Le nouveau règlement sur la vie privée

Slides:



Advertisements
Présentations similaires
Enregistrement de présence pour les travaux immobiliers Checkinatwork.
Advertisements

Banque Carrefour de la sécurité sociale Quai de Willebroeck 38 B-1000 Bruxelles Site web BCSS: 09/2015 RÉGLEMENT.
Testez vos connaissances sur l’assurance-emploi
Retraite par capitalisation AXA CIS du 12 février 2015
Nouveautés Version 4.1 et mai 2017.
Return To Work Nadine Gilis Marie-Elise Van Bellingen
Les droits et responsabilités dans l’e-santé Jean-Marc Van Gyseghem
Données personnelles et Objets connectes
Arnaud David Juriste Senior - Microsoft
Noms prénoms des élèves du groupe
PROLONGATION DU DISPOSITIF DE TITULARISATION APPLICABLE AUX AGENTS CONTRACTUELS Loi dite « Sauvadet »
Sommaire Introduction
épreuve E6 questionnement possible
Version (S60) Lien entre le Document unique (DAU) et la banque de données des autorisations MASP pour la procédure de domiciliation et l’allégement.
Gaëlle Krikorian Impact des accords de libre-échange
GDPR : QUELS DROITS POUR LES PERSONNES ?
Vers une nouvelle gouvernance de la donnée personnelle
e-Prelude.com Visite guidée - session 1 Les articles
ISFSC EMU
Principes de programmation (suite)
PRIVACY.
risques professionnels
Le Règlement européen sur la protection des données personnelles
Usage responsable du Numérique
Vie et mort des comptes utilisateurs
Guide des différences entre les deux versions de l’interface web
Le GDPR, ses contraintes et ses opportunités …
Communauté Economique et Monétaire de l’Afrique centrale (CEMAC)
Pix : Présentation semestre
données personnelles La protection des
Présentation au COTER Jeudi 7 décembre 2017
Formation sur les bases de données relationnelles.
Préparation et suivi des achats Chapitre 21
LA RGPD 2018 Mise en conformité de votre OF
La circulaire générale relative au droit à l'intégration sociale
Règlement général sur la protection des données
Règlement général sur la protection des données
Directrice de la Conformité
Michael Coucheir, Chef d’équipe
PROTECTION ET MANAGEMENT DES DONNÉES À CARACTÈRE PERSONNEL
Sascha BEELAARD – 19 avril 2012
Le Règlement européen général sur la protection des données (RGPD)
Le développement durable dans la Loi minière au Brésil: les aspects environnementaux actuels, le nouveau cadre réglementaire et les défis pour la croissance.
Présentation de suderiane
La licence fédérale Lionel RODRIGUEZ – 04/2018 Formation Apnée Piscine.
TRAde Control and Expert System
Le Règlement Général sur la Protection des Données personnelles (RGPD)
LE SECRET MEDICAL.
Présentation des procédure de pré-qualification des entreprises auprès de GRTE et la gestion des relation avec les sous-traitant.
Depuis le 5 mai 2018, ce Règlement …
LE PROJET D’ACCORD DE COOPERATION PREMAZ/BOFAS 3
Réunion d’information interne
Groupement d’Employeurs Profession Sport et Loisirs en Picardie
Formation « Utiliser un site Internet école »
Registre des activités de traitement
PRESENTATION LETTRE RECOMMANDEE EN LIGNE
Patrick Poulingeas (CRI de Limoges)
La profession de réviseur d’entreprises
La dématérialisation des marchés publics
LE RGPD ET LES DROITS A LA PERSONNE - LE DROIT D’ACCES
Support de formation Administrateur Portail RH
INTRODUCTION Le RGPD est le règlement général de la protection des données personnelles. il s’agit selon l’article 4 alinéa 1 du RGPD de toute information.
Délégation académique pour le numérique éducatif
Implanter un service de télésanté De la théorie à la pratique Colloque sur la clientèle en perte d’autonomie Montréal, 10 mai 2017.
Le RGPD et le traducteur SFT 27/04/2019
STS Web Services libres Supprimer des services libres
La licence fédérale Lionel RODRIGUEZ – 04/2019 Formation Apnée Piscine.
Christiane RIBAT – IEN - et le groupe ressources
Maitrise des risques liés aux pollutions lors des cessations d’activité REGLE HSE GROUPE (CR-GR-HSE-421) SYNTHÈSE Cette règle définit les exigences HSE.
Séquence 1:Analyse du système d’information comptable
Transcription de la présentation:

