{"id":5464,"date":"2018-04-13T13:28:18","date_gmt":"2018-04-13T12:28:18","guid":{"rendered":"http:\/\/www.ab-consulting.fr\/blog?p=5464"},"modified":"2018-04-13T13:38:49","modified_gmt":"2018-04-13T12:38:49","slug":"rgpd-quels-changements-le-25-mai-2018","status":"publish","type":"post","link":"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/rgpd-quels-changements-le-25-mai-2018","title":{"rendered":"RGPD\/GDPR : Quels changements le 25 mai 2018?"},"content":{"rendered":"<p style=\"text-align: justify;\"><i>Le r\u00e8glement europ\u00e9en en mati\u00e8re de protection des donn\u00e9es \u00e0 caract\u00e8re personnel ou RGPD (GDPR en Anglais) est la nouvelle r\u00e9glementation europ\u00e9enne qui s&rsquo;applique d\u00e9sormais \u00e0 toute organisation, publique ou priv\u00e9e, traitant des donn\u00e9es relatives aux personnes physiques avec lesquelles elles interagissent (clients, prospects, employ\u00e9s, partenaires, &#8230;) dans l&rsquo;Espace Economique Europ\u00e9en. Il y avait d\u00e9j\u00e0, en France, une loi qui prot\u00e9geait les citoyens contre les traitements abusifs de leurs donn\u00e9es personnelles. Il s&rsquo;agit de la Loi Informatique et Libert\u00e9s de 1978. Au niveau Europ\u00e9en, il s&rsquo;agissait de la Directive 95\/46\/CE qui \u00e9tait en\u00a0vigueur depuis 1995. Alors, avec le RGPD (GDPR), qu&rsquo;est-ce qui change vraiment le 25 Mai 2018? Et pourquoi \u00e0 un peu plus d&rsquo;un mois de l&rsquo;\u00e9ch\u00e9ance, tous les acteurs \u00e9conomiques sont-ils aussi f\u00e9briles?<\/i><\/p>\n<figure id=\"attachment_5482\" aria-describedby=\"caption-attachment-5482\" style=\"width: 580px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" class=\"size-full wp-image-5482\" src=\"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2018\/04\/RGPD-Changements-25-Mai-2018-1.jpg?resize=580%2C373\" alt=\"RGPD\/GDPR - Les changement au 25 Mai 2018\" width=\"580\" height=\"373\" srcset=\"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2018\/04\/RGPD-Changements-25-Mai-2018-1.jpg?w=580 580w, https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2018\/04\/RGPD-Changements-25-Mai-2018-1.jpg?resize=300%2C193 300w\" sizes=\"(max-width: 580px) 100vw, 580px\" data-recalc-dims=\"1\" \/><figcaption id=\"caption-attachment-5482\" class=\"wp-caption-text\">Cr\u00e9dits : Vasily Merkushev \u2013 Fotolia.com<\/figcaption><\/figure>\n<p style=\"text-align: justify;\">La nouveaut\u00e9 tient essentiellement au fait que le r\u00e9gulateur a pr\u00e9vu des montants d&rsquo;amendes administratives \u00e9normes en cas de non-conformit\u00e9 avec le RGPD (GDPR). Ces amendes doivent \u00eatre <strong>efficaces, proportionn\u00e9es et dissuasives<\/strong> ainsi que le mentionne la loi. Elles peuvent aller jusqu&rsquo;\u00e0 4% du chiffre d&rsquo;affaires annuel mondial pour les groupes internationaux. Leur montant peut atteindre jusqu&rsquo;\u00e0 20 millions d&rsquo;euros pour les PME. Elles seront applicables d\u00e8s le 25 Mai 2018 en cas de non respect de la loi. J&rsquo;entends d\u00e9j\u00e0 les commentaires <em>\u00ab\u00a0Il ne faut pas paniquer, il y aura un d\u00e9lai de gr\u00e2ce<\/em>\u00ab\u00a0. Le probl\u00e8me c&rsquo;est que <strong><em>c&rsquo;est le d\u00e9lai de gr\u00e2ce qui se termine le 25 Mai 2018<\/em><\/strong>. En fait la r\u00e9glementation est d\u00e9j\u00e0 applicable depuis Avril 2016. La Commission Europ\u00e9enne a laiss\u00e9 deux ann\u00e9es de gr\u00e2ce avant l&rsquo;application des sanctions. Son objectif \u00e9tait de permettre aux entreprises et organisations publiques pour se mettre en r\u00e8gle.<\/p>\n<p style=\"text-align: justify;\">Afin de vous guider de fa\u00e7on efficace, nous allons voir pas \u00e0 pas les obligations principales auxquelles vous devez vous soumettre ainsi que les actions \u00e0 entreprendre pour mettre votre organisation en conformit\u00e9 avec le RGPD (GDPR). Ce post constitue une introduction \u00e0 une s\u00e9rie d&rsquo;articles, \u00e0 venir dans les prochaines semaines, qui d\u00e9tailleront chacune de ces actions.<\/p>\n<p style=\"text-align: justify;\">Une chose est claire. Si vous n&rsquo;avez pas encore commenc\u00e9 la mise en conformit\u00e9, vous n&rsquo;avez aucune chance d&rsquo;\u00eatre pr\u00eats pour le 25 Mai 2018. Alors il vous incombe de prioriser les actions et d&rsquo;\u00eatre en mesure de d\u00e9montrer que vous avez d\u00e9marr\u00e9. Vous pourrez toujours esp\u00e9rer la mansu\u00e9tude de l&rsquo;autorit\u00e9 de contr\u00f4le.<\/p>\n<h2>Trois pi\u00e8ges \u00e0 \u00e9viter<\/h2>\n<h3>S&rsquo;agit-il vraiment d&rsquo;une probl\u00e9matique informatique?<\/h3>\n<p style=\"text-align: justify;\">Tout d&rsquo;abord, essayons d&rsquo;\u00e9vacuer un mythe. Le mise en conformit\u00e9 avec le RGPD (GDPR) n&rsquo;a rien \u00e0 voir avec une obligation au niveau informatique. Les affaires sont un peu difficiles pour les soci\u00e9t\u00e9s sp\u00e9cialis\u00e9es en informatique qui prolif\u00e8rent. Depuis que l&rsquo;information sur le montant des amendes circule, beaucoup d&rsquo;entre elles, voyant l\u00e0 un cr\u00e9neau pour se d\u00e9velopper, proposent des logiciels vous permettant de r\u00e9aliser cette mise en conformit\u00e9. Il s&rsquo;agit l\u00e0 d&rsquo;une \u00e9norme arnaque. Le probl\u00e8me est d&rsquo;abord un probl\u00e8me de gouvernance de votre organisation et non un probl\u00e8me informatique. Bien s\u00fbr, cela pourra ensuite d\u00e9boucher sur une mise en conformit\u00e9 des syst\u00e8mes informatiques que vous utilisez. En aucun cas un nouveau logiciel ne vous permettra d&rsquo;\u00eatre en conformit\u00e9 avec le RGPD (GDPR). Donc exit les logiciels estampill\u00e9s <em>&lsquo;conforme au RGPD&rsquo;<\/em> (GDPR compliant).<\/p>\n<p style=\"text-align: justify;\">Comme d&rsquo;habitude en pareil cas, le march\u00e9 foisonne de charlatans.Ils ne connaissent souvent pas le premier mot de la loi et proposent des outils tout faits pour r\u00e9soudre tous les probl\u00e8mes. Ils r\u00e9solvent surtout le probl\u00e8mes que vous n&rsquo;avez pas, ignorant ceux que vous avez vraiment. En effet la plupart de ces charlatans sont seulement des informaticiens et en aucun cas des juristes. Leur caract\u00e9ristique commune est essentiellement qu&rsquo;ils sont incapables de comprendre la loi. Soyez donc prudents avant de vous lancer dans un chantier p\u00e9rilleux tout autant qu&rsquo;on\u00e9reux!<\/p>\n<h3>Votre organisation est-elle concern\u00e9e par le RGPD (GDPR)?<\/h3>\n<p style=\"text-align: justify;\">Le deuxi\u00e8me mythe qu&rsquo;il nous faut lever c&rsquo;est celui qui consiste \u00e0 penser que toutes les organisations sont concern\u00e9es. C&rsquo;est archi-faux. Seules les organisations qui manipulent des donn\u00e9es personnelles sont concern\u00e9es. Les donn\u00e9es d&rsquo;entreprise ne sont pas concern\u00e9es par la r\u00e9glementation. Il y a aussi une notion de taille de l&rsquo;entreprise et de cible qui entre en jeu.<\/p>\n<h3>Les sanctions pr\u00e9vues seront-elles vraiment appliqu\u00e9es?<\/h3>\n<figure id=\"attachment_3493\" aria-describedby=\"caption-attachment-3493\" style=\"width: 425px\" class=\"wp-caption alignright\"><img loading=\"lazy\" class=\"wp-image-3493 size-full\" src=\"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2017\/03\/GDPR-fines.jpeg?resize=425%2C283\" alt=\"amende-GDPR\" width=\"425\" height=\"283\" srcset=\"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2017\/03\/GDPR-fines.jpeg?w=425 425w, https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2017\/03\/GDPR-fines.jpeg?resize=300%2C200 300w, https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2017\/03\/GDPR-fines.jpeg?resize=75%2C50 75w\" sizes=\"(max-width: 425px) 100vw, 425px\" data-recalc-dims=\"1\" \/><figcaption id=\"caption-attachment-3493\" class=\"wp-caption-text\">Cr\u00e9dit : Gilles Paire &#8211; Fotolia.com<\/figcaption><\/figure>\n<p style=\"text-align: justify;\">Le troisi\u00e8me pi\u00e8ge consiste \u00e0 se dire que, compte tenu de l&rsquo;ampleur de la t\u00e2che qui attend les autorit\u00e9s de contr\u00f4le nationales (en France c&rsquo;est la CNIL) et de leur manque de moyens, rien ne se passera vraiment. C&rsquo;est n\u00e9gliger un \u00e9l\u00e9ment important. Il s&rsquo;agit d&rsquo;une loi europ\u00e9enne. Donc, en cas de non application dans un pays, des sanctions tomberont directement sur le pays. Les autorit\u00e9s de contr\u00f4le, ind\u00e9pendantes des gouvernements nationaux, vont simplement devoir prioriser leurs actions. Elles vont aussi devoir prioriser les organisation qui repr\u00e9sentent le plus de risques pour les citoyens.