- Ce sujet contient 5 réponses, 2 participants et a été mis à jour pour la dernière fois par Spiil, le il y a 8 années et 9 mois.
-
AuteurMessages
-
-
décembre 16, 2017 à 11:51 am #800694SpiilMaître des clés
Bonjour à tous,
Quelqu'un (ou le SPIIL…) pourrait-il nous faire un résumé de nos obligations dans le cadre du règlement général européen sur la protection des données (RGPD) ? Par exemple si l'on n'a seulement un système de gestion de son fichier clients et des connexions des clients. Ou si l'on a un système plus élaboré de suivi de toutes les visites du site…
Je me suis un peu renseigné, mais j'avoue que je m'y perds…
Merci d'avance.
Olivier
-
décembre 17, 2017 à 1:57 pm #852245SpiilMaître des clés
Publié par Jean da Luz
Bonjour
Moi aussi, je suis intéressé par un petit éclairage sur cette question et les répercussions sur la gestion de la data.
Merci par avance
Jean
-
décembre 17, 2017 à 1:59 pm #852244SpiilMaître des clés
Publié par Karen Autret
Bonjour @Olivier Guichardaz lors de la JPEL jeudi dernier, la CNIL est intervenue pour faire un point sur ce sujet. Je joins la présentation faite par la juriste. C'est un premier support : le Spiil vous proposera quelque chose au plus tôt. D'ici là, vous pouvez nous poser directement vos questions, notamment celles à l'attention de la CNIL (nous ferons l'intermédiaire). Bien à vous.
-
décembre 17, 2017 à 2:47 pm #852243Olivier GuichardazParticipant
Publié par Olivier Guichardaz
Merci @Karen Autret ! Je n'avais pas pu venir à la JPEL. Je vais regarder la présentation de la CNIL.
Bonne fin de week-end.
-
décembre 17, 2017 à 3:06 pm #852242SpiilMaître des clés
Publié par Jean da Luz
Merci de votre réactivité Karen ;O))
-
décembre 17, 2017 à 3:12 pm #852241Olivier GuichardazParticipant
Publié par Olivier Guichardaz
Rapide lecture du document.
Compte tenu du fait que :
— je n'ai, dans mes fichiers, aucune donnée sensible (mes fichiers ne comportent que les adresses postales et mail de mes client, qui sont tous des professionnels, ce qui veut dire que je n'ai aucune adresse de domicile ; et les dates auxquelles ils payent, mais sans aucune information bancaire, par exemple),
— ma société compte moins de 250 salariés,
j'ai l'impression que le RGPD ne m'oblige pas à grand-chose, mise à part une bonne protection de mes données et une bonne information de mes clients sur le droit d'accès, de rectification, d'effacement, etc.
Est-ce que je me trompe ?
Je me demande par ailleurs si les conditions inscrites au bas de la diapo 18 sur la tenue d'un registre (traitement pas occasionnel, de données sensibles, qui présente un risque) sont des conditions cumulatives, ou si le fait de remplir seulement une des conditions (par exemple, le fait de faire un traitement régulier de ses données) suffit à rendre obligatoire la tenue du registre (ce qui, pour le coup, me semblerait délirant car mes données, je les traite tous les jours ou presque en fonction des abonnements reçus, des paiements enregistrés, etc.).
Enfin, les données de mon fichier clients n'étant pas "sensibles" selon moi (sauf pour moi et mes concurrents… 😉) car il ne s'agit que de leur nom (raison sociale), leur adresse postale et e-mail et la date du paiement de leur abonnement, suis-je soumis à l'obligation d'informer mes clients en cas de violation de mes données ?
Merci encore.
-
-
AuteurMessages
- Vous devez être connecté pour répondre à ce sujet.