Conformité RGPD : intensification des contrôles de la CNIL
Depuis le 1er avril 2021, des nouvelles règles concernant les cookies et les traceurs sont entrées en vigueur. La Commission Nationale de l’Informatique et des Libertés (CNIL) intensifie ses contrôles pour faire respecter la conformité RGPD par les entreprises.
A quoi correspond la conformité RGPD ?
Instaurés depuis 2018, le RGPD et la protection des données personnelles sur les sites internet doivent être respectés pour toutes les entreprises ayant une présence en ligne.
Explication du RGPD
Le RGPD, ou Règlement Général sur la Protection des Données, encadre le traitement des données personnelles des utilisateurs dans l’Union Européenne. Le texte de loi est entré en application en mai 2018. Les données personnelles peuvent englober le nom, l’âge, le sexe, le numéro de téléphone, ou encore l’adresse postale ou le numéro de sécurité sociale d’une personne. À ces informations directes, s’ajoutent les croisements d’informations comme par exemple nos préférences d’achat selon notre âge et nos précédentes recherches sur internet.
Le traitement des données personnelles correspond à une opération de collecte de données pouvant suivre plusieurs procédés, dont le traitement doit suivre un but précis, légal et légitime par rapport à une activité professionnelle. Il peut s’agir, par exemple, d’un fichier client ou d’un fichier fournisseur.
En cas du non-respect du RGPD, de lourdes amendes peuvent être infligées. D’où l’importance pour une entreprise de faire appel à un avocat RGPD pour être conforme et éviter les sanctions.
Comment être conforme au RGPD ?
Toute organisation traitant des données personnelles pour son propre compte ou non et étant établie sur le territoire de l’Union Européenne (UE) ou s’adressant directement à des résidents de l’Europe doit se conformer au RGPD. Cela s’applique également ailleurs dans le monde, comme aux États-Unis avec la conformité CCPA ou au Canada avec la conformité PIPEDA.
La CNIL donne 4 conseils pour se conformer au RGPD :
- constituer un registre avec les données collectées ;
- collecter seulement les données qui sont nécessaires ;
- respecter la consultation, la rectification et la suppression des données par les personnes concernées ;
- sécuriser les données traitées ;
Être transparent sur les données collectées, établir une durée de conservation des données et identifier les risques sur la sécurité de celles-ci sont des actions à réaliser. La CNIL a également créé des kits pratiques à disposition des entreprises afin de mieux comprendre le RGPD et de s’y conformer.
Le rôle de la CNIL pour la protection des données
En plus de son rôle d’information, la CNIL a également un rôle de contrôle et de sanction sur toute les entreprises traitant des données personnelles sur le territoire français. La CNIL peut effectuer des contrôles sur pièces, sur convocation, sur place ou encore en ligne, et elle a renforcé ses contrôles sur les cookies ces derniers mois. Elle peut demander l’accès à tous documents lui permettant de réaliser son contrôle, ainsi qu’aux bases de données.
Une entrave à un contrôle de la CNIL peut coûter jusqu’à 15 000 euros d’amende et être puni de 1 an d’emprisonnement. Et en cas de non-conformité au RGPD et à la législation concernant les cookies, le prix des amendes ne cessent d’augmenter. La France a infligé de lourdes sanctions à certaines grandes marques qui ne respectaient pas la loi, Google a, par exemple, été condamné à payer 100 millions euros d’amende.