Depuis le 25 mai 2018, les entreprises qui collectent et traitent des données personnelles sur le web sont soumises au respect du RGPD, le Règlement général sur la protection des données. Si vous êtes basés dans l’Union Européenne ou si vous avez des clients qui le sont, vous vous devez de respecter ce texte. Visant à harmoniser la législation européenne et à renforcer les droits des utilisateurs, le RGPD concerne directement les marketplaces. Comment s’assurer d’être en règle ? Voici nos recommandations.
RGPD : définition
Nom, prénom, adresse e-mail, adresse IP, coordonnées bancaires, numéro de téléphone… Selon le RGPD, toutes les informations collectées et/ou stockées qui permettent d’identifier un individu sont considérées comme des données personnelles. L’objectif de cette loi européenne est de garantir davantage de droits aux citoyens quant à leurs données personnelles :
- Droit de consultation
- Droit de correction
- Droit de limitation de l’utilisation des données
- Droit d’opposition
- Droit de suppression
Diagnostic des traitements de données existants, création d’un registre des activités de traitement, réalisation d’une étude d’impact sur la vie privée (PIA), mise en place d’un référentiel de sécurité, sécurisation des relations contractuelles avec son écosystème de partenaires, désignation d’un délégué à la protection des données (DPO)… Respecter le RGPD nécessite de mettre en place un certain nombre de processus, visant à renforcer les devoirs et responsabilités de toute la chaîne d’acteurs traitant des données. Un ensemble de règles à ne pas prendre à la légère, car le non-respect du RGPD pour une entreprise peut se traduire par une sanction allant jusqu’à 20 millions d’euros ou 4% du chiffre d’affaires mondial.