<\/p>\n<p style=\"text-align: justify;\">Il peut s&rsquo;agir d&rsquo;entreprises d&rsquo;ores et d\u00e9j\u00e0 cibl\u00e9es et qui vont devoir se mettre en conformit\u00e9 (<a href=\"https:\/\/www.cnil.fr\/fr\/direct-energie-mise-en-demeure-pour-une-absence-de-consentement-concernant-les-donnees-issues-du\" target=\"_blank\" rel=\"noopener\">Mise en demeure de DIRECT ENERGIE<\/a>). C&rsquo;est aussi le cas d&rsquo;Entreprises pour lesquelles les organismes de contr\u00f4le re\u00e7oivent des plaintes de personnes physiques. Il peut s&rsquo;agir d&rsquo;organisations dont la protection des donn\u00e9es personnelles a \u00e9t\u00e9 test\u00e9e par une publication et pour laquelle les non-conformit\u00e9s ont \u00e9t\u00e9 rendues publiques (<a href=\"https:\/\/www.legifrance.gouv.fr\/affichCnil.do?oldAction=rechExpCnil&amp;id=CNILTEXT000036403140&amp;fastReqId=306045536&amp;fastPos=1\" target=\"_blank\" rel=\"noopener\">condamnation r\u00e9cente de DARTY<\/a>). Enfin, il peut s&rsquo;agir d&rsquo;organismes publics qui n&rsquo;auront pas d\u00e9sign\u00e9 un responsable de la protection des renseignements personnels (DPO). \u00a0Ce serait le cas, par exemple, d&rsquo;une municipalit\u00e9 de quelques milliers d&rsquo;habitants n&rsquo;ayant pas nomm\u00e9 de DPO.<\/p>\n<h2>Le RGPD (GDPR) s&rsquo;applique-t-il \u00e0 mon Entreprise ?<\/h2>\n<h3>Notion de donn\u00e9e personnelle et de traitement<\/h3>\n<h4>Le texte de la loi<\/h4>\n<p style=\"text-align: justify;\">La loi fournit quelques d\u00e9finitions aux articles 2 et 4 permettant de mieux comprendre le p\u00e9rim\u00e8tre du RGPD (GDPR). Vous pouvez consulter le texte int\u00e9gral de la r\u00e9glementation\u00a0<a href=\"https:\/\/www.cnil.fr\/fr\/reglement-europeen-protection-donnees\" target=\"_blank\" rel=\"noopener\">en ligne sur le site de la CNIL<\/a>.<\/p>\n<blockquote>\n<hr \/>\n<p><span style=\"color: #0000ff;\"><em>Article 4. D\u00e9finitions<\/em><\/span><\/p>\n<ol style=\"text-align: justify; color: #0000ff;\">\n<li><em><strong>\u00abdonn\u00e9es \u00e0 caract\u00e8re personnel\u00bb<\/strong>, toute information se rapportant \u00e0 une personne physique identifi\u00e9e ou identifiable (ci-apr\u00e8s d\u00e9nomm\u00e9e \u00abpersonne concern\u00e9e\u00bb). Est r\u00e9put\u00e9e \u00eatre une <strong>\u00abpersonne physique identifiable\u00bb<\/strong> une personne physique qui peut \u00eatre identifi\u00e9e, directement ou indirectement, notamment par r\u00e9f\u00e9rence \u00e0 un identifiant, tel qu&rsquo;un nom, un num\u00e9ro d&rsquo;identification, des donn\u00e9es de localisation, un identifiant en ligne, ou \u00e0 un ou plusieurs \u00e9l\u00e9ments sp\u00e9cifiques propres \u00e0 son identit\u00e9 physique, physiologique, g\u00e9n\u00e9tique, psychique, \u00e9conomique, culturelle ou sociale;<\/em><\/li>\n<li><em><strong>\u00abtraitement\u00bb<\/strong>, toute op\u00e9ration ou tout ensemble d&rsquo;op\u00e9rations effectu\u00e9es ou non \u00e0 l&rsquo;aide de proc\u00e9d\u00e9s automatis\u00e9s et appliqu\u00e9es \u00e0 des donn\u00e9es ou des ensembles de donn\u00e9es \u00e0 caract\u00e8re personnel, telles que la <strong>collecte<\/strong>, <strong>l&rsquo;enregistrement<\/strong>, <strong>l&rsquo;organisation<\/strong>, <strong>la structuration<\/strong>, <strong>la conservation<\/strong>, <strong>l&rsquo;adaptation<\/strong> ou <strong>la modification<\/strong>, <strong>l&rsquo;extraction<\/strong>, <strong>la consultation<\/strong>, <strong>l&rsquo;utilisation<\/strong>, <strong>la communication par transmission<\/strong>, <strong>la diffusion<\/strong> ou <strong>toute autre forme de mise \u00e0 disposition<\/strong>, <strong>le rapprochement<\/strong> ou <strong>l&rsquo;interconnexion<\/strong>, <strong>la limitation<\/strong>, <strong>l&rsquo;effacement<\/strong> ou <strong>la destruction.<\/strong><\/em><\/li>\n<\/ol>\n<hr \/>\n<\/blockquote>\n<h4>Que faut-il comprendre?<\/h4>\n<p style=\"text-align: justify;\">D&rsquo;apr\u00e8s l&rsquo;article 4, est consid\u00e9r\u00e9e comme donn\u00e9e personnelle toute donn\u00e9e relative \u00e0 une personne physique identifi\u00e9e ou identifiable. Le traitement, pour sa part, d\u00e9marre au moment de la collecte et se termine apr\u00e8s la destruction des informations. Le traitement peut donc consister en une action r\u00e9alis\u00e9e par le responsable du traitement. Par exemple il peut consister en la collecte, l&rsquo;enregistrement, l&rsquo;organisation, l&rsquo;extraction de donn\u00e9es personnelles. Il peut \u00eatre \u00ab\u00a0passif\u00a0\u00bb comme la mise \u00e0 disposition, conservation ou diffusion (via un site web ou un r\u00e9seau social). Le p\u00e9rim\u00e8tre appara\u00eet donc extr\u00eamement vaste.<\/p>\n<h3>Champ d&rsquo;application mat\u00e9riel du RGPD (GDPR)<\/h3>\n<h4>Le texte de la loi<\/h4>\n<p style=\"text-align: justify;\">L&rsquo;article 2 pr\u00e9cise de fa\u00e7on plus limit\u00e9e le champ d&rsquo;application mat\u00e9riel de la loi.<\/p>\n<blockquote>\n<hr \/>\n<p><span style=\"color: #0000ff;\"><em>Article 2. Champ d&rsquo;application mat\u00e9riel<\/em><\/span><\/p>\n<ol style=\"text-align: justify; color: #0000ff;\">\n<li><em>Le pr\u00e9sent r\u00e8glement s&rsquo;applique au <strong>traitement de donn\u00e9es \u00e0 caract\u00e8re personnel, automatis\u00e9 en tout ou en partie, ainsi qu&rsquo;au traitement non automatis\u00e9 de donn\u00e9es \u00e0 caract\u00e8re personnel contenues ou appel\u00e9es \u00e0 figurer dans un fichier.<\/strong><\/em><\/li>\n<li><em>Le pr\u00e9sent r\u00e8glement ne s&rsquo;applique pas au traitement de donn\u00e9es \u00e0 caract\u00e8re personnel effectu\u00e9 :<\/em>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li><em>a)\u00a0dans le cadre d&rsquo;une activit\u00e9 qui ne rel\u00e8ve pas du champ d&rsquo;application du droit de l&rsquo;Union;<\/em><\/li>\n<li><em>b)\u00a0par les \u00c9tats membres dans le cadre d&rsquo;activit\u00e9s qui rel\u00e8vent du champ d&rsquo;application du chapitre\u00a02 du titre\u00a0V du trait\u00e9 sur l&rsquo;Union europ\u00e9enne;<\/em><\/li>\n<li><em>c)\u00a0par une personne physique dans le cadre d&rsquo;une activit\u00e9 strictement personnelle ou domestique;<\/em><\/li>\n<li><em>d)\u00a0par les autorit\u00e9s comp\u00e9tentes \u00e0 des fins de pr\u00e9vention et de d\u00e9tection des infractions p\u00e9nales, d&rsquo;enqu\u00eates et de poursuites en la mati\u00e8re ou d&rsquo;ex\u00e9cution de sanctions p\u00e9nales, y compris la protection contre des menaces pour la s\u00e9curit\u00e9 publique et la pr\u00e9vention de telles menaces.<\/em><\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<hr \/>\n<\/blockquote>\n<h4>Comment l&rsquo;interpr\u00e9ter?<\/h4>\n<p style=\"text-align: justify;\">La loi est donc extr\u00eamement claire quant \u00e0 son champ d&rsquo;application. Elle s&rsquo;applique \u00e0 tout traitement par une organisation publique ou priv\u00e9e de donn\u00e9es personnelles par un moyen informatis\u00e9 ou non. Seules les donn\u00e9es personnelles sont concern\u00e9es. Les donn\u00e9es d&rsquo;entreprise (sur des processus, des proc\u00e9dures, des produits, etc.) ne sont pas concern\u00e9es par le RGPD (GDPR). Les personnes physiques qui g\u00e8rent leusr contacts t\u00e9l\u00e9phoniques sur leur t\u00e9l\u00e9phone portable sont \u00e9galement exclues de la r\u00e9glementation. En d&rsquo;autres termes, si vous \u00eates une collectivit\u00e9, une entreprise, une association \u00e0 but non lucratif, et si vous recueillez et g\u00e9rez des noms, pr\u00e9noms, adresses email, photos, des num\u00e9ros de s\u00e9curit\u00e9 sociale ou des adresses IP, alors le r\u00e8glement s&rsquo;applique et vous \u00eates dans l&rsquo;obligation de mettre votre traitement en conformit\u00e9.<\/p>\n<h2>Quelles sont les obligations principales du RGPD (GDPR)?<\/h2>\n<p style=\"text-align: justify;\">Pour vous mettre en conformit\u00e9 avant le 25 Mai 2018, nous pouvons d\u00e9j\u00e0 vous donner 10 recommandations cl\u00e9s \u00e0 mettre en oeuvre imm\u00e9diatement. Ce ne sera bien s\u00fbr pas suffisant pour \u00eatre conforme mais cela d\u00e9montrera au moins que vous avez initi\u00e9 la d\u00e9marche.