Rechercher
Connexion S'inscrire
    • Lun - Ven | 8h - 18h
    ALF – African Legal Factory
    • Accueil
    • Formations
      • Blockchain
      • Contrats
      • Données Personnelles
      • Levée de Fonds
      • Propriété Intellectuelle
      • Business
    • Contrats
      • Automatisés
      • Sur-mesure
        • Levée de Fonds
        • Données Personnelles
    • Articles
      • Levée de Fonds
      • Création de Société
      • Données Personnelles
      • Blockchain
      • Marque
      • Pacte d’Actionnaires
    • ALF Business
      • Corporate
      • Investisseur
      • StartUps
    • We Are Alf
      • A propos d’ALF
      • Formateurs
      • Galerie
    • Mon compte
    • Langues
      • English
      • Français
    •  
    • Accueil
    • Formations
      • Blockchain
      • Contrats
      • Données Personnelles
      • Levée de Fonds
      • Propriété Intellectuelle
      • Business
    • Contrats
      • Automatisés
      • Sur-mesure
        • Levée de Fonds
        • Données Personnelles
    • Articles
      • Levée de Fonds
      • Création de Société
      • Données Personnelles
      • Blockchain
      • Marque
      • Pacte d’Actionnaires
    • ALF Business
      • Corporate
      • Investisseur
      • StartUps
    • We Are Alf
      • A propos d’ALF
      • Formateurs
      • Galerie
    • Mon compte
    • Langues
      • English
      • Français
    •  
    ALF - African Legal Factory > Articles > Données Personnelles > RGPD – apprenez à vous mettre en conformité

    RGPD – apprenez à vous mettre en conformité

    • 6 septembre 2021
    • Publié par : Kelly HAZAN
    • Catégorie : Données Personnelles France
    Aucun commentaire

    STARTUPS, APPRENEZ A VOUS METTRE EN CONFORMITE AU RGPD !

    Mauvaise nouvelle : vous devez non seulement respecter la réglementation nationale applicable aux données personnelles, mais également potentiellement la réglementation européenne…

    Bonne nouvelle….c’est pas compliqué lorsqu’on s’y intéresse, et nous sommes là pour tout vous expliquer…

    Comment savoir si votre startup est soumise au Règlement européen Général sur la Protection des Données à caractère Personnel (« RGPD ») ? Comment distinguer si votre startup agit en qualité de sous-traitant ou de responsable de traitement au regard du RGPD ? Quelles sont vos obligations au titre du RGPD ?

    Cet article a pour objectif de vous aider à identifier si le RGPD vous est applicable et quelles sont les obligations que vous devez respecter.

    Étape 1 : REALISER UN TRAITEMENT DE DONNEES PERSONNELLES

    Le RGPD s’applique « au traitement de données à caractère personnel, automatisé en tout ou en partie, ainsi qu’au traitement non automatisé de données à caractère personnel contenues ou appelées à figurer dans un fichier. »

    A ce titre, une donnée personnelle désigne : « toute information relative à une personne physique identifiée ou identifiable de manière directe ou indirecte ».

    Exemples : nom, prénom, date de naissance, adresse e-mail, numéro compte bancaire, adresse IP.
    Une personne physique identifiable est « une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu’un nom, un numéro d’identification, des données de localisation, un identifiant en ligne, ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale » (Personne concernée).

    Exemples : salarié, client, prospect, prestataire.
    Un traitement de données à caractère personnel est « toute opération ou tout ensemble d’opérations effectuées ou non à l’aide de procédés automatisés et appliquées à des données ou des ensembles de données à caractère personnel, telles que la collecte, l’enregistrement, l’organisation, la structuration, la conservation, l’adaptation ou la modification, l’extraction, la consultation, l’utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l’interconnexion, la limitation, l’effacement ou la destruction ».

    Exemples : gestion du recrutement, gestion des ressources humaines, gestion de la prospection commerciale, gestion des clients.
    Ainsi si vous avez à traité certaines de ces données dans le cadre des activités citées, vous réalisez des traitements de données personnelles et vous devez en principe respecter tout d’abord la réglementation nationale qui vous est applicable….
    Toutefois, vous devez potentiellement également respecter la réglementation européenne, comment le savoir ?

    ETAPE 2 : IDENTIFIER SI VOTRE STARTUP SITUEE EN AFRIQUE EST SOUMISE AU RGPD

    Le champ d’application territorial du RGPD n’est pas limité à l’Union européenne (« UE ») puisqu’il fait également peser des obligations aux acteurs non localisés dans l’UE.

