Le règlement n°2016/679, dit Règlement Général sur la Protection des Données (RGPD, ou encore GDPR, de l'anglais General Data Protection Regulation), est un règlement de l'Union européenne qui constitue le texte de référence en matière de protection des données à caractère personnel. Il renforce et unifie la protection des données pour les individus au sein de l'Union européenne.
Il s'applique depuis le 25 mai 2018. A partir de cette date, les organismes doivent :
prouver leur effort de mise en conformité avec la règlementation RGPD,
cartographier les traitements des données personnelles,
s’organiser (procédures, formation/sensibilisation des équipes),
documenter leur conformité.
Les outils de la CNIL pour sa mise en conformité
La méthode en 6 étapes pour mettre en œuvre l’essentiel des mesures nécessaires ;
Un modèle de registre complet et une version simplifiée pour les TPE/PME ;
Un formulaire de notification des violations de données personnelles ;
Un logiciel pour mener une analyse d’impact sur la protection des données (PIA) ;
Le G29 (groupe des CNIL européennes) a déjà adopté plusieurs lignes directrices, qui assurent une compréhension et une interprétation communes des points clés du RGPD au niveau européen. Des lignes directrices relatives à l’autorité chef de file, au délégué à la protection des données, au droit à la portabilité et aux analyses d’impact sur la protection des données (PIA), au profilage, à la notification des violations, ont déjà été adoptées.
Des informations sur les transferts de données hors UE avec l’actualisation de la carte de la protection des données dans le monde ;