Que devez-vous savoir sur le nouveau règlement européen sur la protection des données ?

Facebook Facebook Facebook Facebook Share

Le nouveau règlement général sur la protection des données est entré en vigueur en mai 2016 et sera applicable à partir du 25 mai 2018. Dans cette période transitoire et bien que les dispositions de la directive 95/46 et les règles nationales restent en vigueur. doit préparer et prendre les mesures nécessaires pour être en mesure de se conformer aux dispositions du nouveau règlement au moment où il est applicable.

Il souligne principalement :

  • Réduction de l'âge du consentementL’âge minimum pour consentir au traitement de vos données personnelles dans le domaine des services de la société de l’information (par exemple, les réseaux sociaux) est abaissé à 16 ans. Dans tous les caseres Selon l'EEMM, cet âge peut être abaissé à 13 ans. En Espagne, l'âge minimum est de 14 ans.
    Dans le cas des entreprises qui collectent des données personnelles, le consentement doit être vérifiable et l'avis de confidentialité doit être rédigé dans une langue que les enfants peuvent comprendre.
  • Responsabilité active, prévention par les organismes informatiques. Les entreprises doivent prendre des mesures pour s'assurer qu'elles sont en mesure de respecter les principes, droits et garanties énoncés dans le règlement. Pour cela, plusieurs mesures sont prévues :
    1) Promotion de codes de conduite et de systèmes de certification
    2) Protection des données dès la conception
    3) Protection des données par défaut
    4) Mesures de sécurité
    5) Tenir un registre des traitements
    6) Réalisation d'analyses d'impact sur la protection des données
    7) Désignation d'un délégué à la protection des données
    8) Notification des atteintes à la sécurité des données qui seront communiquées sans délai
  • Mois engagement pour la protection des données des organisations, publiques ou privées. Cela n'implique pas une charge plus lourde mais une manière différente de gérer la protection des données que celle utilisée jusqu'à présent. Compte tenu des mesures ci-dessus à cette fin, il est nécessaire que toutes les organisations de traitement de données effectuent une analyse des risques de leurs traitements afin de déterminer quelles mesures doivent être appliquées et comment le faire.
  • Outils de consentement et d'évaluation des risques. Des travaux sont en cours pour développer des mesures visant à faciliter l'identification et l'évaluation des risques, en particulier en ce qui concerne les PME traitant les données les plus courantes dans la gestion des entreprises.
    Conformément à la réglementation, le consentement doit être libre, éclairé, spécifique et univoque. À cette fin, des documents tels qu'une déclaration d'intérêts seront requis.erescertificats, registres, autorisations… et surtout, que cela soit vérifiable.

L'L'Agence catalane de protection des données offre des informations sur les aspects les plus pertinents du contenu et le processus d'entrée en vigueur du nouveau règlement.

Publié dans