Le nouveau règlement sur la vie privée GDPR Meet & Greet 12-10-2018 Benoît Caufriez Michaël zahlen

Publié en mai 2016 General Data Protection Regulation (GDPR) Règlement général sur la protection des données (RGPD) Nom complet : Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE « Droit à la vie privée »  « traitement de données » En vigueur depuis le 25 mai 2018 Période de transition de deux ans Concerne toutes les entreprises (petites ou grandes)

Pourquoi le GDPR ?

Champ d’application Interfaces Relation entre employeur et travailleur entretiens, évaluations, certificats médicaux enregistrement du temps, caméras, suivi et traçabilité photos sur intranet, CV pour des clients dossier du personnel, données salariales e-mails et Internet... Historique du navigateur, profilage, cookies Marketing direct

Principes généraux Transparence Principe de finalité Les données doivent être obtenues à des fins expressément bien définies et justifiées Principe de proportionnalité Adéquate, pertinente et non excessive Exactitude Les données doivent être exactes et adaptées si nécessaire Enregistrement limité Enregistrement sécurisé et pas plus long que nécessaire Transparence Transparence Quelles données sont traitées Expliqué de façon facile, simple et clair (icônes) À quelles fins ? Délais d’enregistrement ? Référence au DPO (Nouveauté) Droit de consultation, à l’oubli, de rectification Catégories de destinataires (Nouveauté) Quel fondement juridique (Nouveauté) si autorisation : indiquer la possibilité de révocation si intérêt légitime : description Politiques

L’intéressé a le droit Accès Rectification Droit d’opposition Obtenir les données Améliorer les données Emettre une objection Transférer les données Supprimer des données Accès L’intéressé a le droit d’obtenir la confirmation du traitement (ou non) de données à caractère personnel le concernant et, si c’est le cas, le droit de pouvoir consulter ces données à caractère personnel et d’obtenir les informations suivantes, par exemple : les finalités du traitement les destinataires le délai d’enregistrement, ou si ce n’est pas possible, les critères déterminant ce délai Rectification Droit de rectifier des données incorrectes Droit d’opposition

Responsable du traitement et personne chargée du traitement : obligations Obligation de notification Les violations à risque doivent être notifiées à la Commission vie privée au plus tard 72 heures après avoir pris connaissance de celles-ci. Les violations à haut risque doivent également être notifiées à l’intéressé (sauf si des mesures techniques adéquates ont été prises immédiatement ou après coup, ou si cela demande des efforts disproportionnés) Obligation d’information Contrat Faire appel uniquement à des sous- traitants qui offrent des garanties suffisantes Registre de traitement

Autorité de contrôle Autorité de protection des données Pas seulement conseiller, mais aussi contrôler avertir, donner suite à la requête d’un intéressé limitation ou interdiction du traitement temporaire ou définitive Imposer la suppression de données Sanctions jusqu’à 20 000 000 EUR ou 4 % du chiffre d’affaires mondial total de l’exercice comptable précédent Indemnisation NOUVEAUTÉ : amendes de 250 EUR à 15 000 EUR

Outil GDPR pour les PME Audit GDPR Documents juridiques Donne des conseils sur les décisions à prendre (recommandations intelligentes) Génère un rapport GDPR (versions précédentes conservées) Gestion des personnes chargées du traitement Devoir de notification (lien et information) Notification en cas de modification de la règlementation Accès pour plusieurs utilisateurs ... Au moyen d’un questionnaire

www.gdprfolder.eu/fr-be/acerta

Des questions ?