Globaprom.

Qu’est-ce que le RGPD ? Le Règlement général sur la protection des données, expliqué

Le RGPD (Règlement général sur la protection des données) est la loi de l'Union européenne sur la protection des données personnelles. Il encadre la façon dont les organisations collectent, stockent et utilisent les données personnelles des personnes situées dans l'UE, et il s'applique depuis le 25 mai 2018.

Sa portée est plus large que beaucoup d'équipes ne le pensent. Le règlement s'applique aux organisations établies dans l'UE comme en dehors, dès lors qu'elles proposent des biens ou des services à des personnes dans l'UE ou surveillent leur comportement, selon l'Règlement (UE) 2016/679 — article 3. Une entreprise de logiciels américaine ayant des utilisateurs européens y est soumise, au même titre qu'un commerçant français ou belge. Le texte légal complet est le Règlement (UE) 2016/679.

Au niveau de la définition, le RGPD impose quelques principes clés. Une organisation doit disposer d'une base légale (le consentement n'en est qu'une sur six) avant de traiter des données personnelles. Les personnes disposent de droits opposables sur leurs données : accès, rectification, effacement et portabilité. Et lorsqu'une violation est susceptible d'engendrer un risque pour les personnes, l'organisation doit notifier son autorité de contrôle (la CNIL en France, l'APD en Belgique) dans les 72 heures après en avoir pris connaissance, lorsque c'est possible (Règlement (UE) 2016/679, article 33 — Notification à l’autorité de contrôle d’une violation de données à caractère personnel).

L'application a du mordant. Les amendes suivent deux paliers : jusqu'à 10 millions d'euros ou 2 % du chiffre d'affaires annuel mondial pour les manquements de premier niveau, et jusqu'à 20 millions d'euros ou 4 %, le montant le plus élevé étant retenu, pour les plus graves (Règlement (UE) 2016/679 — article 83).

Cette page est une définition, pas un conseil juridique. Pour toute question de conformité, adressez-vous à un professionnel de la protection des données.

Pourquoi c'est important pour le logiciel sur mesure

Les obligations du RGPD touchent la conception logicielle elle-même : ce que vous journalisez, la durée de conservation, la possibilité pour les utilisateurs d'exporter ou de supprimer leurs données. Intégrer ces comportements dès le départ coûte peu, alors que les rajouter après coup est pénible. C'est une préoccupation constante dans chaque produit multilingue que nous concevons pour les marchés de l'UE, aux côtés des pratiques de sécurité qui les soutiennent.