Get exclusive insights on privacy laws, compliance strategies, and product updates delivered to your inbox
Savez-vous si le RGPD s'applique à votre entreprise? Découvrez qui est concerné par le RGPD dans cet article de blog.
Si vous exploitez une entreprise en ligne, vous avez dû vous demander au moins une fois : " Le RGPD s'applique-t-il à mon entreprise? ".
La loi la plus célèbre de l'Union européenne affecte de nombreuses entreprises du monde entier, quel que soit leur lieu de création ou la provenance de leurs utilisateurs.
L'Espace économique européen (EEE) et les pays candidats à l'UE ont également aligné leur législation nationale sur cette loi. De nombreux autres pays ont suivi ses normes, notamment le Brésil, les Émirats arabes unis, la Thaïlande et la Chine.
Explore more privacy compliance insights and best practices
Pour déterminer si vous devez vous inquiéter de la loi européenne sur la protection des données, il faut d'abord expliquer le champ d'application de la loi. Le RGPD a un champ d'application matériel et territorial.
Le RGPD s'applique au traitement des données personnelles des individus. Les données personnelles sont toutes les informations qui pourraient identifier une personne physique, directement ou indirectement. Cela inclut les noms personnels, les adresses électroniques, les numéros de téléphone, les données biométriques et les identifiants en ligne tels que les adresses IP, le comportement de navigation, etc.
En outre, le RGPD ne couvre pas les données personnelles utilisées pour des activités personnelles ou domestiques, comme lorsque des amis échangent des numéros de téléphone.
En supposant que vous traitiez des données personnelles à des fins commerciales, ces données entrent dans le champ d'application du RGPD. La loi peut s'appliquer si votre entreprise entre également dans son champ d'application territorial.
Le RGPD s'applique aux personnes et aux entreprises:
En termes simples:
Pour le mettre dans un contexte spécifique:
Si vous apprenez mieux par des exemples, en voici quelques-uns:
Là encore, le RGPD s'applique si au moins une personne dans la relation de traitement des données vient d'Europe.
Oui, il s'applique dès lors que vous répondez aux exigences du RGPD mentionnées ci-dessus. Le RGPD ne fait pas de différence en fonction de la taille de l'entreprise. Il s'applique au traitement des données personnelles, et non au traitement des affaires.
Certaines obligations du RGPD ne s'appliquent qu'aux entreprises d'une certaine taille ou aux entreprises ayant des activités de traitement de données spécifiques, mais en général, la conformité au RGPD est une exigence pour tous.
Par exemple, les entreprises de moins de 250 employés n'ont pas besoin de tenir des registres de leurs activités de traitement, sauf si le traitement des données personnelles est une activité régulière, menace les données personnelles, menace les droits et libertés des individus, concerne des données sensibles ou concerne des casiers judiciaires.
De même, les PME ne seront tenues de désigner un délégué à la protection des données (DPD) que si le traitement constitue leur activité principale et qu'il menace spécifiquement les droits et libertés des personnes (comme la surveillance des personnes ou le traitement de données sensibles ou de casiers judiciaires) à grande échelle.
En savoir plus sur la façon de rendre votre entreprise conforme au RGPD.
Le Royaume-Uni n'est pas un pays de l'UE ; par conséquent, le RGPD n'est pas applicable au Royaume-Uni. Cependant, les entreprises britanniques doivent tout de même s'y conformer lorsqu'elles traitent les données personnelles de citoyens de l'UE. Le RGPD s'applique à toute entreprise dans le monde entier lorsqu'elle collecte et traite des données concernant des citoyens de l'UE. Cela inclut les entreprises basées au Royaume-Uni.
En outre, les entreprises britanniques doivent se conformer à la loi britannique RGPD. Cette loi a été introduite pour aligner les exigences en matière de protection des données pour les entreprises du Royaume-Uni et de l'UE après le Brexit. Jetez un œil à cette checklist du RGPD britannique pour les entreprises.
Il n'y a pratiquement aucune différence entre le RGPD et le RGPD britannique ; par conséquent, si vous vous conformez au RGPD, vous êtes susceptible de respecter les lois britanniques sur la confidentialité des données.
Le RGPD s'applique aux entreprises américaines qui traitent les données personnelles des citoyens de l'UE. Il s'applique à vous même si vous traitez des données pour au moins un citoyen de l'UE.
Toutefois, il ne s'applique qu'à votre relation avec l'utilisateur de l'UE. Vous devez respecter leurs droits en matière de confidentialité des données, mais cela ne vous oblige pas à suivre le RGPD lorsque vous traitez des données de citoyens américains. Lorsqu'une entreprise américaine traite les données de citoyens américains ou de citoyens non européens, le RGPD ne s'applique pas à eux.
La mise en conformité avec le RGPD nécessite quelques efforts de la part des entreprises, mais elle est plus facile que beaucoup ne le pensent. Tout se résume à mettre en œuvre les principes de base du RGPD dans vos pratiques de confidentialité, à honorer les demandes des personnes concernées et à mettre en place des garanties de sécurité des données pour protéger les données des clients. C'est l'essentiel du travail que vous devez faire pour éviter les problèmes avec les autorités de protection des données.