<\/p>\n<figure id=\"attachment_5492\" aria-describedby=\"caption-attachment-5492\" style=\"width: 424px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" class=\"size-full wp-image-5492\" src=\"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2018\/04\/RGPD-Les-obligations.jpg?resize=424%2C281\" alt=\"RGPD\/GDPR : Les obligations\" width=\"424\" height=\"281\" srcset=\"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2018\/04\/RGPD-Les-obligations.jpg?w=424 424w, https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2018\/04\/RGPD-Les-obligations.jpg?resize=300%2C199 300w, https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2018\/04\/RGPD-Les-obligations.jpg?resize=75%2C50 75w\" sizes=\"(max-width: 424px) 100vw, 424px\" data-recalc-dims=\"1\" \/><figcaption id=\"caption-attachment-5492\" class=\"wp-caption-text\">Cr\u00e9dits : Vasily Merkushev \u2013 Fotolia.com<\/figcaption><\/figure>\n<h3>1. Identifiez les donn\u00e9es \u00e0 caract\u00e8re personnel que vous traitez<\/h3>\n<p style=\"text-align: justify;\">Il peut s&rsquo;agir de donn\u00e9es relatives \u00e0 vos clients, \u00e0 des prospects, \u00e0 des membres (dans le cas d&rsquo;une association), \u00e0 vos employ\u00e9s , etc. Et identifiez les traitements que vous mettez en oeuvre pour chacune d&rsquo;entre elles. Les traitements peuvent \u00eatre manuels (par exemple bas\u00e9es sur des formulaires papier) ou informatis\u00e9s. Documentez tous ces \u00e9l\u00e9ments avec les types de traitements r\u00e9alis\u00e9s pour chaque type de donn\u00e9es.<\/p>\n<h3>2. Etablissez un registre des traitements<\/h3>\n<p style=\"text-align: justify;\">La loi exige que vous teniez un registre d\u00e9taill\u00e9 de tous les traitements r\u00e9alis\u00e9es sur les donn\u00e9es personnelles ind\u00e9pendamment du fait que le traitement soit manuel ou informatis\u00e9, r\u00e9alis\u00e9 en interne ou sous-trait\u00e9. Ce registre des traitements, <strong>obligatoire<\/strong>, vous permettra de d\u00e9montrer que tous les traitements r\u00e9alis\u00e9s sont conformes au RGPD(GDPR).<\/p>\n<h3>3. Obtenez le consentement explicite des personnes concern\u00e9es avant tout traitement<\/h3>\n<p style=\"text-align: justify;\">Tout traitement de donn\u00e9es personnelles doit \u00eatre <strong>pr\u00e9c\u00e9d\u00e9<\/strong> de l&rsquo;obtention du <strong>consentement explicite<\/strong> des personnes concern\u00e9es. N&rsquo;oubliez pas que la collecte constitue un traitement. Cela signifie qu&rsquo;avant de d\u00e9buter la collecte d&rsquo;informations personnelles, la personne concern\u00e9e doit avoir exprim\u00e9 clairement son consentement. Ceci implique qu&rsquo;il n&rsquo;est plus possible d&rsquo;avoir une simple case \u00e0 cocher, d\u00e9j\u00e0 pr\u00e9-coch\u00e9e, \u00e0 la fin d&rsquo;un formulaire. Il faut d&rsquo;abord qu&rsquo;un \u00e9cran pr\u00e9alable stipule les raisons explicites du traitement et leur dur\u00e9e. Le consentement doit imp\u00e9rativement \u00eatre \u00ab\u00a0actif\u00a0\u00bb avant de pouvoir commencer la saisie des informations personnelles. A d\u00e9faut de consentement, le formulaire de collecte ne doit m\u00eame pas \u00eatre pr\u00e9sent\u00e9 \u00e0 la personne concern\u00e9e. Tous les consentements doivent \u00eatre conserv\u00e9s et pr\u00e9sent\u00e9s \u00e0 l&rsquo;autorit\u00e9 de contr\u00f4le sur simple demande.<\/p>\n<h3>4. Conservez une base l\u00e9gale \u00e0 fournir sur demande \u00e0 l&rsquo;autorit\u00e9 de contr\u00f4le<\/h3>\n<p style=\"text-align: justify;\">On parle beaucoup de la n\u00e9cessit\u00e9 d&rsquo;obtenir le consentement des personnes. La r\u00e9alit\u00e9 juridique c&rsquo;est que le consentement n&rsquo;est qu&rsquo;une des 6 bases l\u00e9gales pr\u00e9vues au r\u00e8glement (Article 6).<\/p>\n<p style=\"text-align: justify;\">Le consentement n&rsquo;est donc pas syst\u00e9matiquement n\u00e9cessaire pour proc\u00e9der au traitement de donn\u00e9es \u00e0 caract\u00e8re personnel. Il existe des exceptions clairement d\u00e9finies au RGPD (GDPR) telles que lorsque la loi l&rsquo;impose comme dans le cas des informations li\u00e9es au droit du travail, de la m\u00e9decine du travail ou du code des imp\u00f4ts par exemple. Mais en tout \u00e9tat de cause vous devez \u00eatre en mesure de fournir tous les \u00e9l\u00e9ments au travers d&rsquo;une base l\u00e9gale. Celle-ci doit \u00eatre syst\u00e9matiquement trac\u00e9e et v\u00e9rifi\u00e9e pour chaque traitement.<\/p>\n<h3>5. Evitez de traiter des donn\u00e9es sensibles<\/h3>\n<p style=\"text-align: justify;\">Une autre obligation importante tient \u00e0 l&rsquo;interdiction de traitement des donn\u00e9es sensibles, sauf exception explicitement pr\u00e9vue par la loi (Article 9). La premi\u00e8re \u00e9tape consiste d\u00e9j\u00e0 \u00e0 d\u00e9terminer si vous traitez des donn\u00e9es sensibles. Au sens du RGPD (GDPR), on entend par donn\u00e9es sensibles, des donn\u00e9es qui peuvent avoir un impact sur les doits et libert\u00e9s fondamentales des individus. Ainsi par exemple, l&rsquo;origine ethnique ou raciale est une donn\u00e9e sensible alors que les donn\u00e9es financi\u00e8res ne le sont pas. Donc, en cas de doute, \u00e9vitez de traiter des donn\u00e9es sensibles sauf n\u00e9cessit\u00e9 absolue et si vous \u00eates dans un des cas explicitement pr\u00e9vu par le RGPD (GDPR).<\/p>\n<h3>6. Pour chaque nouveau traitement important ou chaque nouveau projet r\u00e9alisez une DPIA<\/h3>\n<p style=\"text-align: justify;\">L\u2019analyse d\u2019impact (DPIA) est un outil important pour la responsabilisation des organisations : elle les aide non seulement \u00e0 construire des traitements de donn\u00e9es respectueux de la vie priv\u00e9e, mais aussi \u00e0 d\u00e9montrer leur conformit\u00e9 au RGPD (GDPR). Elle est obligatoire pour les traitements susceptibles d\u2019engendrer des risques \u00e9lev\u00e9s.<\/p>\n<p style=\"text-align: justify;\">Ainsi, g\u00e9n\u00e9ralement, les traitements qui remplissent au moins\u00a0<strong>deux des crit\u00e8res suivants<\/strong>\u00a0doivent faire l\u2019objet d\u2018une analyse d\u2019impact\u00a0:<\/p>\n<ul>\n<li>\u00e9valuation\/<em>scoring<\/em>\u00a0(y compris le profilage)\u00a0;<\/li>\n<li>d\u00e9cision automatique avec effet l\u00e9gal ou similaire\u00a0;<\/li>\n<li>surveillance syst\u00e9matique\u00a0;<\/li>\n<li>collecte de donn\u00e9es sensibles\u00a0;<\/li>\n<li>collecte de donn\u00e9es personnelles \u00e0 large \u00e9chelle\u00a0;<\/li>\n<li>croisement de donn\u00e9es\u00a0;<\/li>\n<li>personnes vuln\u00e9rables (patients, personnes \u00e2g\u00e9es, enfants,\u00a0<em>etc<\/em>.)\u00a0;<\/li>\n<li>usage innovant (utilisation d\u2019une nouvelle technologie)\u00a0;<\/li>\n<li>exclusion du b\u00e9n\u00e9fice d\u2019un droit\/contrat.<\/li>\n<\/ul>\n<p style=\"text-align: justify;\"><em>Exemple\u00a0: une entreprise met en place un contr\u00f4le de l\u2019activit\u00e9 de ses salari\u00e9s, ce traitement remplit le crit\u00e8re de la surveillance syst\u00e9matique et celui des donn\u00e9es concernant des personnes vuln\u00e9rables donc la r\u00e9alisation d\u2019un DPIA sera n\u00e9cessaire.<\/em><\/p>\n<h3>7. Organisez vos processus internes en int\u00e9grant le RGPD dans chacun d&rsquo;entre eux<\/h3>\n<p style=\"text-align: justify;\">R\u00e9organiser vos processus interne en int\u00e9grant les obligations du RGPD implique notamment :<\/p>\n<ul style=\"text-align: justify;\">\n<li><strong>de prendre en compte de la protection des donn\u00e9es personnelles d\u00e8s la conception<\/strong>\u00a0d\u2019une application ou d\u2019un traitement (minimisation de la collecte de donn\u00e9es au regard de la finalit\u00e9, cookies, dur\u00e9e de conservation, mentions d\u2019information, recueil du consentement, s\u00e9curit\u00e9 et confidentialit\u00e9 des donn\u00e9es, s\u2019assurer du r\u00f4le et de la responsabilit\u00e9 des acteurs impliqu\u00e9s dans la mise en \u0153uvre de traitements de donn\u00e9es). Pour cela, appuyez-vous sur les conseils du\u00a0d\u00e9l\u00e9gu\u00e9 \u00e0 la protection des donn\u00e9es (DPO) ;<\/li>\n<li><strong>de sensibiliser et d&rsquo;organiser la remont\u00e9e d\u2019information<\/strong>\u00a0en construisant notamment un\u00a0plan de formation et de communication aupr\u00e8s de vos\u00a0collaborateurs ;<\/li>\n<li><strong>de traiter les r\u00e9clamations et les demandes des personnes concern\u00e9es quand \u00e0 l\u2019exercice de leurs\u00a0droits<\/strong>\u00a0(droits d\u2019acc\u00e8s, de rectification, d\u2019opposition, droit \u00e0 la portabilit\u00e9, retrait du consentement) en d\u00e9finissant les acteurs et les modalit\u00e9s (l&rsquo;exercice des droits\u00a0doit pouvoir se faire par voie \u00e9lectronique, si les donn\u00e9es ont \u00e9t\u00e9 collect\u00e9es par ce moyen) ;<\/li>\n<li><strong>d&rsquo;anticiper les violations de donn\u00e9es\u00a0<\/strong>en pr\u00e9voyant la notification \u00e0 l\u2019autorit\u00e9 de protection des donn\u00e9es dans les 72 heures et, dans certains cas, aux personnes concern\u00e9es dans les meilleurs d\u00e9lais.