{"id":1706,"date":"2016-10-31T18:09:32","date_gmt":"2016-10-31T17:09:32","guid":{"rendered":"http:\/\/www.ab-consulting.fr\/blog\/?p=1706"},"modified":"2016-11-03T13:11:14","modified_gmt":"2016-11-03T12:11:14","slug":"gdpr-exigences-reglementation","status":"publish","type":"post","link":"http:\/\/www.ab-consulting.fr\/blog\/securite\/gdpr-exigences-reglementation","title":{"rendered":"GDPR &#8211; Exigences de protection des donn\u00e9es"},"content":{"rendered":"<h1>GDPR &#8211;\u00a0Exigences\u00a0de la r\u00e9glementation<\/h1>\n<p style=\"text-align: justify;\"><em>Dans notre pr\u00e9c\u00e9dent article <strong><a href=\"http:\/\/www.ab-consulting.fr\/blog\/securite\/gdpr-protection-des-donnees\">GDPR et la protection des donn\u00e9es en Afrique<\/a>.<\/strong>\u00a0Nous avions \u00e9voqu\u00e9 la R\u00e9glementation G\u00e9n\u00e9rale de Protection des Donn\u00e9es adopt\u00e9e par l&rsquo;Union Europ\u00e9enne et quelles en seraient les impacts sur les \u00e9conomies des pays Africains. Dans ce nouvel article, nous allons voir, plus en d\u00e9tail, quelles sont les principales exigences de la r\u00e9glementation.\u00a0<\/em><\/p>\n<p style=\"text-align: justify;\"><img loading=\"lazy\" class=\"aligncenter wp-image-1726 size-full\" src=\"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2016\/10\/GDPR-chapitre-2.jpg?resize=424%2C283\" alt=\"GDPR le contenu de la r\u00e9glementation sur la protection des donn\u00e9es\" width=\"424\" height=\"283\" srcset=\"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2016\/10\/GDPR-chapitre-2.jpg?w=424 424w, https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2016\/10\/GDPR-chapitre-2.jpg?resize=300%2C200 300w, https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2016\/10\/GDPR-chapitre-2.jpg?resize=75%2C50 75w\" sizes=\"(max-width: 424px) 100vw, 424px\" data-recalc-dims=\"1\" \/><\/p>\n<p style=\"text-align: justify;\">La mise en conformit\u00e9 \u00e0 la\u00a0GDPR peut, au premier abord, appara\u00eetre comme un fardeau. Cela ne l&rsquo;est pas. C&rsquo;est \u00a0un moyen de prot\u00e9ger chacun d&rsquo;entre nous, car\u00a0nous sommes tous\u00a0l&rsquo;objet de donn\u00e9es, l&rsquo;exploitant\u00a0ou encore le v\u00e9rificateur\u00a0de donn\u00e9es. La\u00a0GDPR se concentre sur les donn\u00e9es personnelles. Mais c&rsquo;est une occasion id\u00e9ale pour investir dans la protection de\u00a0toutes vos donn\u00e9es. Tout cela sera finalement tr\u00e8s\u00a0utile car ce sont vos donn\u00e9es qui sont la\u00a0source de votre\u00a0activit\u00e9 \u00e9conomique.<\/p>\n<h2 style=\"text-align: justify;\">Pourquoi prot\u00e9ger les donn\u00e9es de l&rsquo;Entreprise?<\/h2>\n<p style=\"text-align: justify;\">Vous pensez ne pas \u00eatre concern\u00e9s car vous produisez des crayons et vous pensez que l&rsquo;informatique est secondaire dans votre activit\u00e9. Pensez un seul instant\u00a0aux\u00a0donn\u00e9es qui vous sont propres pour\u00a0produire vos crayons. Il y a les sp\u00e9cifications, la propri\u00e9t\u00e9 intellectuelle, les donn\u00e9es sur vos fournisseurs, les informations sur commandes, les clients, les services financiers, les coordonn\u00e9es bancaires de vos clients et de vos fournisseurs, les informations personnelles\u00a0de vos\u00a0employ\u00e9s, les configurations de s\u00e9curit\u00e9 que vous avez mises en place&#8230; Toutes ces informations sont vitales pour votre activit\u00e9. Que se passerait-il si vous les perdiez ou si elles arrivaient entre les mains de votre concurrent?<\/p>\n<p style=\"text-align: justify;\">Commen\u00e7ons donc par le d\u00e9but. Nous devons assurer une bonne protection des donn\u00e9es. Ce n&rsquo;est pas seulement parce que la GDPR l&rsquo;exige et que nous devons nous aligner sur les exigences de\u00a0l&rsquo;UE. C&rsquo;est simplement un pr\u00e9-requis indispensable\u00a0\u00e0\u00a0la bonne gestion d&rsquo;une Entreprise. Tout bon r\u00e9gime\u00a0de protection des donn\u00e9es commence\u00a0par une strat\u00e9gie. Celle-ci\u00a0pr\u00e9cise les obligations de l&rsquo;Entreprise vis \u00e0 vis\u00a0des donn\u00e9es et les r\u00e9sultats escompt\u00e9s. La strat\u00e9gie d\u00e9finit \u00e9galement\u00a0les moyens \u00e0 mettre en oeuvre\u00a0pour\u00a0prot\u00e9ger ces informations.<\/p>\n<h2 style=\"text-align: justify;\">Comment nous y prendre?<\/h2>\n<p style=\"text-align: justify;\">Les Entreprises ont deux sources d&rsquo;inspiration\u00a0pour baliser\u00a0leur chemin.<\/p>\n<p style=\"text-align: justify;\">Le premier est la\u00a0GDPR elle-m\u00eame parce qu&rsquo;elle \u00e9nonce les obligations que les entreprises doivent appliquer \u00e0 leur syst\u00e8me d&rsquo;information. Le second est l&rsquo;utilisation de r\u00e9f\u00e9rentiels tels que COBIT 5 ou de normes telles que ISO 27001. COBIT 5 et ISO 27001 nous\u00a0fournissent le cadre sur la base duquel \u00e9valuer comment vous allez atteindre ces r\u00e9sultats et les b\u00e9n\u00e9fices\u00a0attendus. En combinant liste compl\u00e8te\u00a0des exigences de la\u00a0GDPR et l&rsquo;utilisation de\u00a0COBIT 5, les entreprises seront donc en mesure de\u00a0r\u00e9pondre aux exigences de conformit\u00e9 de GDPR de fa\u00e7on transparente.<\/p>\n<h2 style=\"text-align: justify;\">Les principales exigences de la\u00a0GDPR<\/h2>\n<p style=\"text-align: justify;\">Avant d&rsquo;aborder comment nous y prendre, examinons un peu plus en d\u00e9tail les exigences de la r\u00e9glementation<\/p>\n<h3>1. M\u00eame si\u00a0votre entreprise n&rsquo;est pas dans l&rsquo;UE,\u00a0la r\u00e9glementation s&rsquo;applique<\/h3>\n<p style=\"text-align: justify;\">Les organisations non situ\u00e9es dans un \u00e9tat europ\u00e9en mais\u00a0qui font des affaires avec\u00a0l&rsquo;UE et utilisent\u00a0les donn\u00e9es personnelles des ressortissants\u00a0de l&rsquo;UE doivent se pr\u00e9parer \u00e0 se conformer \u00e0 la r\u00e9glementation. Ceux qui fournissent des produits ou des services \u00e0 des\u00a0clients dans\u00a0l&rsquo;UE ou qui traitent ou manipulent leurs donn\u00e9es peuvent avoir \u00e0 faire face \u00e0 des poursuites de l&rsquo;UE si un incident de s\u00e9curit\u00e9 est signal\u00e9.