Glossaire
Le RGPD, mot par mot.
AIPD, base légale, sous-traitant, durée de conservation… Les notions clés du règlement, expliquées en langage clair aux dirigeants de TPE, pas aux juristes.
En pratique
Et en pratique, où en êtes-vous ?
10 questions, 2 minutes, score immédiat, sans créer de compte.
Tester ma conformité-
A
AIPD, Analyse d'Impact (Article 35) L'Analyse d'Impact relative à la Protection des Données est obligatoire quand un traitement présente un risque élevé pour les personnes. 9 critères CNIL permettent de savoir si vous êtes concerné. Lire la définition
-
B
Base légale (Article 6) La justification juridique de chaque traitement : consentement, contrat, obligation légale ou intérêt légitime. Tout traitement sans base légale est illicite. Lire la définition
-
C
CNIL La Commission Nationale de l'Informatique et des Libertés : l'autorité française qui contrôle l'application du RGPD, accompagne les entreprises et peut sanctionner les manquements. Lire la définition
-
Consentement L'accord libre, spécifique, éclairé et univoque de la personne. Une case pré-cochée n'est pas un consentement ; un silence non plus. Lire la définition
-
D
Donnée personnelle Toute information se rapportant à une personne physique identifiée ou identifiable : nom, email, téléphone, adresse IP, photo… La notion est plus large qu'on ne le croit. Lire la définition
-
DPO, Délégué à la Protection des Données (Article 37) Le référent protection des données, obligatoire pour certaines organisations. La plupart des TPE n'ont pas l'obligation d'en désigner un, mais elles doivent quand même être conformes. Lire la définition
-
Durée de conservation Le temps pendant lequel vous êtes autorisé à garder une donnée. Chaque durée doit être définie et justifiée : on ne conserve pas « pour toujours ». Lire la définition
-
Droits des personnes (Articles 15-22) Accès, rectification, effacement, opposition, portabilité : les droits que toute personne peut exercer sur ses données. Vous devez savoir y répondre. Lire la définition
-
F
Finalité L'objectif précis et explicite pour lequel vous collectez une donnée. « Gérer la paie » est une finalité ; « au cas où » n'en est pas une. Lire la définition
-
R
RGPD (Règlement Général sur la Protection des Données) Le règlement européen (UE) 2016/679, en vigueur depuis le 25 mai 2018, qui encadre le traitement des données personnelles. Il s'applique à toutes les entreprises, quelle que soit leur taille. Lire la définition
-
Responsable de traitement Celui qui détermine pourquoi et comment les données sont traitées. Pour une TPE, c'est l'entreprise elle-même, donc en pratique son dirigeant. Lire la définition
-
Registre des traitements (Article 30) Le document obligatoire qui recense tous les traitements de données de l'entreprise : qui, quoi, pourquoi, où, combien de temps. C'est la pièce maîtresse de votre conformité. Lire la définition
-
S
Sous-traitant (Article 28) Tout tiers qui traite des données pour votre compte : hébergeur, logiciel de caisse, CRM, expert-comptable, outil d'emailing. Vous devez les recenser et les encadrer. Lire la définition
-
T
Traitement de données Toute opération sur des données personnelles : collecte, enregistrement, consultation, modification, transmission, destruction. Envoyer un devis par email est déjà un traitement. Lire la définition
-
V
Violation de données (Articles 33-34) Tout incident de sécurité touchant des données personnelles : piratage, vol d'ordinateur, envoi au mauvais destinataire. À notifier à la CNIL sous 72 heures dans certains cas. Lire la définition