Le RGPD s’applique-t-il aussi aux indépendants ?
Oui. Dès qu’un indépendant traite des données personnelles, le RGPD peut s’appliquer, par exemple aux données clients, factures, e-mails, formulaires, paiements, données du personnel ou documents numériques.
Qu’est-ce qu’une donnée personnelle ?
C’est une information relative à une personne physique identifiée ou identifiable : nom, adresse, e-mail, téléphone, numéro client, adresse IP, données de paiement et nombreuses informations dans les factures ou documents.
Une politique de confidentialité suffit-elle pour être conforme au RGPD ?
Non. Elle est importante, mais la protection doit aussi fonctionner dans les processus réels : bases juridiques, accords de sous-traitance, contrôle des accès, concept d’effacement, droits des personnes, documentation et mesures techniques et organisationnelles adaptées.
Quand ai-je besoin d’un accord de sous-traitance ?
Il est généralement nécessaire lorsqu’un prestataire traite des données personnelles pour votre entreprise selon vos instructions, par exemple hébergement, logiciel cloud, newsletter, informatique externe, support ou certains logiciels de bureau et de comptabilité.
Que sont les mesures techniques et organisationnelles ?
Ce sont des protections telles que contrôles d’accès, mots de passe, authentification à deux facteurs, chiffrement, sauvegardes, droits par rôle, journalisation, formation et effacement sécurisé.
Dois-je tenir un registre des activités de traitement ?
De nombreuses entreprises doivent documenter leurs traitements. Le registre indique quelles données sont traitées, pour quelle finalité et base juridique, avec quels destinataires et protections.
Quand ai-je besoin d’un délégué à la protection des données ?
En Allemagne, il faut notamment en désigner un lorsqu’en règle générale au moins 20 personnes travaillent en permanence au traitement automatisé de données personnelles. D’autres motifs peuvent exister, notamment certains traitements à risque.
Que faire en cas de violation de données ?
Documentez immédiatement l’incident, évaluez le risque, arrêtez la cause et vérifiez si l’autorité ou les personnes concernées doivent être informées. Pour une violation soumise à notification, le délai général est, si possible, de 72 heures.
Puis-je conserver indéfiniment les données clients ?
Non. Elles ne doivent être gardées que le temps nécessaire à la finalité ou imposé par les obligations légales. Chaque entreprise a donc besoin d’un concept d’effacement et de conservation.
Motorica aide-t-il à travailler selon le RGPD ?
Oui. Motorica peut aider à organiser plus systématiquement données clients, factures, justificatifs, documents, tâches et délais. Il ne remplace pas un conseil spécialisé et ne garantit pas la conformité au RGPD dans un cas particulier.
MIRA fournit-elle un conseil en protection des données ?
Non. MIRA peut expliquer plus clairement les documents et faire ressortir des indications organisationnelles. L’évaluation juridique, les concepts de protection, le contrôle des accords ou un conseil contraignant sur un cas particulier relèvent de spécialistes qualifiés.