Temps de lecture : 4 min
Que ce soit en lien avec les Ocam, les réseaux de soins ou bien vos fournisseurs, vous traitez chaque jour des données personnelles de vos clients. Jusqu’ici une simple déclaration préalable à la Cnil vous assurait d’être en règle. En mai 2018, une nouvelle réglementation européenne (RGPD) va chambouler la gestion des données personnelles en magasin. Décryptage en 5 points...
1 - RGPD, késako ?
Le RGPD est l’acronyme du « Règlement Général sur la Protection des Données ». Cette réglementation, adoptée par le Parlement Européen en avril 2016, modifie le cadre juridique de la protection des données personnelles, en application immédiate et sans transposition dans le droit national. L’objectif est d’harmoniser au maximum le régime juridique des données à caractère personnel, avec l’ambition d’offrir lisibilité et sécurité juridique aux entreprises traitant des données personnelles, en même temps que renforcer les droits des personnes et des citoyens.
2 - Les personnes concernées
Dans notre secteur, opticiens, fabricants et Ocam sont concernés dès lors qu’ils manipulent – pour leur compte propre ou celui d’un tiers – des données à caractère personnel. Est considérée comme telle, « toute information se rapportant à une personne physique identifiée ou identifiable ».
3 – Les nouvelles obligations des opticiens
Le règlement consacre le principe de l’auto-responsabilité. Finies les formalités préalables, la Cnil n’intervenant désormais plus en amont mais a posteriori lors de contrôles, dont on peut imaginer qu’ils seront renforcés. Concrètement, à partir de mai 2018, en tant que responsables de traitement, les opticiens n’auront plus à faire de déclarations auprès de la Cnil, mais à tenir un registre recensant l’ensemble des traitements de données à caractère personnel. Ce registre devra obligatoirement mentionner un certain nombre d’éléments :
| Eléments à indiquer | Exemples |
| Nom et coordonnées | du responsable du traitement (le gérant du magasin pour un indépendant) ou du responsable conjoint du traitement, du représentant du responsable du traitement et du délégué à la protection des données ; |
| Finalités du traitement | gestion de la clientèle, gestion des fournisseurs, pratique du tiers payant et télétransmission, gestion des prospects, statistiques et enquêtes de satisfaction... |
| Personnes concernées | les clients et prospects, les fournisseurs, les professionnels de santé |
| Catégories de données personnelles | l’identité des personnes, facturation, historique des achats, données de santé... |
| Destinataires | fournisseurs, plateformes de service, Ocam, sécurité sociale, professionnels de santé... |
| Délais pour l'effacement des données | 5 ans avec une durée d’archivage de 15 ans |
Si les conditions le requièrent, un Délégué à la Protection des Données (Data Protection Officer ou DPO) peut être nommé pour veiller à la bonne application du règlement. Les opticiens devront aussi s’assurer, lorsqu’ils pratiquent le tiers payant, que l’assuré a consenti expressément au recueil et au transfert de ses données (incluant ses données de santé) aux plateformes de santé ou aux opérateurs de tiers payant, et qu’il est en mesure à tout moment de retirer son consentement.
4 – Le calendrier d’application
Le règlement est entré en vigueur le 25 mai 2016 mais sa date d’application est fixée au 25 mai 2018, pour laisser le temps aux acteurs de se mettre en conformité. En France il est prévu que la loi informatique et libertés soit amendée. La Cnil propose son sur site des « outils » et va publier d’ici peu des contenus spécifiques à destination des PME/TPE.
5 – Les sanctions financières
Les entreprises devront être capables de démontrer quelles mesures techniques et organisationnelles elles ont mis en place. Il est déconseillé de penser que la Cnil attendra avant d’effectuer des contrôles. En cas de manquement à ces obligations, les sanctions administratives sont renforcées : jusqu’à 10M€ ou 2% du CA total et même jusqu’à 20M€ ou 4 % du CA total pour les infractions les plus graves.
Consultez le dossier complet
25 articles
RGPD et données personnelles
Vous avez la parole !
pour pouvoir poster des commentaires
Nos lecteurs ont aussi lu...
Bouleversement dans le traitement des données personnelles de vos clients. Le point avec Me Vernudachi...
Publié le 12 octobre 2017
Que ce soit en lien avec les Ocam, les réseaux de soins ou bien vos fournisseurs, vous traitez chaque jour les données personnelles de vos clients. Si jusqu’ici une…
Plus loin avec… Me Kadar : ce que va changer le règlement européen sur la protection des données personnelles
Publié le 19 octobre 2017
Au Silmo 2017, du 6 au 9 octobre dernier, Acuité a interrogé Maître Daniel Kadar, avocat au Barreau de Paris, pour mieux comprendre l’impact de la nouvelle…
Permis poids lourds : l'Allemagne autorise les opticiens à certifier la vue des conducteurs pros, la France prêtre…
Publié le 21 juillet 2026
Le Conseil fédéral allemand a voté un amendement à la réglementation sur les permis de conduire. Les opticiens et optométristes allemands sont désormais autorisés à…
Les dernières news
Avec ce décret, l’Assurance maladie passe une partie de la facture optique aux complémentaires
Publié le 24 août 2026
Un décret publié au Journal Officiel le 22 août 2026 modifie, à compter du 1er janvier 2027, la répartition de la prise en charge de nombreux dispositifs médicaux entre…
Apple envisage d'intégrer des fonctionnalités de santé et de sport dans ses futures lunettes connectées
Publié le 24 août 2026
Apple explore l'intégration de capteurs de suivi biologique et postural dans son futur équipement optique connecté. Déjà envisagée puis abandonnée sur le casque Vision…
Influences italiennes et revival 90’s pour la collection automne/hiver 2026 de Sabrina Régé Turo
Publié le 24 août 2026
La marque Sabrina Régé Turo présente sa collection automne-hiver 2026-2027, avec une ligne féminine fabriquée en Italie qui puise son inspiration dans les volumes et les…