<\/p>\n<p style=\"text-align: justify;\">C&rsquo;est notamment le cas de toute banque Africaine qui re\u00e7oit de l&rsquo;argent depuis un compte situ\u00e9 en Europe. C&rsquo;est la m\u00eame chose si elle effectue un transfert vers un compte bancaire Europ\u00e9en. Cette banque Africaine aura alors en sa possession les donn\u00e9es bancaires du citoyen ou de l&rsquo;Entreprise europ\u00e9enne avec laquelle s&rsquo;effectue la transaction. Ces informations doivent donc \u00eatre prot\u00e9g\u00e9es en respectant les exigences de la\u00a0GDPR. Toute transaction commerciale impliquant une organisation Africaine et un Organisation Europ\u00e9enne est donc concern\u00e9e.<\/p>\n<h3 style=\"text-align: justify;\">2. La d\u00e9finition des donn\u00e9es personnelles est \u00e9largie<\/h3>\n<p style=\"text-align: justify;\">La confidentialit\u00e9 des donn\u00e9es concerne\u00a0d\u00e9sormais d&rsquo;autres facteurs susceptibles\u00a0d&rsquo;\u00eatre utilis\u00e9s pour identifier un individu. Il s&rsquo;agit par exemple de\u00a0son identit\u00e9 g\u00e9n\u00e9tique, psychique, \u00e9conomique, culturelle ou sociale. Les entreprises sont incit\u00e9es \u00e0\u00a0prendre des mesures afin de\u00a0r\u00e9duire la quantit\u00e9 d&rsquo;informations personnelles qu&rsquo;ils stockent, et \u00e0 veiller \u00e0 ce qu&rsquo;elles\u00a0ne stockent pas les informations plus longtemps que strictement n\u00e9cessaire.<\/p>\n<h3 style=\"text-align: justify;\">3. Un consentement est requis pour traiter les donn\u00e9es relatives aux enfants<\/h3>\n<p style=\"text-align: justify;\">Le consentement des parents sera n\u00e9cessaire pour le traitement des donn\u00e9es personnelles des enfants de moins de 16 ans. Chaque\u00a0\u00c9tat membre de l&rsquo;UE peut abaisser \u00e0 13 ans l&rsquo;\u00e2ge n\u00e9cessitant\u00a0le consentement parental. Bien entendu des traces doivent permettre la v\u00e9rification au travers d&rsquo;audits.<\/p>\n<h3 style=\"text-align: justify;\">4. Les modifications apport\u00e9es aux r\u00e8gles d&rsquo;obtention du consentement valide<\/h3>\n<p style=\"text-align: justify;\">Un\u00a0document de consentement au traitement des donn\u00e9es personnelles doit\u00a0\u00eatre exprim\u00e9\u00a0en termes simples et non ambigus. Le consentement ne se pr\u00e9sume pas. Le silence ou l&rsquo;absence de r\u00e9ponse\u00a0ne constitue pas un consentement. Un consentement clair et positif au\u00a0traitement des donn\u00e9es priv\u00e9es doit \u00eatre fourni, de fa\u00e7on formelle et auditable.<\/p>\n<blockquote>\n<p style=\"text-align: justify;\"><em>Imaginons que\u00a0vous\u00a0utilisez le mailing internet pour contacter vos clients. Chacun d&rsquo;eux doit avoir fourni un consentement clair et positif \u00e0 \u00eatre pr\u00e9sent dans votre liste d&rsquo;adresses. Cela signifie que citoyen d&rsquo;un \u00e9tat Europ\u00e9en qui recevrait un email provenant d&rsquo;une soci\u00e9t\u00e9, en Afrique par exemple, et qui n&rsquo;aurait pas donn\u00e9 explicitement son consentement pour \u00eatre contact\u00e9 par mail serait en droit de poursuivre ladite Soci\u00e9t\u00e9, laquelle serait du coup passible d&rsquo;une lourde amende pour non respect de la GDPR.<\/em><\/p>\n<\/blockquote>\n<h3 style=\"text-align: justify;\">5. La nomination d&rsquo;un Directeur\u00a0de la Protection des Donn\u00e9es (DPO) est\u00a0obligatoire pour certaines entreprises<\/h3>\n<p style=\"text-align: justify;\">L&rsquo;article 35 de la GDPR stipule que des <em><strong>Directeurs\u00a0de la Protection des Donn\u00e9es<\/strong><\/em> (DPO &#8211; Data Protection Officer) doivent \u00eatre nomm\u00e9s dans\u00a0toutes les administrations. En outre, un DPO sera n\u00e9cessaire lorsque les activit\u00e9s de base\u00a0de l&rsquo;Organisation\u00a0impliquent \u00ab\u00a0un suivi r\u00e9gulier et syst\u00e9matique de grandes quantit\u00e9s de donn\u00e9es personnelles\u00a0\u00bb ou lorsque l&rsquo;entit\u00e9 effectue le traitement \u00e0 grande \u00e9chelle de \u00ab\u00a0cat\u00e9gories particuli\u00e8res de donn\u00e9es \u00e0 caract\u00e8re personnel\u00a0\u00bb. Cela fait donc r\u00e9f\u00e9rence aux soci\u00e9t\u00e9s de service informatique qui op\u00e8rent le syst\u00e8me d&rsquo;information de leurs clients.<\/p>\n<p style=\"text-align: justify;\">Les entreprises dont l&rsquo;activit\u00e9 principale n&rsquo;est pas le\u00a0traitement de donn\u00e9es sont exempt\u00e9es de cette obligation.<\/p>\n<p style=\"text-align: justify;\">La GDPR ne pr\u00e9cise pas les dipl\u00f4mes et certifications professionnelles requis\u00a0pour les Directeurs de\u00a0\u00a0la\u00a0Protection des Donn\u00e9es, mais stipulent n\u00e9anmoins qu&rsquo;ils doivent avoir\u00a0\u00a0\u00abune connaissance approfondie du droit et des pratiques de protection des donn\u00e9es.\u00a0\u00bb<\/p>\n<h3 style=\"text-align: justify;\">6. Evaluations obligatoires d&rsquo;impacts des risques sur la protection des donn\u00e9es<\/h3>\n<p style=\"text-align: justify;\">Une approche bas\u00e9e\u00a0sur les risques doit \u00eatre adopt\u00e9e avant d&rsquo;entreprendre des activit\u00e9s de traitement de donn\u00e9es sensibles. Des r\u00f4les de\u00a0<strong><em>v\u00e9rificateurs\u00a0de donn\u00e9es<\/em><\/strong> seront n\u00e9cessaires pour effectuer des \u00e9valuations d&rsquo;impact, analyser et minimiser ces\u00a0risques pour les personnes concern\u00e9es d\u00e8s\u00a0lors que des risques de violation de la vie priv\u00e9e sont \u00e9lev\u00e9s.<\/p>\n<blockquote>\n<p style=\"text-align: justify;\"><em>Ce sera notamment le cas lorsqu&rsquo;une Entreprise Europ\u00e9enne entrera en relation d&rsquo;affaires avec une Entreprise d&rsquo;un pays dont la l\u00e9gislation est plus tol\u00e9rante.<\/em><\/p>\n<\/blockquote>\n<h3 style=\"text-align: justify;\">7. Exigences nouvelles\u00a0en mati\u00e8re de notification de\u00a0violations des donn\u00e9es<\/h3>\n<p style=\"text-align: justify;\">Les v\u00e9rificateurs\u00a0de donn\u00e9es seront tenus de signaler les violations de confidentialit\u00e9 constat\u00e9es \u00e0 leur autorit\u00e9 de protection des donn\u00e9es, \u00e0 moins que celles-ci ne repr\u00e9sentent qu&rsquo;un risque faible pour les droits et libert\u00e9s des personnes concern\u00e9es. L&rsquo;information\u00a0doit \u00eatre transmise\u00a0dans les 72 heures suivant la constatation de la violation de confidentialit\u00e9 par les v\u00e9rificateurs. Des d\u00e9rogations pourront exister en cas\u00a0de circonstances exceptionnelles, qui devront \u00eatre justifi\u00e9es.