<\/li>\n<\/ul>\n<h3>8. Revoyez tous les contrats avec vos sous-traitants et int\u00e9grez-y des clauses conformes au RGPD<\/h3>\n<p style=\"text-align: justify;\">Le R\u00e8glement pr\u00e9voit que le responsable du traitement est responsable (\u00ab\u00a0accountable\u00a0\u00bb) des traitements. Les traitements qui sont confi\u00e9s \u00e0 des sous-traitants sont, bien entendu, inclus. Le RGPD pr\u00e9voit donc un certain nombre de\u00a0<strong>stipulations imp\u00e9ratives<\/strong>\u00a0devant figurer dans tout contrat de sous-traitance.<\/p>\n<figure id=\"attachment_5493\" aria-describedby=\"caption-attachment-5493\" style=\"width: 450px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" class=\"wp-image-5493 size-full\" src=\"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2018\/04\/RGPD-Les-contrats.jpg?resize=450%2C300\" alt=\"RGPD\/GDPR : Les contrats de sous-traitance\" width=\"450\" height=\"300\" srcset=\"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2018\/04\/RGPD-Les-contrats.jpg?w=450 450w, https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2018\/04\/RGPD-Les-contrats.jpg?resize=300%2C200 300w, https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2018\/04\/RGPD-Les-contrats.jpg?resize=75%2C50 75w\" sizes=\"(max-width: 450px) 100vw, 450px\" data-recalc-dims=\"1\" \/><figcaption id=\"caption-attachment-5493\" class=\"wp-caption-text\">Cr\u00e9dits : \u00a9 Viorel Sima &#8211; Fotolia.com<\/figcaption><\/figure>\n<p>Entre autres, parmi les clauses obligatoires :<\/p>\n<ul style=\"text-align: justify;\">\n<li>le rappel du\u00a0<strong>r\u00f4le du sous-traitant<\/strong>\u00a0dans la mesure o\u00f9 il \u00ab\u00a0<em>ne traite les donn\u00e9es \u00e0 caract\u00e8re personnel <strong>que sur instruction document\u00e9e du responsable du traitement\u00a0<\/strong><\/em>\u00bb. Le contrat de sous-traitance doit donc pr\u00e9voir les\u00a0<strong>modalit\u00e9s pratiques de r\u00e9ception<\/strong>\u00a0de ces instructions de la part du responsable du traitement. Le sous-traitant devra, pour sa part, <strong>conserver les preuves<\/strong>\u00a0des instructions du responsable du traitement\u00a0;<\/li>\n<li>le respect de la confidentialit\u00e9\u00a0;<\/li>\n<li>le respect des mesures de s\u00e9curit\u00e9 impos\u00e9es par l\u2019article 32 du R\u00e8glement\u00a0;<\/li>\n<li>les modalit\u00e9s de traitement des demandes d\u2019exercices des droits des personnes concern\u00e9es par le traitement de leurs donn\u00e9es personnelles (Chapitre III du R\u00e8glement). Il s&rsquo;agit notamment\u00a0<strong>du droit d\u2019acc\u00e8s, de rectification ou de limitation du traitement.<\/strong>\u00a0Le R\u00e8glement ne met \u00e0 la charge du sous-traitant qu\u2019une obligation \u00ab\u00a0<em>d\u2019aide\u00a0<\/em>\u00bb du responsable du traitement ;<\/li>\n<li>le sort des donn\u00e9es personnelles, en fin de contrat, au choix du responsable du traitement (restitution ou effacement) ;<\/li>\n<li>la mise \u00e0 la disposition du responsable du traitement de toutes les informations n\u00e9cessaires lui permettant de d\u00e9montrer le respect du R\u00e8glement avec la possibilit\u00e9 de r\u00e9aliser d&rsquo;\u00e9ventuels audits ou inspections.<\/li>\n<\/ul>\n<h3>9. Formez la totalit\u00e9 de votre personnel en commen\u00e7ant par la Haute Direction jusqu&rsquo;aux op\u00e9rationnels<\/h3>\n<p style=\"text-align: justify;\">La mise en conformit\u00e9 au RGPD concerne l&rsquo;ensemble des acteurs de l&rsquo;Entreprise. La responsabilit\u00e9 \u00e9choit au Comit\u00e9 de Direction qui est responsable de la mise en oeuvre organisationnelle. Cela se traduira par la mise en oeuvre d&rsquo;un syst\u00e8me de management complet ainsi que son suivi r\u00e9gulier. Les exigences du RGPD sont transversales. Elles concernent absolument tous les m\u00e9tiers de l&rsquo;Entreprise ainsi que tous les niveaux de management. Les op\u00e9rationnels sont \u00e9galement concern\u00e9s car ils auront la charge de la r\u00e9alisation op\u00e9rations quotidiennes. C&rsquo;est donc l&rsquo;ensemble du personnel qui doit \u00eatre form\u00e9 sur le contenu et les exigences du RGPD (GDPR).<\/p>\n<h4>Quelles directions sont concern\u00e9es?<\/h4>\n<p style=\"text-align: justify;\">Est concern\u00e9e au premier chef la Direction des Ressources Humaines qui g\u00e8re les renseignements personnels relatifs aux salari\u00e9s. La Direction des Achats est fortement impliqu\u00e9e \u00e9galement pour la mise en conformit\u00e9 des contrats de sous-traitance. La Direction juridique et de la Conformit\u00e9 sera la responsable id\u00e9ale pour la mise en oeuvre et le suivi de la conformit\u00e9. La DSI est \u00e9galement concern\u00e9e, notamment dans le cadre de l&rsquo;impl\u00e9mentation de la protection d\u00e8s la conception et de la protection par d\u00e9faut. Il s&rsquo;agit l\u00e0 d&rsquo;une exigence pour tous les syst\u00e8mes informatiques utilis\u00e9s pour le traitement de donn\u00e9es personnelles. La Direction Marketing sera sans aucun doute \u00e9galement impact\u00e9e pour d\u00e9terminer les donn\u00e9es personnelles \u00e0 collecter. En cela, elle devra respecter le principe de minimisation des donn\u00e9es. Bien s\u00fbr, toutes les \u00e9quipes impliqu\u00e9es dans les projets et les op\u00e9rations. Elles seront en charge d&rsquo;int\u00e9grer les principes cl\u00e9s du RGPD dans leurs activit\u00e9s.<\/p>\n<h4>Quelles sont les formations disponibles?<\/h4>\n<p style=\"text-align: justify;\">Il est donc indispensable de former l&rsquo;ensemble de ces acteurs sur les contenu de la r\u00e9glementation. Il convient aussi de les former sur leurs propres responsabilit\u00e9s dans le respect du RGPD au sein de l&rsquo;entreprise. A ce jour, plusieurs formations certifiantes existent. 2AB &amp; Associates est d&rsquo;ores et d\u00e9j\u00e0 en mesure de vous proposer des <a href=\"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/certification-protection-des-renseignements-personnels\" target=\"_blank\" rel=\"noopener\">sessions de formation accr\u00e9dit\u00e9es par EXIN<\/a> et r\u00e9pondant aux besoins de l&rsquo;ensemble de ces personnels :<\/p>\n<ul>\n<li>Session de pr\u00e9sentation ex\u00e9cutive (2 \u00a0heures \u00e0 1\/ journ\u00e9e) destin\u00e9e aux membres du Comit\u00e9 de Direction<\/li>\n<li>Sensibilisation au RGPD (1 journ\u00e9e) pour les managers en ayant un r\u00f4le dans la mise en conformit\u00e9 de l&rsquo;Organisation<\/li>\n<li>RGPD Foundation (2 jours) : formation certifiante destin\u00e9e aux membres des \u00e9quipes projets<\/li>\n<li>RGPD Practitioner (3 jours) : formation pratique certifiante, bas\u00e9e sur des \u00e9tudes de cas, destin\u00e9e aux membres de l&rsquo;\u00e9quipe projet en charge de la mise en conformit\u00e9 et aux praticiens qui ont un r\u00f4le dans le suivi de la conformit\u00e9 au RGPD<\/li>\n<li>Certification DPO ou Data Protection Officer (8 jours) : formation certifiante destin\u00e9e sp\u00e9cifiquement aux DPO. Elle est compos\u00e9e des modules RGPD Foundation, RGPD Practitioner et ISO 27001 Foundation<\/li>\n<li>Prochainement, nous vous proposerons une formation en e-Learning de sensibilisation pour l&rsquo;ensemble des autres employ\u00e9s.<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Toutes ce formations sont propos\u00e9es en Fran\u00e7ais et en Anglais, selon le choix des Entreprises. Elles peuvent se d\u00e9rouler dans le cadre de sessions internes \u00e0 l&rsquo;Organisation ou dans le cadre de nos sessions publiques.<\/p>\n<h3>10. Enfin, en cas d&rsquo;obligation, nommez un DPO et communiquez ses coordonn\u00e9es \u00e0 l&rsquo;autorit\u00e9 de contr\u00f4le<\/h3>\n<p style=\"text-align: justify;\">L&rsquo;article 37\u00a0du r\u00e8glement stipule que les organismes charg\u00e9s de traiter des donn\u00e9es d\u00e9signent \u00ab\u00a0en tout \u00e9tat de cause\u00a0\u00bb un d\u00e9l\u00e9gu\u00e9 \u00e0 la protection des donn\u00e9es (DPO) lorsque l&rsquo;une des conditions suivantes est r\u00e9alis\u00e9e :<\/p>\n<ul style=\"text-align: justify;\">\n<li>Le traitement est effectu\u00e9 par <strong>une autorit\u00e9 publique ou un organisme public<\/strong>, \u00e0 l&rsquo;exception des juridictions agissant dans l&rsquo;exercice de leurs fonctions juridictionnelles ;<\/li>\n<li><strong>Les activit\u00e9s de base<\/strong> du responsable du traitement ou du\u00a0sous-traitant\u00a0consistent en des op\u00e9rations de traitement qui, du fait de leur nature, de leur port\u00e9e et\/ ou de leurs finalit\u00e9s, exigent un suivi r\u00e9gulier et syst\u00e9matique des personnes concern\u00e9es<\/li>\n<li><strong>Les activit\u00e9s de base<\/strong> du responsable du traitement ou du sous-traitant consistent en un traitement \u00e0 grande \u00e9chelle de cat\u00e9gories particuli\u00e8res de donn\u00e9es \u00e0 caract\u00e8re personnel relatives \u00e0 des condamnations p\u00e9nales.