Temps de lecture : 3 min
Le 25 mai prochain, une récente réglementation va venir chambouler la gestion des données de vos clients en magasin (données personnelles / données de santé). Alors que de nouvelles obligations s'imposent à vous et face au renforcement important du montant des sanctions*, de nombreuses entreprises s’interrogent sur les orientations que suivra la Cnil dans sa politique de contrôle, pour les premiers mois de mise en œuvre du RGPD. Voici sa réponse.
Pas de grands changements au niveau des contrôles
D’une manière générale, les pouvoirs de contrôle de la Cnil restent inchangés. Elle continuera à procéder à des vérifications dans les locaux des organismes, en ligne, sur audition et sur pièces. Les modalités de déclenchement des contrôles sont également les mêmes : la décision de réaliser un contrôle s’effectuera sur la base du programme annuel des contrôles, des plaintes reçues par l'organisme, des informations figurant dans les médias ou pour faire suite à un précédent contrôle. La principale nouveauté réside dans le fait que les contrôles effectués sur des acteurs internationaux s’effectueront dans un contexte de coopération très poussée qui conduira à une décision harmonisée à portée européenne.
Pour les sanctions, la Cnil distinguera deux types d’obligations s’imposant aux professionnels
Les principes fondamentaux de la protection des données restent pour l’essentiel inchangés (loyauté du traitement, pertinence des données, durée de conservation, sécurité des données, etc.). Ils continueront donc à faire l’objet de vérifications rigoureuses par la Cnil.
En revanche, pour ce qui est des nouvelles obligations ou des nouveaux droits résultant du RGPD (droit à la portabilité, analyses d’impact, etc.), les contrôles opérés auront essentiellement pour but, dans un premier temps, d’accompagner les organismes vers une bonne compréhension et la mise en œuvre opérationnelle des textes.
"En présence d’entreprises de bonne foi, engagés dans une démarche de conformité et faisant preuve de coopération avec la Cnil, ces contrôles n’auront normalement pas vocation à déboucher, dans les premiers mois, sur des procédures de sanction sur ces points", conclut l'organisme.
Serez-vous en conformité pour l'application du Règlement européen sur la protection des données personnelles (RGPD) en mai 2018 ? Répondez à notre sondage ci-dessous à droite.
*Les sanctions prévues par le RGPD vont jusqu’à 10 M€ ou 2% du CA total et même jusqu’à 20 M€ ou 4 % du CA total pour les infractions les plus graves.
Consultez le dossier complet
25 articles
RGPD et données personnelles
Vous avez la parole !
pour pouvoir poster des commentaires
Nos lecteurs ont aussi lu...
Alerte aux arnaques de « Mise en conformité RGPD » !
Publié le 13 février 2018
Des entreprises, en particulier les PME et les commerçants, reçoivent actuellement des appels téléphoniques pour une « mise en conformité » avec le Règlement européen…
Données personnelles : les Ocam bientôt traités au même titre que la Sécurité sociale ?
Publié le 16 février 2018
Le Règlement européen sur la protection des données personnelles ou RGPD doit s’appliquer au 25 mai prochain. Dans le but d’adapter les textes français à cette nouvelle…
6 étapes pour vous préparer au Règlement européen sur la protection des données personnelles (RGPD)
Publié le 12 décembre 2017
Avec l'arrivée du Règlement européen sur la protection des données personnelles (RGPD), vous n'aurez plus à déclarer vos fichiers auprès de la Cnil. En contrepartie,…
5 clés pour comprendre le nouveau Règlement européen sur les données personnelles
Publié le 29 novembre 2017
Que ce soit en lien avec les Ocam, les réseaux de soins ou bien vos fournisseurs, vous traitez chaque jour des données personnelles de vos clients. Jusqu’ici une simple…
Plus loin avec… Me Kadar : ce que va changer le règlement européen sur la protection des données personnelles
Publié le 19 octobre 2017
Au Silmo 2017, du 6 au 9 octobre dernier, Acuité a interrogé Maître Daniel Kadar, avocat au Barreau de Paris, pour mieux comprendre l’impact de la nouvelle…
Plus loin avec... Me Kadar : La gestion des données personnelles bientôt soumise à un nouveau règlement !
Publié le 08 octobre 2017
A l'occasion des 50 ans du Silmo, Acuité TV vous projette dans les 5 années à venir. Pour préparer l'entrée en application du règlement européen sur la protection des…
Bouleversement dans le traitement des données personnelles de vos clients. Le point avec Me Vernudachi...
Publié le 12 octobre 2017
Que ce soit en lien avec les Ocam, les réseaux de soins ou bien vos fournisseurs, vous traitez chaque jour les données personnelles de vos clients. Si jusqu’ici une…
Les dernières news
10 questions pour tester vos connaissances… et gagner votre séjour au Silmo 2026
Publié le 25 août 2026
Opticiennes, opticiens : pour bien terminer cet été 2026, Acuité vous propose un quiz pour tester vos connaissances et tenter de remporter un prix à l'approche du Silmo…
Vol massif de données : une nouvelle mutuelle victime d'une attaque informatique
Publié le 25 août 2026
Une nouvelle cyberattaque a frappé le secteur des mutuelles en France. L'organisme de complémentaire santé Solimut a confirmé, lundi 24 août 2026, une intrusion au sein…
Leonardo Maria Del Vecchio quitte ses fonctions exécutives chez EssilorLuxottica
Publié le 25 août 2026
Leonardo Maria Del Vecchio, fils et héritier du fondateur du géant de l'optique EssilorLuxottica, abandonne ses fonctions dirigeantes au sein du groupe. L'annonce a été…