Protection des données personnelles : les entreprises appelées à se préparer au respect de nouvelles règles

La Cnil annonce la mise en place d’un dispositif pour aider les entreprises à se conformer au règlement européen qui entrera en application en mai 2018.

Adopté le 14 avril 2016, le règlement européen sur la protection des données (RGDP) entrera en application le 25 mai 2018. Ce texte, dont l’objectif est de définir un cadre juridique européen plus adapté à l’univers numérique, va entraîner une évolution substantielle de la réglementation nationale jusque-là applicable.

D’abord, il vient conforter les droits des individus en renforçant les obligations de recueil de consentement avant toute collecte de données. Il reviendra ainsi à l’entreprise, en cas de litige, d’apporter la preuve du consentement et de démontrer qu’il a été obtenu de manière loyale, c’est-à-dire sans aucune ambiguïté. Pour ce qui concerne les mineurs, par principe, le consentement ne pourra être recueilli qu’auprès de leurs responsables légaux.

Les obligations d’information sur l’utilisation des données qui pèsent sur les gestionnaires de fichiers seront également renforcées. Enfin, pour permettre à toute personne de récupérer ses données pour, le cas échéant, les communiquer à un autre prestataire, le règlement crée un droit de portabilité.

© Copyright Les Echos Publishing – 2017