<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">En r\u00e9sum\u00e9, les soci\u00e9t\u00e9s concern\u00e9es sont donc celles qui sont amen\u00e9es \u00e0 traiter des donn\u00e9es personnelles. Il n&rsquo;y a pas de seuil plancher de taille. Une\u00a0TPE\u00a0remplissant les crit\u00e8res \u00e9num\u00e9r\u00e9s ci-dessus sera donc contrainte de nommer un DPO (data protection officer). En cas de non respect de cette exigence, les sanctions entrent en vigueur \u00e0 partir du 25\u00a0mai 2018.<\/p>\n<p style=\"text-align: justify;\">Vous avez des questions ou des remarques? N&rsquo;h\u00e9sitez pas \u00e0 nous laisser un commentaire et nos experts vous r\u00e9pondront.<\/p>\n<div class=\"sharedaddy sd-sharing-enabled\"><div class=\"robots-nocontent sd-block sd-social sd-social-icon-text sd-sharing\"><h3 class=\"sd-title\">Partager\u00a0:<\/h3><div class=\"sd-content\"><ul><li class=\"share-print\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-print sd-button share-icon\" href=\"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/rgpd-quels-changements-le-25-mai-2018\" target=\"_blank\" title=\"Cliquer pour imprimer\" ><span>Imprimer<\/span><\/a><\/li><li class=\"share-email\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-email sd-button share-icon\" href=\"mailto:?subject=%5BArticle%20partag%C3%A9%5D%20RGPD%2FGDPR%20%3A%20Quels%20changements%20le%2025%20mai%202018%3F&body=http%3A%2F%2Fwww.ab-consulting.fr%2Fblog%2Fgdpr%2Frgpd%2Frgpd-quels-changements-le-25-mai-2018&share=email\" target=\"_blank\" title=\"Cliquer pour envoyer un lien par e-mail \u00e0 un ami\" data-email-share-error-title=\"Votre messagerie est-elle configur\u00e9e\u00a0?\" data-email-share-error-text=\"Si vous rencontrez des probl\u00e8mes de partage par e-mail, votre messagerie n\u2019est peut-\u00eatre pas configur\u00e9e pour votre navigateur. Vous devrez peut-\u00eatre cr\u00e9er vous-m\u00eame une nouvelle messagerie.\" data-email-share-nonce=\"a3c90d6223\" data-email-share-track-url=\"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/rgpd-quels-changements-le-25-mai-2018?share=email\"><span>E-mail<\/span><\/a><\/li><li class=\"share-facebook\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-facebook-5464\" class=\"share-facebook sd-button share-icon\" href=\"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/rgpd-quels-changements-le-25-mai-2018?share=facebook\" target=\"_blank\" title=\"Cliquez pour partager sur Facebook\" ><span>Facebook<\/span><\/a><\/li><li class=\"share-twitter\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-twitter-5464\" class=\"share-twitter sd-button share-icon\" href=\"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/rgpd-quels-changements-le-25-mai-2018?share=twitter\" target=\"_blank\" title=\"Cliquez pour partager sur Twitter\" ><span>Twitter<\/span><\/a><\/li><li class=\"share-linkedin\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-linkedin-5464\" class=\"share-linkedin sd-button share-icon\" href=\"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/rgpd-quels-changements-le-25-mai-2018?share=linkedin\" target=\"_blank\" title=\"Cliquez pour partager sur LinkedIn\" ><span>LinkedIn<\/span><\/a><\/li><li class=\"share-tumblr\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-tumblr sd-button share-icon\" href=\"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/rgpd-quels-changements-le-25-mai-2018?share=tumblr\" target=\"_blank\" title=\"Cliquez pour partager sur Tumblr\" ><span>Tumblr<\/span><\/a><\/li><li class=\"share-pinterest\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-pinterest-5464\" class=\"share-pinterest sd-button share-icon\" href=\"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/rgpd-quels-changements-le-25-mai-2018?share=pinterest\" target=\"_blank\" title=\"Cliquez pour partager sur Pinterest\" ><span>Pinterest<\/span><\/a><\/li><li class=\"share-end\"><\/li><\/ul><\/div><\/div><\/div>","protected":false},"excerpt":{"rendered":"<p>Le r\u00e8glement europ\u00e9en en mati\u00e8re de protection des donn\u00e9es \u00e0 caract\u00e8re personnel ou RGPD (GDPR en Anglais) est la nouvelle r\u00e9glementation europ\u00e9enne qui s&rsquo;applique d\u00e9sormais \u00e0 toute organisation, publique ou priv\u00e9e, traitant des donn\u00e9es relatives aux personnes physiques avec lesquelles elles interagissent (clients, prospects, employ\u00e9s, partenaires, &#8230;) dans l&rsquo;Espace Economique Europ\u00e9en. Il y avait&#8230;<\/p>\n<p class=\"read-more\"><a class=\"btn btn-default\" href=\"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/rgpd-quels-changements-le-25-mai-2018\"> Read More<span class=\"screen-reader-text\">  Read More<\/span><\/a><\/p>\n<div class=\"sharedaddy sd-sharing-enabled\"><div class=\"robots-nocontent sd-block sd-social sd-social-icon-text sd-sharing\"><h3 class=\"sd-title\">Partager\u00a0:<\/h3><div class=\"sd-content\"><ul><li class=\"share-print\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-print sd-button share-icon\" href=\"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/rgpd-quels-changements-le-25-mai-2018\" target=\"_blank\" title=\"Cliquer pour imprimer\" ><span>Imprimer<\/span><\/a><\/li><li class=\"share-email\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-email sd-button share-icon\" href=\"mailto:?subject=%5BArticle%20partag%C3%A9%5D%20RGPD%2FGDPR%20%3A%20Quels%20changements%20le%2025%20mai%202018%3F&body=http%3A%2F%2Fwww.ab-consulting.fr%2Fblog%2Fgdpr%2Frgpd%2Frgpd-quels-changements-le-25-mai-2018&share=email\" target=\"_blank\" title=\"Cliquer pour envoyer un lien par e-mail \u00e0 un ami\" data-email-share-error-title=\"Votre messagerie est-elle configur\u00e9e\u00a0?\" data-email-share-error-text=\"Si vous rencontrez des probl\u00e8mes de partage par e-mail, votre messagerie n\u2019est peut-\u00eatre pas configur\u00e9e pour votre navigateur. Vous devrez peut-\u00eatre cr\u00e9er vous-m\u00eame une nouvelle messagerie.\" data-email-share-nonce=\"a3c90d6223\" data-email-share-track-url=\"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/rgpd-quels-changements-le-25-mai-2018?share=email\"><span>E-mail<\/span><\/a><\/li><li class=\"share-facebook\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-facebook-5464\" class=\"share-facebook sd-button share-icon\" href=\"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/rgpd-quels-changements-le-25-mai-2018?share=facebook\" target=\"_blank\" title=\"Cliquez pour partager sur Facebook\" ><span>Facebook<\/span><\/a><\/li><li class=\"share-twitter\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-twitter-5464\" class=\"share-twitter sd-button share-icon\" href=\"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/rgpd-quels-changements-le-25-mai-2018?share=twitter\" target=\"_blank\" title=\"Cliquez pour partager sur Twitter\" ><span>Twitter<\/span><\/a><\/li><li class=\"share-linkedin\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-linkedin-5464\" class=\"share-linkedin sd-button share-icon\" href=\"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/rgpd-quels-changements-le-25-mai-2018?share=linkedin\" target=\"_blank\" title=\"Cliquez pour partager sur LinkedIn\" ><span>LinkedIn<\/span><\/a><\/li><li class=\"share-tumblr\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-tumblr sd-button share-icon\" href=\"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/rgpd-quels-changements-le-25-mai-2018?share=tumblr\" target=\"_blank\" title=\"Cliquez pour partager sur Tumblr\" ><span>Tumblr<\/span><\/a><\/li><li class=\"share-pinterest\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-pinterest-5464\" class=\"share-pinterest sd-button share-icon\" href=\"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/rgpd-quels-changements-le-25-mai-2018?share=pinterest\" target=\"_blank\" title=\"Cliquez pour partager sur Pinterest\" ><span>Pinterest<\/span><\/a><\/li><li class=\"share-end\"><\/li><\/ul><\/div><\/div><\/div>","protected":false},"author":1,"featured_media":5482,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"advgb_blocks_editor_width":"","advgb_blocks_columns_visual_guide":"","jetpack_post_was_ever_published":false,"jetpack_publicize_message":"","jetpack_is_tweetstorm":false,"jetpack_publicize_feature_enabled":true},"categories":[282,1104,62],"tags":[413,164,812,279,280,1120,274,284,267,1150,975,268,283,272,898,109,285],"jetpack_publicize_connections":[],"author_meta":{"display_name":"Alain Bonneaud","author_link":"http:\/\/www.ab-consulting.fr\/blog\/author\/abonneaud"},"featured_img":"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2018\/04\/RGPD-Changements-25-Mai-2018-1.jpg?fit=300%2C193","yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v17.9 (Yoast SEO v17.9) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>RGPD\/GDPR : Quels changements le 25 mai 2018? - Blog de la Transformation Digitale<\/title>\n<meta name=\"description\" content=\"Le 25 Mai 2018, les sanctions pour non-respect du RGPD (GDPR) entrent en vigueur. Alors qu&#039;est-ce qui change vraiment? Quelles entreprises sont concern\u00e9es?