les entreprises traitant des données personnelles. En Belgique, l'Autorité de Protection des Données (APD) intensifie ses contrôles.
Les 6 principes fondamentaux
- Licéité : vous devez avoir une base légale pour traiter les données
- Limitation des finalités : collectez uniquement pour un objectif précis
- Minimisation : ne collectez que le strict nécessaire
- Exactitude : maintenez les données à jour
- Limitation de conservation : supprimez quand ce n'est plus nécessaire
- Intégrité et confidentialité : protégez les données
Les actions prioritaires pour une PME
Registre des traitements : documentez tous les traitements de données personnelles (clients, employés, fournisseurs).
Politique de confidentialité : informez clairement vos contacts de l'utilisation de leurs données.
Contrats de sous-traitance : vérifiez que vos prestataires (hébergeur, comptable, CRM) sont conformes.
Mesures de sécurité : chiffrement, contrôle d'accès, sauvegardes... Des mesures techniques proportionnées au risque.
Procédure de violation : en cas de fuite de données, vous avez 72 heures pour notifier l'APD.
Les erreurs fréquentes
- Penser que le RGPD ne concerne que les grandes entreprises
- Collecter des données "au cas où"
- Envoyer des newsletters sans consentement
- Ne pas sécuriser les données des employés
Notre accompagnement
Nous vous aidons à mettre en place les mesures techniques : chiffrement, contrôle d'accès, politique de mots de passe, sauvegardes sécurisées.
Contactez-nous pour un audit RGPD technique.