<\/p>\n<p style=\"text-align: justify;\">Lorsque le risque pour les individus est \u00e9lev\u00e9, les personnes concern\u00e9es doivent \u00eatre inform\u00e9es. Toutefois, aucun\u00a0d\u00e9lai n&rsquo;est\u00a0sp\u00e9cifi\u00e9 par la r\u00e8glementation.<\/p>\n<p style=\"text-align: justify;\">Des audits\u00a0r\u00e9guliers de la cha\u00eene d&rsquo;information\u00a0et des v\u00e9rifications seront requis\u00a0pour assurer que le\u00a0nouveau r\u00e9gime de s\u00e9curit\u00e9 est bien adapt\u00e9 \u00e0 l&rsquo;usage.<\/p>\n<h3>8. Le droit \u00e0 l&rsquo;oubli<\/h3>\n<p style=\"text-align: justify;\">Tout individu a\u00a0le \u00ab\u00a0droit \u00e0 l&rsquo;oubli\u00a0\u00bb. La GDPR\u00a0pr\u00e9voit des lignes directrices claires sur les circonstances dans lesquelles le droit peut \u00eatre exerc\u00e9.<\/p>\n<div id=\"gt-res-c\" class=\"g-unit\">\n<div id=\"gt-res-p\">\n<div id=\"gt-res-data\">\n<div id=\"gt-res-wrap\">\n<div id=\"gt-res-content\">\n<h3 dir=\"ltr\"><span id=\"result_box\" class=\"short_text\" lang=\"fr\">9. Le <span class=\"\">transfert international de donn\u00e9es<\/span><\/span><\/h3>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<p style=\"text-align: justify;\">\u00c9tant donn\u00e9 que la r\u00e8glementation est \u00e9galement applicable aux Entreprises\u00a0qui utilisent et transforment les donn\u00e9es, les organisations doivent \u00eatre conscientes du risque de transfert de donn\u00e9es vers des pays ne faisant\u00a0pas partie de l&rsquo;UE.<\/p>\n<h3 style=\"text-align: justify;\">10. Responsabilit\u00e9s en mati\u00e8re de traitement de donn\u00e9es<\/h3>\n<p style=\"text-align: justify;\">Les Entreprise exploitant\u00a0des donn\u00e9es auront des obligations et des responsabilit\u00e9s juridiques directes. Cela signifie que les exploitants\u00a0peuvent \u00eatre tenus responsables des violations de donn\u00e9es. Les arrangements contractuels devront donc \u00eatre mis \u00e0 jour en pr\u00e9cisant les responsabilit\u00e9s et les obligations de chacune des parties. Il s&rsquo;agit l\u00e0 d&rsquo;une exigence imp\u00e9rative dans les futurs accords.<\/p>\n<blockquote>\n<p style=\"text-align: justify;\"><em>Les Parties devront documenter leurs responsabilit\u00e9s sur les\u00a0donn\u00e9es encore plus clairement, et les niveaux de risque accrus peuvent clairement influer sur le co\u00fbt des services.<\/em><\/p>\n<\/blockquote>\n<h3 style=\"text-align: justify;\">11. La portabilit\u00e9 des donn\u00e9es<\/h3>\n<p style=\"text-align: justify;\">La portabilit\u00e9 des donn\u00e9es permettra \u00e0 un utilisateur de demander une copie de ses\u00a0donn\u00e9es personnelles dans un format utilisable et par voie \u00e9lectronique transmissible \u00e0 un autre syst\u00e8me de traitement.<\/p>\n<h3 style=\"text-align: justify;\">12. Protection par la conception<\/h3>\n<p style=\"text-align: justify;\">La GDPR exige\u00a0que les syst\u00e8mes et les processus prennent\u00a0en compte le respect des principes de protection des donn\u00e9es. L&rsquo;essence de la protection par la conception\u00a0est que la vie priv\u00e9e dans un service ou un produit est pris en compte non seulement au moment de la livraison, mais aussi d\u00e8s l&rsquo;origines\u00a0de la cr\u00e9ation du concept de produit.<\/p>\n<p style=\"text-align: justify;\">Il y a aussi une exigence que les v\u00e9rificateurs\u00a0ne doivent recueillir que les donn\u00e9es strictement n\u00e9cessaires \u00e0 la r\u00e9alisation de leurs objectifs sp\u00e9cifiques et les\u00a0d\u00e9truire\u00a0\u00a0d\u00e8s qu&rsquo;elle ne sont\u00a0plus n\u00e9cessaires.<\/p>\n<h3 style=\"text-align: justify;\">13. Un guichet unique<\/h3>\n<p style=\"text-align: justify;\">Un nouveau guichet unique Europ\u00e9en est cr\u00e9\u00e9 pour les entreprises. Cela signifie que les entreprises ne devront faire face \u00e0 une autorit\u00e9 de surveillance unique pour l&rsquo;ensemble de l&rsquo;Europe et non pas au sein de chaque \u00e9tat. Ceci rend plus simple et moins co\u00fbteux pour les entreprises de faire des affaires dans l&rsquo;UE. Cela aura \u00e9galement un impact positif pour\u00a0les fournisseurs de services Internet ayant\u00a0des bureaux dans plusieurs pays de l&rsquo;UE.<\/p>\n<h2 style=\"text-align: justify;\">Et pour se mettre en conformit\u00e9, comment fait-on?<\/h2>\n<p style=\"text-align: justify;\">Dans notre prochain article, nous verrons comment nous appuyer sur COBIT 5 et ISO 27001 pour impl\u00e9menter l&rsquo;ensemble des mesures n\u00e9cessaires \u00e0 la conformit\u00e9 requise par la GDPR.<\/p>\n<p style=\"text-align: justify;\">Vous avez des questions sur le contenu de la r\u00e9glementation, son interpr\u00e9tation ou ses cons\u00e9quences pratiques? N&rsquo;h\u00e9sitez pas \u00e0 nous poster un commentaire et un de nos experts en protection des donn\u00e9es personnelles vous r\u00e9pondra.<\/p>\n<div class=\"sharedaddy sd-sharing-enabled\"><div class=\"robots-nocontent sd-block sd-social sd-social-icon-text sd-sharing\"><h3 class=\"sd-title\">Partager\u00a0:<\/h3><div class=\"sd-content\"><ul><li class=\"share-print\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-print sd-button share-icon\" href=\"http:\/\/www.ab-consulting.fr\/blog\/securite\/gdpr-exigences-reglementation\" target=\"_blank\" title=\"Cliquer pour imprimer\" ><span>Imprimer<\/span><\/a><\/li><li class=\"share-email\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-email sd-button share-icon\" href=\"mailto:?subject=%5BArticle%20partag%C3%A9%5D%20GDPR%20-%20Exigences%20de%20protection%20des%20donn%C3%A9es&body=http%3A%2F%2Fwww.ab-consulting.fr%2Fblog%2Fsecurite%2Fgdpr-exigences-reglementation&share=email\" target=\"_blank\" title=\"Cliquer pour envoyer un lien par e-mail \u00e0 un ami\" data-email-share-error-title=\"Votre messagerie est-elle configur\u00e9e\u00a0?\" data-email-share-error-text=\"Si vous rencontrez des probl\u00e8mes de partage par e-mail, votre messagerie n\u2019est peut-\u00eatre pas configur\u00e9e pour votre navigateur. Vous devrez peut-\u00eatre cr\u00e9er vous-m\u00eame une nouvelle messagerie.