    Votre startup entre dans le champ du RGPD même lorsqu’elle n’est pas établie dans l’UE, à condition que vos activités soient liées à :

    1. l’offre de biens ou de services destinées à des personnes concernées dans l’UE, que les biens ou services soient payants ou non (ex : site e-commerce accessibles par des personnes physiques dans l’UE) ; ou
    2. au suivi du comportement de ces personnes, dans la mesure où il s’agit d’un comportement qui a lieu au sein de l’UE (ex : traçage de comportement via des cookies ou profilage via un site Internet).

    Des startups situées en Afrique proposant des biens ou des services directement à des personnes physiques dans l’UE (ex : site de vente en ligne), même gratuitement, sont donc soumises au RGPD.

    Warning : compte tenu du caractère extraterritorial du RGPD, les autorités de contrôle européennes peuvent ainsi sanctionner les entreprises situées en dehors de l’UE, tout particulièrement lors de contrôles en ligne des sites internet ou bien lors de contrôles sur pièces, mais également lors de contrôles sur place ou sur audition.

    Priorité : Mise en conformité du site Internet aux exigences du RGPD.
    Maintenant que vous savez si vous devez respecter la réglementation RGPD, l’étape 2 consiste à déterminer quelle est votre qualification au regard de cette réglementation : êtes-vous un responsable du traitement ou un sous-traitant du responsable de traitement ?

    ETAPE 3 : IDENTIFIER LA QUALIFICATION DE VOTRE STARTUP AU SENS DU RGPD

    En application de l’article 4 du RGPD :

    • Le responsable de traitement est « celui qui détermine les finalités et les moyens d’un traitement » ;
    • Le sous-traitant est « la personne physique ou morale, l’autorité publique, le service ou un autre organisme qui traite des données à caractère personnel pour le compte du responsable du traitement. »

    Le sous-traitant est donc celui qui traite les données personnelles pour le compte, sur instruction et sous l’autorité d’un responsable de traitement.

    Warning : Le RGPD impose de nouvelles obligations aux sous-traitants qui doivent assister les responsables de traitement dans leurs obligations.

    Exemple : Les entreprises qui traitent les données personnelles de personnes situées dans l’UE, pour le compte de leurs clients, sont également soumises au RGPD (ex : services d’e-mailing, call centers, gestion de la paie, etc.).

    ETAPE 4 : RESPECTER VOS OBLIGATIONS AU TITRE DU RGPD

    Lorsque votre startup est située en dehors de l’UE et qu’elle est soumise au RGPD, elle doit respecter notamment les obligations du RGPD suivantes :

    1. Désigner un représentant dans l’UE : votre startup doit désigner par écrit un représentant dans l’UE (article 27 du RGPD). Il doit être situé de préférence dans un des pays de l’UE dans lequel se trouvent les personnes physiques dont vous traitez les données personnelles. Le représentant a pour mission principale d’être le point de contact pour les autorités de protection des données personnelles européennes ainsi que pour les personnes concernées.
    2. Prendre en compte les principes de protection des données personnelles en mettant en place notamment des registres de traitement, une politique de protection des données personnelles ;
    3. Contractualiser les relations entre responsable de traitement et sous-traitant ainsi qu’avec les différents prestataires et partenaires de votre startup ;
    4. Assurer la sécurité des données traitées, en mettant en place des procédures pour garantir un niveau de sécurité élevé et être en mesure de réagir en cas de violation de données personnelles ;
    5. Encadrer les transferts de données personnelles en dehors de l’UE.

    Warning : Afin de mettre en place ces éléments de conformité, il convient préalablement de désigner au sein de votre startup un pilote de la conformité (ainsi qu’un délégué à la protection des données personnelles, Data Protection Officer, le cas échéant) en charge de réaliser des procédures et de mettre en œuvre ces obligations.

    POURQUOI DEVEZ-VOUS ABSOLUMENT RESPECTER LE RGPD ?

    Afin d’éviter des sanctions financières prévues par le RGPD ainsi que des condamnations pénales !

    La conformité au Règlement RGPD répond à un double enjeu :

    • financier et réputationnel puisque les sanctions peuvent atteindre un montant de 20 millions d’euros ou représenter 4% du chiffre d’affaires annuel mondial, le montant le plus élevé étant retenu, et être rendues publiques.
    • commercial car il s’agit d’un atout business et un moyen de se différencier de la concurrence.

    Exemple : en France, le Code pénal prévoit des sanctions pénales allant jusqu’à 5 ans d’emprisonnement et 1,5 million € d’amende pour les personnes morales.

    N’hésitez pas à nous contacter pour tout renseignement.

