RGPD

I. Introduction

Le 20 juin 2018, la France a adopté la loi n° 2018-493 relative à la protection des données personnelles, afin de transposer le Règlement Général sur la Protection des Données (RGPD). Cette loi révise et complète la loi Informatique et Libertés de 1978.
La Commission Nationale de l’Informatique et des Libertés (CNIL), autorité de contrôle nationale, est chargée de surveiller, d’accompagner et de faire appliquer le RGPD et ses textes d’application sur le territoire français.
La France dispose ainsi d’un dispositif de protection des données personnelles conforme aux exigences de l’Union Européenne.

II. Champ d'application

La réglementation française de transposition du RGPD s’applique à :

tout responsable de traitement ou sous-traitant établi sur le territoire français ;

toute organisation située hors de France qui propose des biens ou des services aux personnes résidant en France, ou qui surveille leur comportement sur le territoire français.
Quel que soit le lieu où s’effectue le traitement, la loi s’applique dès lors qu’il concerne les données personnelles de personnes situées en France.

Elle couvre les traitements automatisés ainsi que les traitements non automatisés faisant partie d’un fichier.

Les activités à caractère exclusivement personnel ou domestique ne relèvent pas de son champ d’application.

III. Principes du traitement des données

Licéité, loyauté et transparence : tout traitement doit reposer sur une base juridique claire et être réalisé de manière transparente.

Limitation des finalités : les données ne peuvent être utilisées que pour des finalités déterminées et légitimes.

Minimisation des données : ne collecter que les données strictement nécessaires.

Exactitude : les données doivent être exactes et régulièrement mises à jour.

Limitation de la conservation : les données ne doivent être conservées que pendant la durée strictement nécessaire, puis supprimées ou anonymisées.

Sécurité et confidentialité : mettre en place des mesures techniques et organisationnelles adaptées pour empêcher toute violation, altération ou perte de données.

IV. Droits des personnes concernées

Conformément au RGPD et à la loi française, les personnes disposent des droits suivants :

Droit à l’information et d’accès ;

Droit de rectification ;

Droit à l’effacement (droit à l’oubli) ;

Droit à la limitation du traitement ;

Droit à la portabilité des données ;

Droit d’opposition.
Pour les mineurs de moins de 15 ans, le traitement de leurs données nécessite le consentement d’un parent ou d’un représentant légal, et les informations doivent leur être communiquées dans un langage clair et compréhensible.

V. Obligations des sous-traitants

Les sous-traitants doivent :

respecter scrupuleusement les instructions écrites du responsable de traitement ;

mettre en place des mesures de sécurité adaptées ;

assister le responsable de traitement dans l’exercice de ses obligations, notamment pour répondre aux demandes des personnes concernées ;

informer sans délai le responsable de traitement en cas de violation de données, qui doit ensuite informer la CNIL dans les 72 heures.
Les responsables de traitement doivent tenir un registre des traitements et réaliser une évaluation d’impact relative à la protection des données (EIPD) en cas de risque élevé.

Certaines organisations doivent également désigner un Délégué à la Protection des Données (DPO) et s’enregistrer auprès de la CNIL.

VI. Transferts internationaux de données

Lorsqu’un transfert vers un pays hors Union Européenne est envisagé, le responsable de traitement doit s’assurer d’un niveau de protection adéquat. Cela peut se faire par :

une décision d’adéquation de la Commission Européenne ;

ou la signature de clauses contractuelles types (CCT).
Depuis l’invalidation du « Privacy Shield » le 16 juillet 2020, les entités françaises doivent utiliser les nouvelles clauses contractuelles types adoptées le 4 juin 2021 ou tout autre mécanisme juridique valable.

VII. Contrôle et sanctions

La CNIL dispose de pouvoirs étendus, notamment :

adresser des avertissements ou des mises en demeure ;

limiter ou interdire certains traitements ;

infliger des amendes pouvant aller jusqu’à 20 millions d’euros ou 4 % du chiffre d’affaires mondial annuel, le montant le plus élevé étant retenu.
La loi française permet également aux personnes de formuler des directives relatives à l’utilisation de leurs données après leur décès. À défaut, le traitement doit respecter la réglementation en vigueur.
Le dispositif français de mise en œuvre du RGPD vise à garantir les droits des particuliers, renforcer la conformité des entreprises et instaurer une confiance dans l’environnement numérique.

VIII. Contact

Nom du magasin: ALU BOIS Services

Tél: +33 4 92 05 50 87

E-mail: info@Aluboisservices.com

Adresse: CENTRE D AFFAIRES, 806 Av. des Plans, 06270 Villeneuve-Loubet,France

Horaires d’ouverture : du lundi au samedi, 9h00–18h00 (CET)