\" data-email-share-nonce=\"804d4c4c9a\" data-email-share-track-url=\"http:\/\/www.ab-consulting.fr\/blog\/securite\/gdpr-exigences-reglementation?share=email\"><span>E-mail<\/span><\/a><\/li><li class=\"share-facebook\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-facebook-1706\" class=\"share-facebook sd-button share-icon\" href=\"http:\/\/www.ab-consulting.fr\/blog\/securite\/gdpr-exigences-reglementation?share=facebook\" target=\"_blank\" title=\"Cliquez pour partager sur Facebook\" ><span>Facebook<\/span><\/a><\/li><li class=\"share-twitter\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-twitter-1706\" class=\"share-twitter sd-button share-icon\" href=\"http:\/\/www.ab-consulting.fr\/blog\/securite\/gdpr-exigences-reglementation?share=twitter\" target=\"_blank\" title=\"Cliquez pour partager sur Twitter\" ><span>Twitter<\/span><\/a><\/li><li class=\"share-linkedin\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-linkedin-1706\" class=\"share-linkedin sd-button share-icon\" href=\"http:\/\/www.ab-consulting.fr\/blog\/securite\/gdpr-exigences-reglementation?share=linkedin\" target=\"_blank\" title=\"Cliquez pour partager sur LinkedIn\" ><span>LinkedIn<\/span><\/a><\/li><li class=\"share-tumblr\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-tumblr sd-button share-icon\" href=\"http:\/\/www.ab-consulting.fr\/blog\/securite\/gdpr-exigences-reglementation?share=tumblr\" target=\"_blank\" title=\"Cliquez pour partager sur Tumblr\" ><span>Tumblr<\/span><\/a><\/li><li class=\"share-pinterest\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-pinterest-1706\" class=\"share-pinterest sd-button share-icon\" href=\"http:\/\/www.ab-consulting.fr\/blog\/securite\/gdpr-exigences-reglementation?share=pinterest\" target=\"_blank\" title=\"Cliquez pour partager sur Pinterest\" ><span>Pinterest<\/span><\/a><\/li><li class=\"share-end\"><\/li><\/ul><\/div><\/div><\/div>","protected":false},"excerpt":{"rendered":"<p>GDPR &#8211;\u00a0Exigences\u00a0de la r\u00e9glementation Dans notre pr\u00e9c\u00e9dent article GDPR et la protection des donn\u00e9es en Afrique.\u00a0Nous avions \u00e9voqu\u00e9 la R\u00e9glementation G\u00e9n\u00e9rale de Protection des Donn\u00e9es adopt\u00e9e par l&rsquo;Union Europ\u00e9enne et quelles en seraient les impacts sur les \u00e9conomies des pays Africains. Dans ce nouvel article, nous allons voir, plus en d\u00e9tail, quelles sont les&#8230;<\/p>\n<p class=\"read-more\"><a class=\"btn btn-default\" href=\"http:\/\/www.ab-consulting.fr\/blog\/securite\/gdpr-exigences-reglementation\"> Read More<span class=\"screen-reader-text\">  Read More<\/span><\/a><\/p>\n<div class=\"sharedaddy sd-sharing-enabled\"><div class=\"robots-nocontent sd-block sd-social sd-social-icon-text sd-sharing\"><h3 class=\"sd-title\">Partager\u00a0:<\/h3><div class=\"sd-content\"><ul><li class=\"share-print\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-print sd-button share-icon\" href=\"http:\/\/www.ab-consulting.fr\/blog\/securite\/gdpr-exigences-reglementation\" target=\"_blank\" title=\"Cliquer pour imprimer\" ><span>Imprimer<\/span><\/a><\/li><li class=\"share-email\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-email sd-button share-icon\" href=\"mailto:?subject=%5BArticle%20partag%C3%A9%5D%20GDPR%20-%20Exigences%20de%20protection%20des%20donn%C3%A9es&body=http%3A%2F%2Fwww.ab-consulting.fr%2Fblog%2Fsecurite%2Fgdpr-exigences-reglementation&share=email\" target=\"_blank\" title=\"Cliquer pour envoyer un lien par e-mail \u00e0 un ami\" data-email-share-error-title=\"Votre messagerie est-elle configur\u00e9e\u00a0?\" data-email-share-error-text=\"Si vous rencontrez des probl\u00e8mes de partage par e-mail, votre messagerie n\u2019est peut-\u00eatre pas configur\u00e9e pour votre navigateur. Vous devrez peut-\u00eatre cr\u00e9er vous-m\u00eame une nouvelle messagerie.\" data-email-share-nonce=\"804d4c4c9a\" data-email-share-track-url=\"http:\/\/www.ab-consulting.fr\/blog\/securite\/gdpr-exigences-reglementation?share=email\"><span>E-mail<\/span><\/a><\/li><li class=\"share-facebook\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-facebook-1706\" class=\"share-facebook sd-button share-icon\" href=\"http:\/\/www.ab-consulting.fr\/blog\/securite\/gdpr-exigences-reglementation?share=facebook\" target=\"_blank\" title=\"Cliquez pour partager sur Facebook\" ><span>Facebook<\/span><\/a><\/li><li class=\"share-twitter\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-twitter-1706\" class=\"share-twitter sd-button share-icon\" href=\"http:\/\/www.ab-consulting.fr\/blog\/securite\/gdpr-exigences-reglementation?share=twitter\" target=\"_blank\" title=\"Cliquez pour partager sur Twitter\" ><span>Twitter<\/span><\/a><\/li><li class=\"share-linkedin\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-linkedin-1706\" class=\"share-linkedin sd-button share-icon\" href=\"http:\/\/www.ab-consulting.fr\/blog\/securite\/gdpr-exigences-reglementation?share=linkedin\" target=\"_blank\" title=\"Cliquez pour partager sur LinkedIn\" ><span>LinkedIn<\/span><\/a><\/li><li class=\"share-tumblr\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-tumblr sd-button share-icon\" href=\"http:\/\/www.ab-consulting.fr\/blog\/securite\/gdpr-exigences-reglementation?share=tumblr\" target=\"_blank\" title=\"Cliquez pour partager sur Tumblr\" ><span>Tumblr<\/span><\/a><\/li><li class=\"share-pinterest\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-pinterest-1706\" class=\"share-pinterest sd-button share-icon\" href=\"http:\/\/www.ab-consulting.fr\/blog\/securite\/gdpr-exigences-reglementation?share=pinterest\" target=\"_blank\" title=\"Cliquez pour partager sur Pinterest\" ><span>Pinterest<\/span><\/a><\/li><li class=\"share-end\"><\/li><\/ul><\/div><\/div><\/div>","protected":false},"author":1,"featured_media":1726,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"advgb_blocks_editor_width":"","advgb_blocks_columns_visual_guide":"","jetpack_post_was_ever_published":false,"jetpack_publicize_message":"","jetpack_is_tweetstorm":false,"jetpack_publicize_feature_enabled":true},"categories":[62],"tags":[164,80,273,127,69,107,274,271,267,176,18,64,68,159,268,272,87,109,269,270],"jetpack_publicize_connections":[],"author_meta":{"display_name":"Alain Bonneaud","author_link":"http:\/\/www.ab-consulting.fr\/blog\/author\/abonneaud"},"featured_img":"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2016\/10\/GDPR-chapitre-2.jpg?fit=300%2C200","yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v17.9 (Yoast SEO v17.9) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>GDPR - Exigences de protection des donn\u00e9es - Blog de la Transformation Digitale<\/title>\n<meta name=\"description\" content=\"La r\u00e9glementation de protection des donn\u00e9es (GDPR) entre en vigueur en 2018. Que contient-elle? Quelles sont les exigences de protection des donn\u00e9es?