FAQ

FAQ : Conformité RGPD

1. Qu’est-ce que le RGPD ?+

Le Règlement Général sur la Protection des Données (UE 2016/679) est le cadre européen de référence pour la protection des données personnelles, applicable depuis le 25 mai 2018. Il concerne toute organisation qui collecte ou traite des données de résidents européens.

2. Mon organisme est-il concerné ?+

Oui, dès lors que vous collectez ou traitez des données personnelles (clients, salariés, patients, usagers, administrés…), vous êtes soumis au RGPD, quelle que soit la taille de votre structure.

3. Qu’est-ce qu’un DPO et est-il obligatoire ?+

Le Délégué à la Protection des Données (DPO) pilote la conformité RGPD de votre organisme. Sa désignation est obligatoire pour les organismes publics, les structures traitant des données sensibles (santé, biométrie) et celles dont l’activité implique un suivi régulier de personnes à grande échelle. Dans les autres cas, la désignation reste fortement recommandée par la CNIL.

4. Peut-on externaliser le DPO ?+

Oui. Le DPO externalisé est une solution plébiscitée par les TPE, PME, collectivités et SPST. Il apporte une expertise transversale, une veille réglementaire permanente et un regard neutre sur vos traitements. DPO PARTAGE propose cette prestation depuis 2018.

5. Quels sont les droits des personnes ?+

Droit d’accès, de rectification, d’effacement, de portabilité, d’opposition, de limitation du traitement. Votre organisme doit être en mesure de répondre à ces demandes dans un délai d’un mois.

6. Qu’est-ce qu’un registre des traitements ?+

C’est le document central de votre conformité. Il recense l’ensemble de vos traitements de données personnelles, leurs finalités, bases légales, durées de conservation et mesures de sécurité. Sa tenue est obligatoire (article 30 du RGPD).

7. Qu’est-ce qu’une AIPD (Analyse d’Impact) ?+

L’Analyse d’Impact relative à la Protection des Données est obligatoire lorsqu’un traitement présente un risque élevé pour les droits et libertés des personnes. C’est le cas notamment pour les traitements de données de santé, la vidéosurveillance à grande échelle ou le profilage.

8. Quelles sanctions en cas de non-conformité ?+

La CNIL peut prononcer des amendes allant jusqu’à 20 millions d’euros ou 4 % du chiffre d’affaires annuel mondial. En 2025, la CNIL a intensifié ses contrôles, y compris auprès des petites structures et des collectivités.

9. Qu’est-ce qu’une violation de données ?+

Toute atteinte à la sécurité entraînant la destruction, la perte, l’altération ou la divulgation non autorisée de données personnelles. Elle doit être notifiée à la CNIL sous 72h et, dans certains cas, aux personnes concernées.

10. Quels secteurs accompagnez-vous ?+

DPO PARTAGE accompagne les SPST/SPSTi, communes et collectivités, organismes d’accréditation (HAS), associations, CSE, professions réglementées (avocats, experts-comptables, pharmacies) et entreprises de toutes tailles.


Ravi de vous revoir"

Connectez-vous avec votre compte

Retrieve your password

Please enter your username or email address to reset your password.

Question ?