Temps de lecture : 3 min
Le 25 mai prochain, une récente réglementation va venir chambouler la gestion des données de vos clients en magasin (données personnelles / données de santé). Alors que de nouvelles obligations s'imposent à vous et face au renforcement important du montant des sanctions*, de nombreuses entreprises s’interrogent sur les orientations que suivra la Cnil dans sa politique de contrôle, pour les premiers mois de mise en œuvre du RGPD. Voici sa réponse.
Pas de grands changements au niveau des contrôles
D’une manière générale, les pouvoirs de contrôle de la Cnil restent inchangés. Elle continuera à procéder à des vérifications dans les locaux des organismes, en ligne, sur audition et sur pièces. Les modalités de déclenchement des contrôles sont également les mêmes : la décision de réaliser un contrôle s’effectuera sur la base du programme annuel des contrôles, des plaintes reçues par l'organisme, des informations figurant dans les médias ou pour faire suite à un précédent contrôle. La principale nouveauté réside dans le fait que les contrôles effectués sur des acteurs internationaux s’effectueront dans un contexte de coopération très poussée qui conduira à une décision harmonisée à portée européenne.
Pour les sanctions, la Cnil distinguera deux types d’obligations s’imposant aux professionnels
Les principes fondamentaux de la protection des données restent pour l’essentiel inchangés (loyauté du traitement, pertinence des données, durée de conservation, sécurité des données, etc.). Ils continueront donc à faire l’objet de vérifications rigoureuses par la Cnil.
En revanche, pour ce qui est des nouvelles obligations ou des nouveaux droits résultant du RGPD (droit à la portabilité, analyses d’impact, etc.), les contrôles opérés auront essentiellement pour but, dans un premier temps, d’accompagner les organismes vers une bonne compréhension et la mise en œuvre opérationnelle des textes.
"En présence d’entreprises de bonne foi, engagés dans une démarche de conformité et faisant preuve de coopération avec la Cnil, ces contrôles n’auront normalement pas vocation à déboucher, dans les premiers mois, sur des procédures de sanction sur ces points", conclut l'organisme.
Serez-vous en conformité pour l'application du Règlement européen sur la protection des données personnelles (RGPD) en mai 2018 ? Répondez à notre sondage ci-dessous à droite.
*Les sanctions prévues par le RGPD vont jusqu’à 10 M€ ou 2% du CA total et même jusqu’à 20 M€ ou 4 % du CA total pour les infractions les plus graves.
Consultez le dossier complet
25 articles
RGPD et données personnelles
Vous avez la parole !
pour pouvoir poster des commentaires
Nos lecteurs ont aussi lu...
Alerte aux arnaques de « Mise en conformité RGPD » !
Publié le 13 février 2018
Des entreprises, en particulier les PME et les commerçants, reçoivent actuellement des appels téléphoniques pour une « mise en conformité » avec le Règlement européen…
Données personnelles : les Ocam bientôt traités au même titre que la Sécurité sociale ?
Publié le 16 février 2018
Le Règlement européen sur la protection des données personnelles ou RGPD doit s’appliquer au 25 mai prochain. Dans le but d’adapter les textes français à cette nouvelle…
6 étapes pour vous préparer au Règlement européen sur la protection des données personnelles (RGPD)
Publié le 12 décembre 2017
Avec l'arrivée du Règlement européen sur la protection des données personnelles (RGPD), vous n'aurez plus à déclarer vos fichiers auprès de la Cnil. En contrepartie,…
5 clés pour comprendre le nouveau Règlement européen sur les données personnelles
Publié le 29 novembre 2017
Que ce soit en lien avec les Ocam, les réseaux de soins ou bien vos fournisseurs, vous traitez chaque jour des données personnelles de vos clients. Jusqu’ici une simple…
Plus loin avec… Me Kadar : ce que va changer le règlement européen sur la protection des données personnelles
Publié le 19 octobre 2017
Au Silmo 2017, du 6 au 9 octobre dernier, Acuité a interrogé Maître Daniel Kadar, avocat au Barreau de Paris, pour mieux comprendre l’impact de la nouvelle…
Plus loin avec... Me Kadar : La gestion des données personnelles bientôt soumise à un nouveau règlement !
Publié le 08 octobre 2017
A l'occasion des 50 ans du Silmo, Acuité TV vous projette dans les 5 années à venir. Pour préparer l'entrée en application du règlement européen sur la protection des…
Bouleversement dans le traitement des données personnelles de vos clients. Le point avec Me Vernudachi...
Publié le 12 octobre 2017
Que ce soit en lien avec les Ocam, les réseaux de soins ou bien vos fournisseurs, vous traitez chaque jour les données personnelles de vos clients. Si jusqu’ici une…
Les dernières news
Fraude à l’Assurance maladie : l’audioprothèse dans le viseur
Publié le 26 août 2026
Les audioprothèses occupent une place particulière dans le rapport de l’IGAS et de l’IGF, publié fin août 2026, consacré à la fraude aux prescriptions et aux…
L’IA pour traquer les anomalies dans les remboursements optiques
Publié le 26 août 2026
L’optique apparaît dans le nouveau rapport de l’IGAS et de l’IGF consacré à la lutte contre la fraude aux prescriptions et aux facturations à l’Assurance maladie, publié…
Téléexpertise optique : Lyleoo double la taille de son réseau en un an
Publié le 26 août 2026
Lyleoo annonce avoir franchi le seuil des 2 000 établissements d’optique partenaires pour sa plateforme de téléexpertise en ophtalmologie. Un réseau qui a doublé en un…