\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"http:\/\/www.ab-consulting.fr\/blog\/securite\/gdpr-exigences-reglementation\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"GDPR - Exigences de protection des donn\u00e9es\" \/>\n<meta property=\"og:description\" content=\"La r\u00e9glementation de protection des donn\u00e9es (GDPR) entre en vigueur en 2018. Que contient-elle? Quelles sont les exigences de protection des donn\u00e9es?\" \/>\n<meta property=\"og:url\" content=\"http:\/\/www.ab-consulting.fr\/blog\/securite\/gdpr-exigences-reglementation\" \/>\n<meta property=\"og:site_name\" content=\"Blog de la Transformation Digitale\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/abconsultingci\/\" \/>\n<meta property=\"article:published_time\" content=\"2016-10-31T17:09:32+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2016-11-03T12:11:14+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2016\/10\/GDPR-chapitre-2.jpg?fit=424%2C283\" \/>\n\t<meta property=\"og:image:width\" content=\"424\" \/>\n\t<meta property=\"og:image:height\" content=\"283\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@abonneaud\" \/>\n<meta name=\"twitter:site\" content=\"@abonneaud\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"Alain Bonneaud\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture est.\" \/>\n\t<meta name=\"twitter:data2\" content=\"9 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Organization\",\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/#organization\",\"name\":\"2AB & Associates\",\"url\":\"http:\/\/www.ab-consulting.fr\/blog\/\",\"sameAs\":[\"https:\/\/www.facebook.com\/abconsultingci\/\",\"https:\/\/www.linkedin.com\/in\/alainbonneaud\/\",\"https:\/\/twitter.com\/abonneaud\"],\"logo\":{\"@type\":\"ImageObject\",\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/#logo\",\"inLanguage\":\"fr-FR\",\"url\":\"https:\/\/i2.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2015\/04\/AB-Consulting-logo-h-vs.gif?fit=540%2C107\",\"contentUrl\":\"https:\/\/i2.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2015\/04\/AB-Consulting-logo-h-vs.gif?fit=540%2C107\",\"width\":540,\"height\":107,\"caption\":\"2AB & Associates\"},\"image\":{\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/#logo\"}},{\"@type\":\"WebSite\",\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/#website\",\"url\":\"http:\/\/www.ab-consulting.fr\/blog\/\",\"name\":\"Blog de la Transformation Digitale\",\"description\":\"COBIT\\u00ae, VeriSM, ITIL\\u00ae, RESILIA, ISO 27001, ISO 20000\",\"publisher\":{\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"http:\/\/www.ab-consulting.fr\/blog\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"ImageObject\",\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/securite\/gdpr-exigences-reglementation#primaryimage\",\"inLanguage\":\"fr-FR\",\"url\":\"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2016\/10\/GDPR-chapitre-2.jpg?fit=424%2C283\",\"contentUrl\":\"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2016\/10\/GDPR-chapitre-2.jpg?fit=424%2C283\",\"width\":424,\"height\":283,\"caption\":\"GDPR les exigences de la r\\u00e9glementation sur la protection des donn\\u00e9es\"},{\"@type\":\"WebPage\",\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/securite\/gdpr-exigences-reglementation#webpage\",\"url\":\"http:\/\/www.ab-consulting.fr\/blog\/securite\/gdpr-exigences-reglementation\",\"name\":\"GDPR - Exigences de protection des donn\\u00e9es - Blog de la Transformation Digitale\",\"isPartOf\":{\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/#website\"},\"primaryImageOfPage\":{\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/securite\/gdpr-exigences-reglementation#primaryimage\"},\"datePublished\":\"2016-10-31T17:09:32+00:00\",\"dateModified\":\"2016-11-03T12:11:14+00:00\",\"description\":\"La r\\u00e9glementation de protection des donn\\u00e9es (GDPR) entre en vigueur en 2018. Que contient-elle? Quelles sont les exigences de protection des donn\\u00e9es?\",\"breadcrumb\":{\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/securite\/gdpr-exigences-reglementation#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"http:\/\/www.ab-consulting.fr\/blog\/securite\/gdpr-exigences-reglementation\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/securite\/gdpr-exigences-reglementation#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Accueil\",\"item\":\"http:\/\/www.ab-consulting.fr\/blog\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"S\\u00e9curit\\u00e9\",\"item\":\"http:\/\/www.ab-consulting.fr\/blog\/category\/securite\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"GDPR &#8211; Exigences de protection des donn\\u00e9es\"}]},{\"@type\":\"Article\",\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/securite\/gdpr-exigences-reglementation#article\",\"isPartOf\":{\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/securite\/gdpr-exigences-reglementation#webpage\"},\"author\":{\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/#\/schema\/person\/56962e20fa3aaac4e03764204c57b25c\"},\"headline\":\"GDPR &#8211; Exigences de protection des donn\\u00e9es\",\"datePublished\":\"2016-10-31T17:09:32+00:00\",\"dateModified\":\"2016-11-03T12:11:14+00:00\",\"mainEntityOfPage\":{\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/securite\/gdpr-exigences-reglementation#webpage\"},\"wordCount\":1882,\"commentCount\":5,\"publisher\":{\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/#organization\"},\"image\":{\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/securite\/gdpr-exigences-reglementation#primaryimage\"},\"thumbnailUrl\":\"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2016\/10\/GDPR-chapitre-2.jpg?fit=424%2C283\",\"keywords\":[\"AB Consulting\",\"COBIT\",\"confidentialit\\u00e9\",\"cyber-risque\",\"cyber-s\\u00e9curit\\u00e9\",\"cybers\\u00e9curit\\u00e9\",\"donn\\u00e9es personnelles\",\"europe\",\"GDPR\",\"gestion des