\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/rgpd-quels-changements-le-25-mai-2018\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"RGPD\/GDPR : Quels changements le 25 mai 2018?\" \/>\n<meta property=\"og:description\" content=\"Le 25 Mai 2018, les sanctions pour non-respect du RGPD (GDPR) entrent en vigueur. Alors qu&#039;est-ce qui change vraiment? Quelles entreprises sont concern\u00e9es?\" \/>\n<meta property=\"og:url\" content=\"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/rgpd-quels-changements-le-25-mai-2018\" \/>\n<meta property=\"og:site_name\" content=\"Blog de la Transformation Digitale\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/abconsultingci\/\" \/>\n<meta property=\"article:published_time\" content=\"2018-04-13T12:28:18+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2018-04-13T12:38:49+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2018\/04\/RGPD-Changements-25-Mai-2018-1.jpg?fit=580%2C373\" \/>\n\t<meta property=\"og:image:width\" content=\"580\" \/>\n\t<meta property=\"og:image:height\" content=\"373\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@abonneaud\" \/>\n<meta name=\"twitter:site\" content=\"@abonneaud\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"Alain Bonneaud\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture est.\" \/>\n\t<meta name=\"twitter:data2\" content=\"19 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Organization\",\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/#organization\",\"name\":\"2AB & Associates\",\"url\":\"http:\/\/www.ab-consulting.fr\/blog\/\",\"sameAs\":[\"https:\/\/www.facebook.com\/abconsultingci\/\",\"https:\/\/www.linkedin.com\/in\/alainbonneaud\/\",\"https:\/\/twitter.com\/abonneaud\"],\"logo\":{\"@type\":\"ImageObject\",\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/#logo\",\"inLanguage\":\"fr-FR\",\"url\":\"https:\/\/i2.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2015\/04\/AB-Consulting-logo-h-vs.gif?fit=540%2C107\",\"contentUrl\":\"https:\/\/i2.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2015\/04\/AB-Consulting-logo-h-vs.gif?fit=540%2C107\",\"width\":540,\"height\":107,\"caption\":\"2AB & Associates\"},\"image\":{\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/#logo\"}},{\"@type\":\"WebSite\",\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/#website\",\"url\":\"http:\/\/www.ab-consulting.fr\/blog\/\",\"name\":\"Blog de la Transformation Digitale\",\"description\":\"COBIT\\u00ae, VeriSM, ITIL\\u00ae, RESILIA, ISO 27001, ISO 20000\",\"publisher\":{\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"http:\/\/www.ab-consulting.fr\/blog\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"ImageObject\",\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/rgpd-quels-changements-le-25-mai-2018#primaryimage\",\"inLanguage\":\"fr-FR\",\"url\":\"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2018\/04\/RGPD-Changements-25-Mai-2018-1.jpg?fit=580%2C373\",\"contentUrl\":\"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2018\/04\/RGPD-Changements-25-Mai-2018-1.jpg?fit=580%2C373\",\"width\":580,\"height\":373,\"caption\":\"Cr\\u00e9dits : Vasily Merkushev \\u2013 Fotolia.com\"},{\"@type\":\"WebPage\",\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/rgpd-quels-changements-le-25-mai-2018#webpage\",\"url\":\"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/rgpd-quels-changements-le-25-mai-2018\",\"name\":\"RGPD\/GDPR : Quels changements le 25 mai 2018? - Blog de la Transformation Digitale\",\"isPartOf\":{\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/#website\"},\"primaryImageOfPage\":{\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/rgpd-quels-changements-le-25-mai-2018#primaryimage\"},\"datePublished\":\"2018-04-13T12:28:18+00:00\",\"dateModified\":\"2018-04-13T12:38:49+00:00\",\"description\":\"Le 25 Mai 2018, les sanctions pour non-respect du RGPD (GDPR) entrent en vigueur. Alors qu'est-ce qui change vraiment? Quelles entreprises sont concern\\u00e9es?\",\"breadcrumb\":{\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/rgpd-quels-changements-le-25-mai-2018#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/rgpd-quels-changements-le-25-mai-2018\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/rgpd-quels-changements-le-25-mai-2018#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Accueil\",\"item\":\"http:\/\/www.ab-consulting.fr\/blog\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"GDPR\",\"item\":\"http:\/\/www.ab-consulting.fr\/blog\/category\/gdpr\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"RGPD\",\"item\":\"http:\/\/www.ab-consulting.fr\/blog\/category\/gdpr\/rgpd\"},{\"@type\":\"ListItem\",\"position\":4,\"name\":\"RGPD\/GDPR : Quels changements le 25 mai 2018?\"}]},{\"@type\":\"Article\",\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/rgpd-quels-changements-le-25-mai-2018#article\",\"isPartOf\":{\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/rgpd-quels-changements-le-25-mai-2018#webpage\"},\"author\":{\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/#\/schema\/person\/56962e20fa3aaac4e03764204c57b25c\"},\"headline\":\"RGPD\/GDPR : Quels changements le 25 mai 2018?\",\"datePublished\":\"2018-04-13T12:28:18+00:00\",\"dateModified\":\"2018-04-13T12:38:49+00:00\",\"mainEntityOfPage\":{\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/rgpd-quels-changements-le-25-mai-2018#webpage\"},\"wordCount\":3832,\"commentCount\":9,\"publisher\":{\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/#organization\"},\"image\":{\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/rgpd-quels-changements-le-25-mai-2018#primaryimage\"},\"thumbnailUrl\":\"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2018\/04\/RGPD-Changements-25-Mai-2018-1.jpg?fit=580%2C373\",\"keywords\":[\"2AB &amp; Associates\",\"AB Consulting\",\"CNIL\",\"Data Protection Officer\",\"D\\u00e9l\\u00e9gu\\u00e9 \\u00e0 la Protection des Donn\\u00e9es\",\"donn\\u00e9es \\u00e0 caract\\u00e8re personnel\",\"donn\\u00e9es personnelles\",\"EXIN\",\"GDPR\",\"Loi europ\\u00e9enne\",\"politique de protection des donn\\u00e9es\",\"protection des donn\\u00e9es\",\"Protection des renseignements personnels\",\"R\\u00e9glementation europ\\u00e9enne\",\"RGPD\",\"s\\u00e9curit\\u00e9 de l'information\",\"vie priv\\u00e9e\"],\"articleSection\":[\"GDPR\",\"RGPD\",\"S\\u00e9curit\\u00e9\"],\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/rgpd-quels-changements-le-25-mai-2018#respond\"]}]},{\"@type\":\"Person\",\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/#\/schema\/person\/56962e20fa3aaac4e03764204c57b25c\",\"name\":\"Alain Bonneaud\",\"image\":{\"@type\":\"ImageObject\",\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/#personlogo\",\"inLanguage\":\"fr-FR\",\"url\":\"http:\/\/0.gravatar.com\/avatar\/6d901ed6d3a81ad26a0335a7dae96b4f?s=96&d=mm&r=g\",\"contentUrl\":\"http:\/\/0.gravatar.com\/avatar\/6d901ed6d3a81ad26a0335a7dae96b4f?s=96&d=mm&r=g\",\"caption\":\"Alain Bonneaud\"},\"sameAs\":[\"http:\/\/www.ab-consulting.fr\",\"https:\/\/twitter.com\/abonneaud\"],\"url\":\"http:\/\/www.ab-consulting.fr\/blog\/author\/abonneaud\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"RGPD\/GDPR : Quels changements le 25 mai 2018? - Blog de la Transformation Digitale","description":"Le 25 Mai 2018, les sanctions pour non-respect du RGPD (GDPR) entrent en vigueur. Alors qu'est-ce qui change vraiment? Quelles entreprises sont concern\u00e9es?","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/rgpd-quels-changements-le-25-mai-2018","og_locale":"fr_FR","og_type":"article","og_title":"RGPD\/GDPR : Quels changements le 25 mai 2018?","og_description":"Le 25 Mai 2018, les sanctions pour non-respect du RGPD (GDPR) entrent en vigueur. Alors qu'est-ce qui change vraiment? Quelles entreprises sont concern\u00e9es?","og_url":"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/rgpd-quels-changements-le-25-mai-2018","og_site_name":"Blog de la Transformation Digitale","article_publisher":"https:\/\/www.facebook.com\/abconsultingci\/","article_published_time":"2018-04-13T12:28:18+00:00","article_modified_time":"2018-04-13T12:38:49+00:00","og_image":[{"width":580,"height":373,"url":"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2018\/04\/RGPD-Changements-25-Mai-2018-1.jpg?fit=580%2C373","type":"image\/jpeg"}],"twitter_card":"summary_large_image","twitter_creator":"@abonneaud","twitter_site":"@abonneaud","twitter_misc":{"\u00c9crit par":"Alain Bonneaud","Dur\u00e9e de lecture est.":"19 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Organization","@id":"http:\/\/www.ab-consulting.fr\/blog\/#organization","name":"2AB & Associates","url":"http:\/\/www.ab-consulting.fr\/blog\/","sameAs":["https:\/\/www.facebook.com\/abconsultingci\/","https:\/\/www.linkedin.com\/in\/alainbonneaud\/","https:\/\/twitter.com\/abonneaud"],"logo":{"@type":"ImageObject","@id":"http:\/\/www.ab-consulting.fr\/blog\/#logo","inLanguage":"fr-FR","url":"https:\/\/i2.