
.png)
Depuis l'entrĂ©e en application du RĂšglement GĂ©nĂ©ral sur la Protection des DonnĂ©es (RGPD) en mai 2018, toutes les entreprises â quelle que soit leur taille â sont tenues de protĂ©ger les donnĂ©es personnelles qu'elles collectent, stockent ou traitent.
Mais entre bonnes intentions et rĂ©alitĂ© du quotidien, beaucoup de structures, notamment les TPE et PME, ont laissĂ© cette obligation de cĂŽté⊠ou pensent, Ă tort, ĂȘtre Ă jour.
đ Chez Monceau CPA, nous faisons le point avec vous sur les bons rĂ©flexes Ă adopter pour rester conforme et Ă©viter les sanctions !
đ Un rappel rapide : câest quoi le RGPD ?
Le RGPD est un rÚglement européen qui vise à :
- protéger les droits des personnes sur leurs données personnelles
- responsabiliser les entreprises dans lâutilisation de ces donnĂ©es
- renforcer la transparence et la sécurité informatique
Cela concerne toutes les donnĂ©es permettant dâidentifier une personne : nom, prĂ©nom, adresse, mail, tĂ©lĂ©phone, donnĂ©es bancaires, IP, etc.
MĂȘme si vous avez moins de 250 salariĂ©s, vous ĂȘtes concernĂ©s !
â ïž Les erreurs frĂ©quentes des petites structures
De nombreuses TPE/PME et indĂ©pendants pensent ĂȘtre âtrop petitsâ pour que le RGPD sâapplique Ă eux. Voici quelques erreurs que nous rencontrons rĂ©guliĂšrement :
â ne pas avoir de registre des traitements
â ne pas informer clairement les clients ou collaborateurs sur lâutilisation de leurs donnĂ©es
â conserver des donnĂ©es sans limitation de durĂ©e
â ne pas sĂ©curiser les accĂšs aux fichiers clients ou RH
â ne pas former les Ă©quipes sur les bons rĂ©flexes de protection
â Les bonnes pratiques Ă mettre en place (ou Ă vĂ©rifier)
Voici les Ă©tapes-clĂ©s pour vĂ©rifier que vous ĂȘtes bien en conformitĂ© :
- Tenir un registre des traitements đ
â listez les types de donnĂ©es collectĂ©es, pourquoi vous les utilisez, combien de temps vous les gardez, qui y a accĂšs. - Mettre Ă jour vos mentions lĂ©gales et politiques de confidentialitĂ© đ
â sur votre site internet, vos formulaires ou vos conditions gĂ©nĂ©rales. - Limiter la conservation des donnĂ©es âł
â mettez en place une politique dâarchivage ou de suppression rĂ©guliĂšre. - Sensibiliser vos collaborateurs đ„
â organisez une session d'information ou envoyez une fiche de bonnes pratiques. - SĂ©curiser lâaccĂšs aux donnĂ©es đ
â mots de passe robustes, antivirus Ă jour, accĂšs restreints aux informations sensibles. - PrĂ©voir un protocole en cas de violation de donnĂ©es đš
â en cas de piratage ou de perte de donnĂ©es, il faut pouvoir rĂ©agir rapidement.
đŹ Et concrĂštement, quâest-ce que je risque si je ne fais rien ?
Le non-respect du RGPD peut entraĂźner :
- des amendes administratives (jusquâĂ 2 % du chiffre dâaffaires annuel ou 10 millions dâeuros pour les cas les plus graves)
- une perte de confiance de vos clients ou partenaires
- un impact sur votre image en cas de fuite de données
Et surtout, en cas de contrĂŽle de la CNIL, vous devez ĂȘtre en mesure de prouver que vous avez pris les mesures nĂ©cessaires. Ce nâest pas une obligation de rĂ©sultat, mais de moyens.
đ§Ÿ Monceau CPA vous accompagne !
Chez Monceau CPA, nous ne nous limitons pas à la comptabilité. Nous accompagnons également nos clients dans leur mise en conformité RGPD. Grùce à nos partenaires ou outils, nous pouvons :
- vous aider à réaliser un diagnostic RGPD
- vous assister dans la création du registre des traitements
- vous conseiller sur les démarches à prioriser
đŻ Lâobjectif : vous aider Ă sĂ©curiser votre activitĂ© et gagner en sĂ©rĂ©nitĂ© face Ă vos obligations rĂ©glementaires.
đŁ En rĂ©sumĂ©
đ Le RGPD concerne toutes les entreprises, mĂȘme les plus petites
â
Il sâagit de mettre en place des pratiques simples mais rigoureuses
đ Ne pas ĂȘtre en rĂšgle peut coĂ»ter cher, en argent comme en rĂ©putation
đ€ Monceau CPA est lĂ pour vous accompagner dans votre dĂ©marche
â