Vous lisez 5 fils de discussion
  • Auteur
    Messages
    • #800694
      Spiil
      Maître des clés

      Bonjour à tous,

      Quelqu'un (ou le SPIIL…) pourrait-il nous faire un résumé de nos obligations dans le cadre du règlement général européen sur la protection des données (RGPD) ? Par exemple si l'on n'a seulement un système de gestion de son fichier clients et des connexions des clients. Ou si l'on a un système plus élaboré de suivi de toutes les visites du site…

      Je me suis un peu renseigné, mais j'avoue que je m'y perds…

      Merci d'avance.

      Olivier

    • #852245
      Spiil
      Maître des clés

      Publié par Jean da Luz

      Bonjour

      Moi aussi, je suis intéressé par un petit éclairage sur cette question et les répercussions sur la gestion de la data.

      Merci par avance

      Jean

    • #852244
      Spiil
      Maître des clés

      Publié par Karen Autret

      Bonjour @Olivier Guichardaz lors de la JPEL jeudi dernier, la CNIL est intervenue pour faire un point sur ce sujet. Je joins la présentation faite par la juriste. C'est un premier support : le Spiil vous proposera quelque chose au plus tôt. D'ici là, vous pouvez nous poser directement vos questions, notamment celles à l'attention de la CNIL (nous ferons l'intermédiaire). Bien à vous.

    • #852243
      Olivier Guichardaz
      Participant

      Publié par Olivier Guichardaz

      Merci @Karen Autret ! Je n'avais pas pu venir à la JPEL. Je vais regarder la présentation de la CNIL.

      Bonne fin de week-end.

    • #852242
      Spiil
      Maître des clés

      Publié par Jean da Luz

      Merci de votre réactivité Karen ;O))

    • #852241
      Olivier Guichardaz
      Participant

      Publié par Olivier Guichardaz

      Rapide lecture du document.

      Compte tenu du fait que :

      — je n'ai, dans mes fichiers, aucune donnée sensible (mes fichiers ne comportent que les adresses postales et mail de mes client, qui sont tous des professionnels, ce qui veut dire que je n'ai aucune adresse de domicile ; et les dates auxquelles ils payent, mais sans aucune information bancaire, par exemple),

      — ma société compte moins de 250 salariés,

      j'ai l'impression que le RGPD ne m'oblige pas à grand-chose, mise à part une bonne protection de mes données et une bonne information de mes clients sur le droit d'accès, de rectification, d'effacement, etc.

      Est-ce que je me trompe ?

      Je me demande par ailleurs si les conditions inscrites au bas de la diapo 18 sur la tenue d'un registre (traitement pas occasionnel, de données sensibles, qui présente un risque) sont des conditions cumulatives, ou si le fait de remplir seulement une des conditions (par exemple, le fait de faire un traitement régulier de ses données) suffit à rendre obligatoire la tenue du registre (ce qui, pour le coup, me semblerait délirant car mes données, je les traite tous les jours ou presque en fonction des abonnements reçus, des paiements enregistrés, etc.).

      Enfin, les données de mon fichier clients n'étant pas "sensibles" selon moi (sauf pour moi et mes concurrents… 😉) car il ne s'agit que de leur nom (raison sociale), leur adresse postale et e-mail et la date du paiement de leur abonnement, suis-je soumis à l'obligation d'informer mes clients en cas de violation de mes données ?

      Merci encore.

Vous lisez 5 fils de discussion
  • Vous devez être connecté pour répondre à ce sujet.