Le RGPD, 6 ans après
Entré en vigueur en mai 2018, le Règlement Général sur la Protection des Données reste d'actualité. Les contrôles de la CNIL se sont intensifiés et les sanctions peuvent être lourdes.
Les obligations fondamentales du CGP
1. Le registre des traitements
Vous devez documenter tous les traitements de données personnelles :
- Finalité du traitement
- Catégories de données traitées
- Durées de conservation
- Mesures de sécurité
2. L'information des personnes
À chaque collecte de données, informez la personne sur :
- L'identité du responsable de traitement
- Les finalités
- La base légale
- Les destinataires
- Les droits (accès, rectification, effacement...)
3. Le recueil du consentement
Pour la prospection commerciale, le consentement doit être :
- Libre : pas de case pré-cochée
- Spécifique : une finalité = un consentement
- Éclairé : information claire
- Univoque : action positive requise
Les bonnes pratiques au quotidien
Collecte des données
- Ne collectez que les données strictement nécessaires
- Documentez l'origine de chaque contact
- Conservez la preuve du consentement
Stockage et sécurité
- Chiffrez les données sensibles
- Utilisez des mots de passe robustes
- Limitez les accès au strict nécessaire
- Sauvegardez régulièrement
Gestion des droits
- Répondez aux demandes sous 1 mois
- Mettez en place un processus simple
- Documentez chaque demande et réponse
Focus : les leads achetés
L'achat de leads est légal sous conditions :
Vérifiez auprès de votre fournisseur :
- Le consentement a-t-il été recueilli correctement ?
- Le prospect a-t-il été informé de la transmission ?
- La base légale est-elle documentée ?
Chez AgenceTVP, nous garantissons :
- Consentement explicite de chaque prospect
- Information complète sur l'usage des données
- Documentation disponible sur demande
Les sanctions en cas de non-conformité
| Type de manquement | Sanction maximale | |-------------------|-------------------| | Manquement simple | 10M€ ou 2% du CA | | Manquement grave | 20M€ ou 4% du CA |
Checklist de conformité CGP
- [ ] Registre des traitements à jour
- [ ] Mentions légales sur le site web
- [ ] Politique de confidentialité
- [ ] Formulaires avec mentions RGPD
- [ ] Processus de gestion des droits
- [ ] Contrats sous-traitants (DPA)
- [ ] Procédure de notification de violation
- [ ] Formation des collaborateurs
Conclusion
La conformité RGPD n'est pas qu'une obligation légale, c'est aussi un gage de sérieux pour vos clients. Une gestion rigoureuse des données renforce la confiance.