risques\",\"ISACA\",\"ISO 27001\",\"ISO 27002\",\"mois europ\\u00e9en de la cybers\\u00e9curit\\u00e9\",\"protection des donn\\u00e9es\",\"R\\u00e9glementation europ\\u00e9enne\",\"s\\u00e9curit\\u00e9\",\"s\\u00e9curit\\u00e9 de l'information\",\"s\\u00e9curit\\u00e9 du SI\",\"S\\u00e9curit\\u00e9 informatique\"],\"articleSection\":[\"S\\u00e9curit\\u00e9\"],\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"http:\/\/www.ab-consulting.fr\/blog\/securite\/gdpr-exigences-reglementation#respond\"]}]},{\"@type\":\"Person\",\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/#\/schema\/person\/56962e20fa3aaac4e03764204c57b25c\",\"name\":\"Alain Bonneaud\",\"image\":{\"@type\":\"ImageObject\",\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/#personlogo\",\"inLanguage\":\"fr-FR\",\"url\":\"http:\/\/0.gravatar.com\/avatar\/6d901ed6d3a81ad26a0335a7dae96b4f?s=96&d=mm&r=g\",\"contentUrl\":\"http:\/\/0.gravatar.com\/avatar\/6d901ed6d3a81ad26a0335a7dae96b4f?s=96&d=mm&r=g\",\"caption\":\"Alain Bonneaud\"},\"sameAs\":[\"http:\/\/www.ab-consulting.fr\",\"https:\/\/twitter.com\/abonneaud\"],\"url\":\"http:\/\/www.ab-consulting.fr\/blog\/author\/abonneaud\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"GDPR - Exigences de protection des donn\u00e9es - Blog de la Transformation Digitale","description":"La r\u00e9glementation de protection des donn\u00e9es (GDPR) entre en vigueur en 2018. Que contient-elle? Quelles sont les exigences de protection des donn\u00e9es?","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"http:\/\/www.ab-consulting.fr\/blog\/securite\/gdpr-exigences-reglementation","og_locale":"fr_FR","og_type":"article","og_title":"GDPR - Exigences de protection des donn\u00e9es","og_description":"La r\u00e9glementation de protection des donn\u00e9es (GDPR) entre en vigueur en 2018. Que contient-elle? Quelles sont les exigences de protection des donn\u00e9es?","og_url":"http:\/\/www.ab-consulting.fr\/blog\/securite\/gdpr-exigences-reglementation","og_site_name":"Blog de la Transformation Digitale","article_publisher":"https:\/\/www.facebook.com\/abconsultingci\/","article_published_time":"2016-10-31T17:09:32+00:00","article_modified_time":"2016-11-03T12:11:14+00:00","og_image":[{"width":424,"height":283,"url":"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2016\/10\/GDPR-chapitre-2.jpg?fit=424%2C283","type":"image\/jpeg"}],"twitter_card":"summary_large_image","twitter_creator":"@abonneaud","twitter_site":"@abonneaud","twitter_misc":{"\u00c9crit par":"Alain Bonneaud","Dur\u00e9e de lecture est.":"9 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Organization","@id":"http:\/\/www.ab-consulting.fr\/blog\/#organization","name":"2AB & Associates","url":"http:\/\/www.ab-consulting.fr\/blog\/","sameAs":["https:\/\/www.facebook.com\/abconsultingci\/","https:\/\/www.linkedin.com\/in\/alainbonneaud\/","https:\/\/twitter.com\/abonneaud"],"logo":{"@type":"ImageObject","@id":"http:\/\/www.ab-consulting.fr\/blog\/#logo","inLanguage":"fr-FR","url":"https:\/\/i2.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2015\/04\/AB-Consulting-logo-h-vs.gif?fit=540%2C107","contentUrl":"https:\/\/i2.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2015\/04\/AB-Consulting-logo-h-vs.gif?fit=540%2C107","width":540,"height":107,"caption":"2AB & Associates"},"image":{"@id":"http:\/\/www.ab-consulting.fr\/blog\/#logo"}},{"@type":"WebSite","@id":"http:\/\/www.ab-consulting.fr\/blog\/#website","url":"http:\/\/www.ab-consulting.fr\/blog\/","name":"Blog de la Transformation Digitale","description":"COBIT\u00ae, VeriSM, ITIL\u00ae, RESILIA, ISO 27001, ISO 20000","publisher":{"@id":"http:\/\/www.ab-consulting.fr\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"http:\/\/www.ab-consulting.fr\/blog\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"fr-FR"},{"@type":"ImageObject","@id":"http:\/\/www.ab-consulting.fr\/blog\/securite\/gdpr-exigences-reglementation#primaryimage","inLanguage":"fr-FR","url":"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2016\/10\/GDPR-chapitre-2.jpg?fit=424%2C283","contentUrl":"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2016\/10\/GDPR-chapitre-2.jpg?fit=424%2C283","width":424,"height":283,"caption":"GDPR les exigences de la r\u00e9glementation sur la protection des donn\u00e9es"},{"@type":"WebPage","@id":"http:\/\/www.ab-consulting.fr\/blog\/securite\/gdpr-exigences-reglementation#webpage","url":"http:\/\/www.ab-consulting.fr\/blog\/securite\/gdpr-exigences-reglementation","name":"GDPR - Exigences de protection des donn\u00e9es - Blog de la Transformation Digitale","isPartOf":{"@id":"http:\/\/www.ab-consulting.fr\/blog\/#website"},"primaryImageOfPage":{"@id":"http:\/\/www.ab-consulting.fr\/blog\/securite\/gdpr-exigences-reglementation#primaryimage"},"datePublished":"2016-10-31T17:09:32+00:00","dateModified":"2016-11-03T12:11:14+00:00","description":"La r\u00e9glementation de protection des donn\u00e9es (GDPR) entre en vigueur en 2018. Que contient-elle? Quelles sont les exigences de protection des donn\u00e9es?","breadcrumb":{"@id":"http:\/\/www.ab-consulting.fr\/blog\/securite\/gdpr-exigences-reglementation#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["http:\/\/www.ab-consulting.fr\/blog\/securite\/gdpr-exigences-reglementation"]}]},{"@type":"BreadcrumbList","@id":"http:\/\/www.ab-consulting.fr\/blog\/securite\/gdpr-exigences-reglementation#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Accueil","item":"http:\/\/www.ab-consulting.fr\/blog"},{"@type":"ListItem","position":2,"name":"S\u00e9curit\u00e9","item":"http:\/\/www.ab-consulting.fr\/blog\/category\/securite"},{"@type":"ListItem","position":3,"name":"GDPR &#8211; Exigences de protection des donn\u00e9es"}]},{"@type":"Article","@id":"http:\/\/www.ab-consulting.fr\/blog\/securite\/gdpr-exigences-reglementation#article","isPartOf":{"@id":"http:\/\/www.ab-consulting.fr\/blog\/securite\/gdpr-exigences-reglementation#webpage"},"author":{"@id":"http:\/\/www.ab-consulting.fr\/blog\/#\/schema\/person\/56962e20fa3aaac4e03764204c57b25c"},"headline":"GDPR &#8211; Exigences de protection des