    Références :

    • Règlement (UE) 2016/679 du Parlement Européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE ;
    • Lignes directrices, recommandations et bonnes pratiques publiées par le Comité Européen de la Protection des Données (CEPD) ;
    • Lignes directrices du Groupe de travail de l’article 29 (G29) approuvées par le CEPD ;
    • Lignes directrices des autorités européennes de protection des données (ex : en France la Commission Nationale de l’Informatique et des libertés (CNIL), au Royaume-Uni l’Information Commissioner’s Office (ICO), en Espagne l’Agencia de protection de Datos (APD)).

    Laisser un commentaire Annuler la réponse

    RECEVEZ NOS BONS PLANS ET L’ACTUALITÉ TECH & JURIDIQUE AFRICAINE

    Recevez une fois par mois une newsletter contenant l’actualité sur les levées de fonds en Afrique, les sujets juridiques et tech du moment ainsi que tous les bons plans concernant nos formations.
    Please wait...

    FORMATIONS DU MOMENT

    • Initiation : 7 bonnes raisons de c...
      Gratuit
      Par BOLD
    • Initiation : Apprendre à déposer s...
      Gratuit
      Par BOLD
    • formation en ligne a la levee de fonds en france
      Formation e-learning pour réussir ...
      45 €
      Par Léa Evrard

    Liens

    • CGUV
    • Formations
    • A propos d’ALF
    • POLITIQUE DE PROTECTION DES DONNEES PERSONNELLES
    • Mentions Legales
    • Corporate

    Contact

    • 14 rue le sueur 75016 Paris
    • +33.06.68.32.83.14
    • formation@africanlegalfactory.com
    © 2021 African Legal Factory, tous droit réservés. powered by Mavouna Avocats
      Nous utilisons des cookies pour vous garantir la meilleure expérience sur notre site web. Si vous continuez à utiliser ce site, nous supposerons que vous en êtes satisfait.
      Paramètres des cookiesREFUSERACCEPTER TOUT
      Manage consent