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2015\/04\/AB-Consulting-logo-h-vs.gif?fit=540%2C107","contentUrl":"https:\/\/i2.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2015\/04\/AB-Consulting-logo-h-vs.gif?fit=540%2C107","width":540,"height":107,"caption":"2AB & Associates"},"image":{"@id":"http:\/\/www.ab-consulting.fr\/blog\/#logo"}},{"@type":"WebSite","@id":"http:\/\/www.ab-consulting.fr\/blog\/#website","url":"http:\/\/www.ab-consulting.fr\/blog\/","name":"Blog de la Transformation Digitale","description":"COBIT\u00ae, VeriSM, ITIL\u00ae, RESILIA, ISO 27001, ISO 20000","publisher":{"@id":"http:\/\/www.ab-consulting.fr\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"http:\/\/www.ab-consulting.fr\/blog\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"fr-FR"},{"@type":"ImageObject","@id":"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/rgpd-quels-changements-le-25-mai-2018#primaryimage","inLanguage":"fr-FR","url":"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2018\/04\/RGPD-Changements-25-Mai-2018-1.jpg?fit=580%2C373","contentUrl":"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2018\/04\/RGPD-Changements-25-Mai-2018-1.jpg?fit=580%2C373","width":580,"height":373,"caption":"Cr\u00e9dits : Vasily Merkushev \u2013 Fotolia.com"},{"@type":"WebPage","@id":"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/rgpd-quels-changements-le-25-mai-2018#webpage","url":"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/rgpd-quels-changements-le-25-mai-2018","name":"RGPD\/GDPR : Quels changements le 25 mai 2018? - Blog de la Transformation Digitale","isPartOf":{"@id":"http:\/\/www.ab-consulting.fr\/blog\/#website"},"primaryImageOfPage":{"@id":"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/rgpd-quels-changements-le-25-mai-2018#primaryimage"},"datePublished":"2018-04-13T12:28:18+00:00","dateModified":"2018-04-13T12:38:49+00:00","description":"Le 25 Mai 2018, les sanctions pour non-respect du RGPD (GDPR) entrent en vigueur. Alors qu'est-ce qui change vraiment? Quelles entreprises sont concern\u00e9es?","breadcrumb":{"@id":"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/rgpd-quels-changements-le-25-mai-2018#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/rgpd-quels-changements-le-25-mai-2018"]}]},{"@type":"BreadcrumbList","@id":"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/rgpd-quels-changements-le-25-mai-2018#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Accueil","item":"http:\/\/www.ab-consulting.fr\/blog"},{"@type":"ListItem","position":2,"name":"GDPR","item":"http:\/\/www.ab-consulting.fr\/blog\/category\/gdpr"},{"@type":"ListItem","position":3,"name":"RGPD","item":"http:\/\/www.ab-consulting.fr\/blog\/category\/gdpr\/rgpd"},{"@type":"ListItem","position":4,"name":"RGPD\/GDPR : Quels changements le 25 mai 2018?"}]},{"@type":"Article","@id":"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/rgpd-quels-changements-le-25-mai-2018#article","isPartOf":{"@id":"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/rgpd-quels-changements-le-25-mai-2018#webpage"},"author":{"@id":"http:\/\/www.ab-consulting.fr\/blog\/#\/schema\/person\/56962e20fa3aaac4e03764204c57b25c"},"headline":"RGPD\/GDPR : Quels changements le 25 mai 2018?","datePublished":"2018-04-13T12:28:18+00:00","dateModified":"2018-04-13T12:38:49+00:00","mainEntityOfPage":{"@id":"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/rgpd-quels-changements-le-25-mai-2018#webpage"},"wordCount":3832,"commentCount":9,"publisher":{"@id":"http:\/\/www.ab-consulting.fr\/blog\/#organization"},"image":{"@id":"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/rgpd-quels-changements-le-25-mai-2018#primaryimage"},"thumbnailUrl":"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2018\/04\/RGPD-Changements-25-Mai-2018-1.jpg?fit=580%2C373","keywords":["2AB &amp; Associates","AB Consulting","CNIL","Data Protection Officer","D\u00e9l\u00e9gu\u00e9 \u00e0 la Protection des Donn\u00e9es","donn\u00e9es \u00e0 caract\u00e8re personnel","donn\u00e9es personnelles","EXIN","GDPR","Loi europ\u00e9enne","politique de protection des donn\u00e9es","protection des donn\u00e9es","Protection des renseignements personnels","R\u00e9glementation europ\u00e9enne","RGPD","s\u00e9curit\u00e9 de l'information","vie priv\u00e9e"],"articleSection":["GDPR","RGPD","S\u00e9curit\u00e9"],"inLanguage":"fr-FR","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/rgpd-quels-changements-le-25-mai-2018#respond"]}]},{"@type":"Person","@id":"http:\/\/www.ab-consulting.fr\/blog\/#\/schema\/person\/56962e20fa3aaac4e03764204c57b25c","name":"Alain Bonneaud","image":{"@type":"ImageObject","@id":"http:\/\/www.ab-consulting.fr\/blog\/#personlogo","inLanguage":"fr-FR","url":"http:\/\/0.gravatar.com\/avatar\/6d901ed6d3a81ad26a0335a7dae96b4f?s=96&d=mm&r=g","contentUrl":"http:\/\/0.gravatar.com\/avatar\/6d901ed6d3a81ad26a0335a7dae96b4f?s=96&d=mm&r=g","caption":"Alain Bonneaud"},"sameAs":["http:\/\/www.ab-consulting.fr","https:\/\/twitter.com\/abonneaud"],"url":"http:\/\/www.ab-consulting.fr\/blog\/author\/abonneaud"}]}},"coauthors":[],"tax_additional":{"categories":{"linked":["<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/gdpr\" class=\"advgb-post-tax-term\">GDPR<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/gdpr\/rgpd\" class=\"advgb-post-tax-term\">RGPD<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/securite\" class=\"advgb-post-tax-term\">S\u00e9curit\u00e9<\/a>"],"unlinked":["<span class=\"advgb-post-tax-term\">GDPR<\/span>","<span class=\"advgb-post-tax-term\">RGPD<\/span>","<span class=\"advgb-post-tax-term\">S\u00e9curit\u00e9<\/span>"]},"tags":{"linked":["<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/securite\" class=\"advgb-post-tax-term\">2AB &amp; Associates<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/securite\" class=\"advgb-post-tax-term\">AB Consulting<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/securite\" class=\"advgb-post-tax-term\">CNIL<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/securite\" class=\"advgb-post-tax-term\">Data Protection Officer<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/securite\" class=\"advgb-post-tax-term\">D\u00e9l\u00e9gu\u00e9 \u00e0 la Protection des Donn\u00e9es<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/securite\" class=\"advgb-post-tax-term\">donn\u00e9es \u00e0 caract\u00e8re personnel<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/securite\" class=\"advgb-post-tax-term\">donn\u00e9es personnelles<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/securite\" class=\"advgb-post-tax-term\">EXIN<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/securite\" class=\"advgb-post-tax-term\">GDPR<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/securite\" class=\"advgb-post-tax-term\">Loi europ\u00e9enne<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/securite\" class=\"advgb-post-tax-term\">politique de protection des donn\u00e9es<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/securite\" class=\"advgb-post-tax-term\">protection des donn\u00e9es<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/securite\" class=\"advgb-post-tax-term\">Protection des renseignements personnels<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/securite\" class=\"advgb-post-tax-term\">R\u00e9glementation europ\u00e9enne<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/securite\" class=\"advgb-post-tax-term\">RGPD<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/securite\" class=\"advgb-post-tax-term\">s\u00e9curit\u00e9 de