donn\u00e9es","datePublished":"2016-10-31T17:09:32+00:00","dateModified":"2016-11-03T12:11:14+00:00","mainEntityOfPage":{"@id":"http:\/\/www.ab-consulting.fr\/blog\/securite\/gdpr-exigences-reglementation#webpage"},"wordCount":1882,"commentCount":5,"publisher":{"@id":"http:\/\/www.ab-consulting.fr\/blog\/#organization"},"image":{"@id":"http:\/\/www.ab-consulting.fr\/blog\/securite\/gdpr-exigences-reglementation#primaryimage"},"thumbnailUrl":"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2016\/10\/GDPR-chapitre-2.jpg?fit=424%2C283","keywords":["AB Consulting","COBIT","confidentialit\u00e9","cyber-risque","cyber-s\u00e9curit\u00e9","cybers\u00e9curit\u00e9","donn\u00e9es personnelles","europe","GDPR","gestion des risques","ISACA","ISO 27001","ISO 27002","mois europ\u00e9en de la cybers\u00e9curit\u00e9","protection des donn\u00e9es","R\u00e9glementation europ\u00e9enne","s\u00e9curit\u00e9","s\u00e9curit\u00e9 de l'information","s\u00e9curit\u00e9 du SI","S\u00e9curit\u00e9 informatique"],"articleSection":["S\u00e9curit\u00e9"],"inLanguage":"fr-FR","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["http:\/\/www.ab-consulting.fr\/blog\/securite\/gdpr-exigences-reglementation#respond"]}]},{"@type":"Person","@id":"http:\/\/www.ab-consulting.fr\/blog\/#\/schema\/person\/56962e20fa3aaac4e03764204c57b25c","name":"Alain Bonneaud","image":{"@type":"ImageObject","@id":"http:\/\/www.ab-consulting.fr\/blog\/#personlogo","inLanguage":"fr-FR","url":"http:\/\/0.gravatar.com\/avatar\/6d901ed6d3a81ad26a0335a7dae96b4f?s=96&d=mm&r=g","contentUrl":"http:\/\/0.gravatar.com\/avatar\/6d901ed6d3a81ad26a0335a7dae96b4f?s=96&d=mm&r=g","caption":"Alain Bonneaud"},"sameAs":["http:\/\/www.ab-consulting.fr","https:\/\/twitter.com\/abonneaud"],"url":"http:\/\/www.ab-consulting.fr\/blog\/author\/abonneaud"}]}},"coauthors":[],"tax_additional":{"categories":{"linked":["<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/securite\" class=\"advgb-post-tax-term\">S\u00e9curit\u00e9<\/a>"],"unlinked":["<span class=\"advgb-post-tax-term\">S\u00e9curit\u00e9<\/span>"]},"tags":{"linked":["<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/securite\" class=\"advgb-post-tax-term\">AB Consulting<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/securite\" class=\"advgb-post-tax-term\">COBIT<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/securite\" class=\"advgb-post-tax-term\">confidentialit\u00e9<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/securite\" class=\"advgb-post-tax-term\">cyber-risque<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/securite\" class=\"advgb-post-tax-term\">cyber-s\u00e9curit\u00e9<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/securite\" class=\"advgb-post-tax-term\">cybers\u00e9curit\u00e9<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/securite\" class=\"advgb-post-tax-term\">donn\u00e9es personnelles<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/securite\" class=\"advgb-post-tax-term\">europe<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/securite\" class=\"advgb-post-tax-term\">GDPR<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/securite\" class=\"advgb-post-tax-term\">gestion des risques<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/securite\" class=\"advgb-post-tax-term\">ISACA<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/securite\" class=\"advgb-post-tax-term\">ISO 27001<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/securite\" class=\"advgb-post-tax-term\">ISO 27002<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/securite\" class=\"advgb-post-tax-term\">mois europ\u00e9en de la cybers\u00e9curit\u00e9<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/securite\" class=\"advgb-post-tax-term\">protection des donn\u00e9es<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/securite\" class=\"advgb-post-tax-term\">R\u00e9glementation europ\u00e9enne<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/securite\" class=\"advgb-post-tax-term\">s\u00e9curit\u00e9<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/securite\" class=\"advgb-post-tax-term\">s\u00e9curit\u00e9 de l&#039;information<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/securite\" class=\"advgb-post-tax-term\">s\u00e9curit\u00e9 du SI<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/securite\" class=\"advgb-post-tax-term\">S\u00e9curit\u00e9 informatique<\/a>"],"unlinked":["<span class=\"advgb-post-tax-term\">AB Consulting<\/span>","<span class=\"advgb-post-tax-term\">COBIT<\/span>","<span class=\"advgb-post-tax-term\">confidentialit\u00e9<\/span>","<span class=\"advgb-post-tax-term\">cyber-risque<\/span>","<span class=\"advgb-post-tax-term\">cyber-s\u00e9curit\u00e9<\/span>","<span class=\"advgb-post-tax-term\">cybers\u00e9curit\u00e9<\/span>","<span class=\"advgb-post-tax-term\">donn\u00e9es personnelles<\/span>","<span class=\"advgb-post-tax-term\">europe<\/span>","<span class=\"advgb-post-tax-term\">GDPR<\/span>","<span class=\"advgb-post-tax-term\">gestion des risques<\/span>","<span class=\"advgb-post-tax-term\">ISACA<\/span>","<span class=\"advgb-post-tax-term\">ISO 27001<\/span>","<span class=\"advgb-post-tax-term\">ISO 27002<\/span>","<span class=\"advgb-post-tax-term\">mois europ\u00e9en de la cybers\u00e9curit\u00e9<\/span>","<span class=\"advgb-post-tax-term\">protection des donn\u00e9es<\/span>","<span class=\"advgb-post-tax-term\">R\u00e9glementation europ\u00e9enne<\/span>","<span class=\"advgb-post-tax-term\">s\u00e9curit\u00e9<\/span>","<span class=\"advgb-post-tax-term\">s\u00e9curit\u00e9 de l&#039;information<\/span>","<span class=\"advgb-post-tax-term\">s\u00e9curit\u00e9 du SI<\/span>","<span class=\"advgb-post-tax-term\">S\u00e9curit\u00e9 informatique<\/span>"]}},"comment_count":"5","relative_dates":{"created":"Posted 10 ans ago","modified":"Updated 10 ans ago"},"absolute_dates":{"created":"Posted on 31 octobre 2016","modified":"Updated on 3 novembre 2016"},"absolute_dates_time":{"created":"Posted on 31 octobre 2016 18 h 09 min","modified":"Updated on 3 novembre 2016 13 h 11 min"},"featured_img_caption":"","jetpack_featured_media_url":"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2016\/10\/GDPR-chapitre-2.jpg?fit=424%2C283","jetpack_sharing_enabled":true,"jetpack_shortlink":"https:\/\/wp.me\/p3OrbX-rw","jetpack_likes_enabled":true,"jetpack-related-posts":[{"id":1682,"url":"http:\/\/www.ab-consulting.fr\/blog\/securite\/gdpr-protection-des-donnees","url_meta":{"origin":1706,"position":0},"title":"GDPR et protection des donn\u00e9es en Afrique","date":"30 octobre 