      Aperçu de la confidentialité

      Ce site web utilise des cookies pour améliorer votre expérience lorsque vous naviguez sur le site. Parmi ceux-ci, les cookies qui sont catégorisés comme nécessaires sont stockés sur votre navigateur car ils sont essentiels pour le fonctionnement des fonctionnalités de base du site web. Nous utilisons également des cookies tiers qui nous aident à analyser et à comprendre comment vous utilisez ce site web. Ces cookies ne seront stockés dans votre navigateur qu'avec votre consentement. Vous avez également la possibilité de refuser ces cookies. Mais la désactivation de certains de ces cookies peut affecter votre expérience de navigation.
      Nécessaire
      Toujours activé
      Les cookies nécessaires sont absolument indispensables au bon fonctionnement du site web. Ces cookies assurent les fonctionnalités de base et les caractéristiques de sécurité du site web, de manière anonyme.
      CookieDuréeDescription
      __stripe_mid1 anStripe installe ce cookie pour traiter les paiements.
      __stripe_sid30 minutesStripe installe ce cookie pour traiter les paiements.
      _abck1 anCe cookie est utilisé pour détecter et se défendre lorsqu'un client tente de rejouer un cookie. Ce cookie gère l'interaction avec les robots en ligne et prend les mesures appropriées.
      ak_bmsc2 heuresCe cookie est utilisé par Akamai pour optimiser la sécurité du site en faisant la distinction entre les humains et les robots.
      bm_sz4 heuresCe cookie est défini par le fournisseur Akamai Bot Manager. Ce cookie est utilisé pour gérer l'interaction avec les bots en ligne. Il contribue également à la prévention des fraudes.
      cookielawinfo-checkbox-analytics1 anDéfini par le plugin GDPR Cookie Consent, ce cookie est utilisé pour enregistrer le consentement de l'utilisateur pour les cookies de la catégorie " Analytique " .
      cookielawinfo-checkbox-fonctionnel1 anDéfini par le plugin GDPR Cookie Consent, ce cookie est utilisé pour stocker le consentement de l'utilisateur pour les cookies de la catégorie "Fonctionnel".
      cookielawinfo-checkbox-indispensable1 anLe cookie est défini par le plugin de consentement aux cookies GDPR pour enregistrer le consentement de l'utilisateur pour les cookies de la catégorie " Indispensable ".
      cookielawinfo-checkbox-necessary1 anDéfini par le plugin GDPR Cookie Consent, ce cookie est utilisé pour enregistrer le consentement de l'utilisateur pour les cookies de la catégorie " Nécessaire " .
      cookielawinfo-checkbox-others1 anDéfini par le plugin GDPR Cookie Consent, ce cookie est utilisé pour stocker le consentement de l'utilisateur pour les cookies de la catégorie " Autres ".
      CookieLawInfoConsent1 anEnregistre l'état du bouton par défaut de la catégorie correspondante et l'état du CCPA. Il ne fonctionne qu'en coordination avec le cookie primaire.
      redux_blast3 joursCe cookie est nécessaire pour le fonctionnement de certains éléments de thèmes WordPress qui font que le site web apparaît de la manière la plus optimale pour l'appareil du visiteur.
      Analytique
      Les cookies analytiques sont utilisés pour comprendre comment les visiteurs interagissent avec le site web. Ces cookies permettent de fournir des informations sur les mesures du nombre de visiteurs, le taux de rebond, la source de trafic, etc.
      CookieDuréeDescription
      _ga2 ansLe cookie _ga, installé par Google Analytics, calcule les données relatives aux visiteurs, aux sessions et aux campagnes et assure également le suivi de l'utilisation du site pour le rapport d'analyse du site. Le cookie stocke les informations de manière anonyme et attribue un numéro généré de manière aléatoire pour reconnaître les visiteurs uniques.
      _ga_5BN1MYEN2Y2 ansCe cookie est installé par Google Analytics.
      _gat_gtag_UA_157972103_11 minuteDéfini par Google pour distinguer les utilisateurs.
      _gid1 jourInstallé par Google Analytics, le cookie _gid stocke des informations sur la manière dont les visiteurs utilisent un site Web, tout en créant un rapport analytique des performances du site. Parmi les données collectées figurent le nombre de visiteurs, leur provenance et les pages qu'ils visitent de manière anonyme.
      CONSENT2 ansYouTube sets this cookie via embedded youtube-videos and registers anonymous statistical data.
      last_pys_landing_page7 joursCookie anonyme utilisé pour faciliter le plugin "PixelYourSite" qui gère nos services analytiques.
      last_pysTrafficSource7 joursCookie anonyme utilisé pour faciliter le plugin "PixelYourSite" qui gère nos services analytiques.
      pys_first_visit7 joursCookie anonyme utilisé pour faciliter le plugin "PixelYourSite" qui gère nos services analytiques.
      pys_landing_page7 joursCookie anonyme utilisé pour faciliter le plugin "PixelYourSite" qui gère nos services analytiques.
      pys_session_limit1 heureCookie anonyme utilisé pour faciliter le plugin "PixelYourSite" qui gère nos services analytiques.
      pys_start_sessionsessionCookie anonyme utilisé pour faciliter le plugin "PixelYourSite" qui gère nos services analytiques.
      Fonctionnel
      Les cookies fonctionnels permettent d'exécuter certaines fonctionnalités comme le partage du contenu du site web sur les plateformes de médias sociaux, la collecte de commentaires et d'autres fonctionnalités tierces.
      CookieDuréeDescription
      _mcid1 anIl s'agit d'un cookie de fonctionnalité Mailchimp utilisé pour évaluer l'interaction UI/UX avec sa plateforme.
      bm_svsessionCe cookie est nécessaire pour la fonction de cache d'Akamai. Un cache est utilisé par le site web pour optimiser le temps de réponse entre le visiteur et le site web. Le cache est généralement stocké sur le navigateur du visiteur. Les résultats de la bande passante de l'utilisateur sont stockés dans ce cookie afin de s'assurer que le test de bande passante n'est pas répété pour le même utilisateur à plusieurs reprises pour la fonction de cache Akamai.
      cookies.jssessionAucune description disponible.
      m2 ansCe cookie est installé par stripe.
      mailchimp_landing_site1 moisCe cookie est placé par MailChimp pour enregistrer la page que l'utilisateur a visitée pour la première fois.
      pysTrafficSource7 joursCookie anonyme utilisé pour faciliter le plugin "PixelYourSite" qui gère nos services analytiques.
      stm_lms_courses_watched2 ans 5 mois 17 joursPas de description
      wmc_current_currency1 jourenregistrer les paramètres de la devise.
      wp_woocommerce_session_b80c8f798ec84ed7476594d4acafc57c2 joursContient un code unique pour chaque client afin de savoir où trouver les données du panier dans la base de données pour chaque client.
      Publicité
      Les cookies publicitaires sont utilisés pour fournir aux visiteurs des annonces et des campagnes de marketing pertinentes. Ces cookies suivent les visiteurs sur les sites web et collectent des informations pour fournir des annonces personnalisées.
      CookieDuréeDescription
      NID6 moisLe cookie NID, défini par Google, est utilisé à des fins publicitaires ; il permet de limiter le nombre de fois où l'utilisateur voit une annonce, de mettre en sourdine les annonces indésirables et de mesurer l'efficacité des annonces.
      Enregistrer & appliquer
      Propulsé par CookieYes Logo