l&#039;information<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/securite\" class=\"advgb-post-tax-term\">vie priv\u00e9e<\/a>"],"unlinked":["<span class=\"advgb-post-tax-term\">2AB &amp; Associates<\/span>","<span class=\"advgb-post-tax-term\">AB Consulting<\/span>","<span class=\"advgb-post-tax-term\">CNIL<\/span>","<span class=\"advgb-post-tax-term\">Data Protection Officer<\/span>","<span class=\"advgb-post-tax-term\">D\u00e9l\u00e9gu\u00e9 \u00e0 la Protection des Donn\u00e9es<\/span>","<span class=\"advgb-post-tax-term\">donn\u00e9es \u00e0 caract\u00e8re personnel<\/span>","<span class=\"advgb-post-tax-term\">donn\u00e9es personnelles<\/span>","<span class=\"advgb-post-tax-term\">EXIN<\/span>","<span class=\"advgb-post-tax-term\">GDPR<\/span>","<span class=\"advgb-post-tax-term\">Loi europ\u00e9enne<\/span>","<span class=\"advgb-post-tax-term\">politique de protection des donn\u00e9es<\/span>","<span class=\"advgb-post-tax-term\">protection des donn\u00e9es<\/span>","<span class=\"advgb-post-tax-term\">Protection des renseignements personnels<\/span>","<span class=\"advgb-post-tax-term\">R\u00e9glementation europ\u00e9enne<\/span>","<span class=\"advgb-post-tax-term\">RGPD<\/span>","<span class=\"advgb-post-tax-term\">s\u00e9curit\u00e9 de l&#039;information<\/span>","<span class=\"advgb-post-tax-term\">vie priv\u00e9e<\/span>"]}},"comment_count":"9","relative_dates":{"created":"Posted 8 ans ago","modified":"Updated 8 ans ago"},"absolute_dates":{"created":"Posted on 13 avril 2018","modified":"Updated on 13 avril 2018"},"absolute_dates_time":{"created":"Posted on 13 avril 2018 13 h 28 min","modified":"Updated on 13 avril 2018 13 h 38 min"},"featured_img_caption":"Cr\u00e9dits : Vasily Merkushev \u2013 Fotolia.com","jetpack_featured_media_url":"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2018\/04\/RGPD-Changements-25-Mai-2018-1.jpg?fit=580%2C373","jetpack_sharing_enabled":true,"jetpack_shortlink":"https:\/\/wp.me\/p3OrbX-1q8","jetpack_likes_enabled":true,"jetpack-related-posts":[{"id":5040,"url":"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd-plus-que-6-mois","url_meta":{"origin":5464,"position":0},"title":"RGPD: Plus que 6 mois","date":"2 novembre 2017","format":false,"excerpt":"A seulement 6 mois de la date d'application d\u00e9finitive du RGPD (en anglais GDPR: EU Generic Data Protection Regulation) nous vous proposons de faire un \u00e9tat des lieux au travers d'une infographie publi\u00e9e par ComputerWeekly et TechTarget. La date est fix\u00e9e : 25 Mai 2018 La date d'obligation de mise\u2026","rel":"","context":"Dans &quot;GDPR&quot;","img":{"alt_text":"GDPR-Etat des lieux","src":"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2017\/11\/GDPR_The_State_Of_Play.jpg?fit=473%2C1200&resize=350%2C200","width":350,"height":200},"classes":[]},{"id":3667,"url":"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/certification-protection-des-renseignements-personnels","url_meta":{"origin":5464,"position":1},"title":"Nouvelles certifications : Protection des Renseignements Personnels","date":"6 avril 2017","format":false,"excerpt":"Avec l'explosion toujours croissante d'informations qui inondent le net, chaque entreprise devra planifier la gestion et la protection des\u00a0renseignements personnels et des donn\u00e9es. Non sans raison, beaucoup de nouvelles lois - tant dans l'UE\u00a0qu'aux\u00a0\u00c9tats-Unis et dans de nombreuses autres r\u00e9gions du monde sont en cours de mise en oeuvre en\u2026","rel":"","context":"Dans &quot;GDPR&quot;","img":{"alt_text":"GDPR - Protection des renseignements personnels","src":"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2017\/04\/gdpr-dpo.jpg?fit=434%2C276&resize=350%2C200","width":350,"height":200},"classes":[]},{"id":4962,"url":"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/protection-des-renseignements-personnels","url_meta":{"origin":5464,"position":2},"title":"Protection des renseignements personnels","date":"15 octobre 2017","format":false,"excerpt":"Dans le cadre du mois de la cybers\u00e9curit\u00e9 2017, nous avons eu le plaisir d'accueillir, le 11 octobre dernier, David Henrard pour un w\u00e9binaire exceptionnel pr\u00e9sentant un \u00e9tat des lieux de la protection des renseignements personnels en 2017 dans le monde. La protection des renseignements personnels Un \u00e9tat des lieux\u2026","rel":"","context":"Dans &quot;cybers\u00e9curit\u00e9&quot;","img":{"alt_text":"La protection des renseignements personnels","src":"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2017\/10\/protection-renseignements-personnels-Webinaire.jpg?fit=580%2C357&resize=350%2C200","width":350,"height":200},"classes":[]},{"id":5500,"url":"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/cobit-vous-aide-a-devenir-conforme-au-rgpd","url_meta":{"origin":5464,"position":3},"title":"RGPD\/GDPR : appuyez-vous sur COBIT","date":"16 avril 2018","format":false,"excerpt":"Dans notre pr\u00e9c\u00e9dent article intitul\u00e9 RGPD\/GDPR ; Les changements au 25 Mai 2018, nous vous avons propos\u00e9 10 axes cl\u00e9s pour devenir conforme au RGPD. La mise en conformit\u00e9 est, par d\u00e9finition, un projet transversal relevant de la gouvernance de l'Entreprise. Or, d\u00e8s lors qu'on parle de Gouvernance, le r\u00e9f\u00e9rentiel\u2026","rel":"","context":"Dans &quot;COBIT&quot;","img":{"alt_text":"RGPD : comment COBIT peut vous aider","src":"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2018\/04\/RGPD-et-COBIT-Projet.jpg?fit=473%2C254&resize=350%2C200","width":350,"height":200},"classes":[]},{"id":5773,"url":"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/rgpd-la-loi-francaise-du-20-juin-2018","url_meta":{"origin":5464,"position":4},"title":"RGPD &#8211; La loi Fran\u00e7aise enfin publi\u00e9e le 20 Juin 2018","date":"29 juin 2018","format":false,"excerpt":"Apr\u00e8s une \"\u00e9trange\" et longue bataille juridique et un recours des s\u00e9nateurs d'opposition aupr\u00e8s du Conseil Constitutionnel, la loi Fran\u00e7aise sur la protection des donn\u00e9es personnelles, align\u00e9e sur le r\u00e8glement europ\u00e9en connu sous le nom de RGPD (GDPR) a enfin \u00e9t\u00e9 promulgu\u00e9e le 20 juin 2018, soit pr\u00e8s d'un mois\u2026","rel":"","context":"Dans &quot;cybers\u00e9curit\u00e9&quot;","img":{"alt_text":"","src":"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2018\/06\/RGPD-Loi-protection-des-donnees-personnelles.jpg?fit=424%2C283&resize=350%2C200","width":350,"height":200},"classes":[]},{"id":1706,"url":"http:\/\/www.ab-consulting.fr\/blog\/securite\/gdpr-exigences-reglementation","url_meta":{"origin":5464,"position":5},"title":"GDPR &#8211; Exigences de protection des donn\u00e9es","date":"31 octobre 2016","format":false,"excerpt":"GDPR -\u00a0Exigences\u00a0de la r\u00e9glementation Dans notre pr\u00e9c\u00e9dent article GDPR et la protection des donn\u00e9es en Afrique.\u00a0Nous avions \u00e9voqu\u00e9 la R\u00e9glementation G\u00e9n\u00e9rale de Protection des Donn\u00e9es adopt\u00e9e par l'Union Europ\u00e9enne et quelles en seraient les impacts sur les \u00e9conomies des pays Africains. Dans ce nouvel article, nous allons voir, plus en\u2026","rel":"","context":"Dans &quot;S\u00e9curit\u00e9&quot;","img":{"alt_text":"GDPR les exigences de la r\u00e9glementation sur la protection des donn\u00e9es","src":"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2016\/10\/GDPR-chapitre-2.jpg?fit=424%2C283&resize=350%2C200","width":350,"height":200},"classes":[]}],"amp_enabled":true,"_links":{"self":[{"href":"http:\/\/www.ab-consulting.fr\/blog\/wp-json\/wp\/v2\/posts\/5464"}],"collection":[{"href":"http:\/\/www.ab-consulting.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.ab-consulting.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.ab-consulting.fr\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/www.ab-consulting.fr\/blog\/wp-json\/wp\/v2\/comments?post=5464"}],"version-history":[{"count":30,"href":"http:\/\/www.ab-consulting.fr\/blog\/wp-json\/wp\/v2\/posts\/5464\/revisions"}],"predecessor-version":[{"id":5499,"href":"http:\/\/www.ab-consulting.fr\/blog\/wp-json\/wp\/v2\/posts\/5464\/revisions\/5499"}],"wp:featuredmedia":[{"embeddable":true,"href":"http:\/\/www.ab-consulting.fr\/blog\/wp-json\/wp\/v2\/media\/5482"}],"wp:attachment":[{"href":"http:\/\/www.ab-consulting.fr\/blog\/wp-json\/wp\/v2\/media?parent=5464"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.ab-consulting.fr\/blog\/wp-json\/wp\/v2\/categories?post=5464"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.ab-consulting.fr\/blog\/wp-json\/wp\/v2\/tags?post=5464"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}