2016","format":false,"excerpt":"Les exigences et les cons\u00e9quences du GDPR La r\u00e8glementation g\u00e9n\u00e9rale sur la protection des donn\u00e9es (GDPR: General Data Protection R\u00e9gulation) est applicable \u00e0 partir du 25 mai 2018. Elle deviendra donc, de fait, une loi applicable dans chacun des pays de la Communaut\u00e9 Europ\u00e9enne \u00e0 cette date. Encore une r\u00e9glementation\u2026","rel":"","context":"Dans &quot;COBIT&quot;","img":{"alt_text":"GDPR - Quels risques pour l'Afrique?","src":"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2016\/10\/GDPR-risques.jpg?fit=425%2C282&resize=350%2C200","width":350,"height":200},"classes":[]},{"id":1729,"url":"http:\/\/www.ab-consulting.fr\/blog\/securite\/gdpr-etat-des-lieux","url_meta":{"origin":1706,"position":1},"title":"GDPR &#8211; Etat des lieux alarmant","date":"3 novembre 2016","format":false,"excerpt":"GDPR - Les DSI face \u00e0 leurs responsabilit\u00e9s Alors que la nouvelle r\u00e9glementation europ\u00e9enne sur la protection des donn\u00e9es personnelles (GDPR) va entrer en vigueur le 25 Mai 2018, et donc \u00e0 moins de 18 mois de son application, TREND Micro a r\u00e9alis\u00e9 une enqu\u00eate \u00a0extr\u00eamement r\u00e9v\u00e9latrice aupr\u00e8s des DSI\u2026","rel":"","context":"Dans &quot;S\u00e9curit\u00e9&quot;","img":{"alt_text":"GDPR - Les DSI face \u00e0 leurs responsabilit\u00e9s","src":"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2016\/11\/GDPR-DSI.jpg?fit=181%2C1200&resize=350%2C200","width":350,"height":200},"classes":[]},{"id":4962,"url":"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/protection-des-renseignements-personnels","url_meta":{"origin":1706,"position":2},"title":"Protection des renseignements personnels","date":"15 octobre 2017","format":false,"excerpt":"Dans le cadre du mois de la cybers\u00e9curit\u00e9 2017, nous avons eu le plaisir d'accueillir, le 11 octobre dernier, David Henrard pour un w\u00e9binaire exceptionnel pr\u00e9sentant un \u00e9tat des lieux de la protection des renseignements personnels en 2017 dans le monde. La protection des renseignements personnels Un \u00e9tat des lieux\u2026","rel":"","context":"Dans &quot;cybers\u00e9curit\u00e9&quot;","img":{"alt_text":"La protection des renseignements personnels","src":"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2017\/10\/protection-renseignements-personnels-Webinaire.jpg?fit=580%2C357&resize=350%2C200","width":350,"height":200},"classes":[]},{"id":5040,"url":"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd-plus-que-6-mois","url_meta":{"origin":1706,"position":3},"title":"RGPD: Plus que 6 mois","date":"2 novembre 2017","format":false,"excerpt":"A seulement 6 mois de la date d'application d\u00e9finitive du RGPD (en anglais GDPR: EU Generic Data Protection Regulation) nous vous proposons de faire un \u00e9tat des lieux au travers d'une infographie publi\u00e9e par ComputerWeekly et TechTarget. La date est fix\u00e9e : 25 Mai 2018 La date d'obligation de mise\u2026","rel":"","context":"Dans &quot;GDPR&quot;","img":{"alt_text":"GDPR-Etat des lieux","src":"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2017\/11\/GDPR_The_State_Of_Play.jpg?fit=473%2C1200&resize=350%2C200","width":350,"height":200},"classes":[]},{"id":3667,"url":"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/certification-protection-des-renseignements-personnels","url_meta":{"origin":1706,"position":4},"title":"Nouvelles certifications : Protection des Renseignements Personnels","date":"6 avril 2017","format":false,"excerpt":"Avec l'explosion toujours croissante d'informations qui inondent le net, chaque entreprise devra planifier la gestion et la protection des\u00a0renseignements personnels et des donn\u00e9es. Non sans raison, beaucoup de nouvelles lois - tant dans l'UE\u00a0qu'aux\u00a0\u00c9tats-Unis et dans de nombreuses autres r\u00e9gions du monde sont en cours de mise en oeuvre en\u2026","rel":"","context":"Dans &quot;GDPR&quot;","img":{"alt_text":"GDPR - Protection des renseignements personnels","src":"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2017\/04\/gdpr-dpo.jpg?fit=434%2C276&resize=350%2C200","width":350,"height":200},"classes":[]},{"id":4830,"url":"http:\/\/www.ab-consulting.fr\/blog\/securite\/protection-des-donnees-votre-responsabilite","url_meta":{"origin":1706,"position":5},"title":"Protection des donn\u00e9es. C&rsquo;est votre responsabilit\u00e9!","date":"4 octobre 2017","format":false,"excerpt":"A l'heure o\u00f9 internet est partout et o\u00f9 nous communiquons de plus en plus de fa\u00e7on digitale, comment prot\u00e9ger vos donn\u00e9es personnelles? La r\u00e9ponse n'est peut-\u00eatre pas celle que vous attendez. La protection des donn\u00e9es personnelles est de la responsabilit\u00e9 de chacun. Il ne faut pas attendre que les entreprises\u2026","rel":"","context":"Dans &quot;Cyber-r\u00e9silience&quot;","img":{"alt_text":"Protection des donn\u00e9es. C'est votre responsabilit\u00e9!","src":"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2017\/09\/protection-des-donnees-2017.jpg?fit=580%2C387&resize=350%2C200","width":350,"height":200},"classes":[]}],"amp_enabled":true,"_links":{"self":[{"href":"http:\/\/www.ab-consulting.fr\/blog\/wp-json\/wp\/v2\/posts\/1706"}],"collection":[{"href":"http:\/\/www.ab-consulting.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.ab-consulting.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.ab-consulting.fr\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/www.ab-consulting.fr\/blog\/wp-json\/wp\/v2\/comments?post=1706"}],"version-history":[{"count":17,"href":"http:\/\/www.ab-consulting.fr\/blog\/wp-json\/wp\/v2\/posts\/1706\/revisions"}],"predecessor-version":[{"id":1741,"href":"http:\/\/www.ab-consulting.fr\/blog\/wp-json\/wp\/v2\/posts\/1706\/revisions\/1741"}],"wp:featuredmedia":[{"embeddable":true,"href":"http:\/\/www.ab-consulting.fr\/blog\/wp-json\/wp\/v2\/media\/1726"}],"wp:attachment":[{"href":"http:\/\/www.ab-consulting.fr\/blog\/wp-json\/wp\/v2\/media?parent=1706"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.ab-consulting.fr\/blog\/wp-json\/wp\/v2\/categories?post=1706"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.ab-consulting.fr\/blog\/wp-json\/wp\/v2\/tags?post=1706"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}