Le rendez-vous se rapproche de plus en plus : le Le règlement général sur la protection des données entrera en vigueur le 25 mai à travers l'Europe.

C'est pourquoi vous devez savoir ce que vous allez faire rencontrer et agir en conséquence. Toute violation de la vie privée et de la sécurité des données par des entreprises, des activités de vente en ligne, des indépendants et d'autres réalités sera en effet sanctionnée par des sanctions qui, dans certains cas, peuvent même devenir lourdes, pouvant atteindre, dans les cas les plus graves, le chiffre astronomique de 20 millions. euros ou 4% du chiffre d'affaires pour une année entière.

Bien sûr, il faut commettre des crimes graves pour être pénalisé de cette façon, mais même sans regarder les situations extrêmes, se retrouver dans le viseur du Garant est une éventualité loin d'être lointaine. Chez Innovando, nous avons suivi l'évolution du GDPR depuis le début et sommes arrivés à la conclusion que le respecter est un devoir envers le public et les clients potentiels, mais aussi un investissement à long terme pour éviter les mauvaises surprises.

Voyons donc dans cet éditorial faire la lumière sur le RGPD et définir une stratégie d'action valable au niveau communautaire. Comme toujours, commençons par les bases : GDPR signifie Règlement général sur la protection des données et indique le nouveau règlement de l'Union européenne (en l'occurrence le n°2016/679), a voulu mettre à jour un scénario jugé fragmenté, obsolète et dans de nombreux cas ambigu. Le GDPR fonctionne comme une sorte d'éponge, remplaçant toutes les réglementations présentes dans les différents États, dont la Suisse. Mais pourquoi la Suisse doit-elle également se conformer aux conditions fixées par le RGPD ? La réponse à cette question permet de comprendre plus précisément la portée de ce règlement, puisque tous ceux qui sont intéressés sont tous ceux qui collectent, gèrent, transfèrent ou analysent les données des citoyens de l'UE par le biais de logiciels. Et voici le point central : tant que votre site a intégré un système tel que Google Analytics, Pushcrew, Pixel Facebook etc., et voici la visite d'un utilisateur d'Allemagne ou d'Italie risque de se transformer en violation involontaire de la loi !

DE LA POLITIQUE DE COOKIE ET ​​POLITIQUE DE CONFIDENTIALITÉ À LA NOTION DE CONFORMITÉ

De nos jours, la législation prévoit que chaque site Web, commerce électronique, page d'accueil, blog, portail ou magazine énonce clairement la politique en matière de cookies et la politique de confidentialité. Ces deux outils, à partir du 25 mai, seront "incorporés" par le nouveau RGPD, ils devront donc de fait être enrichis et remodulés conformément aux dispositions du règlement. La direction dans laquelle ils devront se déplacer petites, moyennes et surtout grandes entreprises elle porte le nom de Compliance, un concept déjà actuel qui n'avait cependant jamais impliqué la question de la vie privée de manière aussi profonde. Désormais, au contraire, la compliance (ou conformité) devra entrer dans l'agenda des entreprises, notamment avec la mise en place de la Délégué à la protection des données (ou DPO). Il s'agit essentiellement du nouveau responsable de la protection des données, en charge du suivi et de la sauvegarde de la richesse des données collectées au fil des années par l'entreprise à travers les emails, les ventes en ligne, le profilage, les concours, etc... Un chiffre encore en cours de définition, qui sera décisif pour protégez vos données avec un maximum de sécurité et de professionnalisme

COMMENT ET QUAND SE DÉPLACER POUR ÊTRE EN CONFORMITÉ AVEC LE RGPD

Il ne fait aucun doute que la charge administrative imposée par le nouveau règlement est lourde, en particulier pour les entreprises qui n'ont jamais anticipé et qui sont maintenant soudainement confrontées à la quantité de travail et de mises à jour requises par l'Union européenne. En effet, les voix critiques ne manquaient pas, d'autant que la complexité du RGPD crée des zones d'ombre qui subsistent tel même au terme d'une analyse plus approfondie. Alors faut-il craindre le pire tout de suite ? Pas vraiment : en France et selon toute vraisemblance dans d'autres pays européens, on parle depuis un certain temps d'un délai de grâce de 6 mois ou plus pendant lequel le Garant ne prendra des mesures que pour les violations qui existaient déjà avant l'entrée en vigueur de la régulation. D'un autre côté, il importe ne tardez pas plus que nécessaire et protégez-vous au plus tard le 24 mai 2018. Comment ?

La meilleure solution est de contacter un avocat compétent, mieux s'il est déjà impliqué dans d'autres projets. Un spécialiste qualifié connaissant à l'avance les enjeux critiques de l'entreprise pourra suivre l'entreprise dans le processus d'adaptation au RGPD, en personnalisant la stratégie de gestion, de collecte et d'utilisation des données en fonction des opérations effectuées par l'ensemble des plug-ins, logiciels , plates-formes et systèmes informatiques appropriés. Alternativement, il est possible s'appuyer sur des services en ligne d'une fiabilité éprouvée, développé pour aider le client à remplir les obligations établies. Parmi les plus connus de ces services figure Iubenda, leader depuis quelques années dans le secteur des générateurs de politiques de confidentialité et de cookies, dont la gamme de produits comprend désormais une suite complète pour garantir la conformité (ou la conformité) avec le RGPD. Les services moins connus mais tout aussi valables tels que Nibirumail, capables d'assurer une expérience utilisateur à la hauteur des attentes ne manquent pas.

ET QU'EN EST-IL DE NOS CLIENTS ? NE PAS PANIQUER!

À ce stade, les clients qui nous liront et les personnes qui, pour une raison ou une autre, pourraient avoir besoin de nous, se demanderont comment nous comptons agir pour ne pas rater le rendez-vous avec le RGPD. Bien qu'Innovando ne soit pas un cabinet d'avocats mais une agence web experte en communication, nous nous intéressons avant tout à accompagner le client en illustrant, à travers un conseil dédié, les options à envisager pour ne pas prendre de risques. Toute personne ayant déjà été suivie par notre agence pourra recevoir des informations et une aide technique et décider en conséquence du timing, des modalités et du budget à investir. Nous sommes disponibles pour recueillir les commentaires, les demandes et tout autre type de contact et répondre aux questions avec le professionnalisme qui nous a toujours distingués.