Engagement et feuille de route RGPD
Le RGPD (Règlement général sur la protection des données) est une législation conçue pour renforcer et unifier les lois sur la protection des données pour tous les individus au sein de l'Union européenne. Le règlement entrera en vigueur et sera applicable le 25 mai 2018.
Baremetrics s'engage pleinement à atteindre et à maintenir la conformité au RGPD avant la date d'entrée en vigueur.
Ce que nous faisons au sujet du RGPD
Baremetrics a commencé à rechercher et poursuivre la conformité en 2017. Le RGPD est une législation complexe et nous avons travaillé avec des experts en confidentialité et nos avocats pour nous assurer que nous sommes conformes au RGPD. La confidentialité et la sécurité de nos clients (et de leurs clients) sont de la plus haute importance pour nous.
Voici un aperçu général de notre feuille de route de conformité RGPD :
- Désigner un responsable de la protection des données – TERMINÉ
- Rechercher en profondeur les domaines de notre produit et de nos activités impactés par le RGPD – TERMINÉ
- Réécrire notre accord de protection des données – TERMINÉ
- Développer une stratégie et des directives pour aborder les domaines de notre produit impactés par le RGPD – TERMINÉ
- Effectuer les modifications/améliorations nécessaires de notre produit en fonction des exigences – TERMINÉ
- Mettre en œuvre les modifications requises de nos processus et procédures internes pour atteindre et maintenir la conformité au RGPD – TERMINÉ
- Tester en profondeur tous les changements pour vérifier et valider la conformité au RGPD – TERMINÉ
- Communiquer notre conformité – TERMINÉ
Modifications de Baremetrics pour devenir conforme au RGPD
Il y a des dizaines et des dizaines de modifications et d'étapes que nous prenons dans chaque partie de notre entreprise pour assurer la conformité au RGPD. Cela inclut l'anonymisation de plus de données, la réduction des types de données partagées entre les fournisseurs aux seules parties absolument nécessaires et la fourniture de plus de contrôles sur le traitement ou non des données.
Nous fournirons également plus d'outils pour vous permettre d'extraire vos données de Baremetrics.
Qu'est-ce que le RGPD ?
Le Règlement général sur la protection des données (RGPD) est considéré comme la législation la plus importante en matière de protection des données en Europe à être introduite dans l'Union européenne (UE) en 20 ans et remplacera la directive de 1995 sur la protection des données.
Le RGPD régit le traitement des données personnelles concernant les individus dans l'Union européenne, y compris leur collecte, stockage, transfert ou utilisation. Notamment, en vertu du RGPD, le concept de « données personnelles » est très large et couvre toute information se rapportant à une personne identifiée ou identifiable (également appelée « sujet des données »).
Il donne aux sujets des données plus de droits et de contrôle sur leurs données en réglementant la manière dont les entreprises doivent gérer et stocker les données personnelles qu'elles collectent. Le RGPD augmente également les enjeux de la conformité en renforçant l'application et en imposant des amendes plus importantes en cas de violation des dispositions du RGPD.
Le RGPD améliore les droits à la vie privée des individus de l'UE et impose des obligations considérablement renforcées aux organisations traitant les données.
En résumé, voici quelques-uns des changements clés qui entreront en vigueur avec le RGPD à venir :
- Droits élargis pour les individus: Le RGPD accorde des droits élargis aux individus de l'Union européenne en leur accordant, entre autres, le droit à l'oubli et le droit de demander une copie de toute donnée personnelle stockée à leur sujet.
- Obligations de conformité: Le RGPD exige des organisations de mettre en œuvre des politiques appropriées et des protocoles de sécurité, de mener des évaluations d'impact sur la vie privée, de conserver des registres détaillés des activités de traitement des données et de conclure des accords écrits avec les fournisseurs.
- Notification de violation de données et sécurité: Le RGPD exige des organisations de signaler certaines violations de données aux autorités de protection des données et, dans certaines circonstances, aux sujets des données affectés. Le RGPD impose également des exigences de sécurité supplémentaires aux organisations.
- Nouvelles exigences en matière de profilage et de surveillance: Le RGPD place des obligations supplémentaires sur les organisations engagées dans le profilage ou la surveillance du comportement des individus de l'UE.
- Renforcement de l'application: En vertu du RGPD, les autorités peuvent infliger des amendes aux organisations jusqu'à 20 millions d'euros ou 4 % du chiffre d'affaires annuel mondial d'une entreprise, selon la gravité de la violation et les dommages subis. En outre, le RGPD fournit un point d'application centralisé pour les organisations opérant dans plusieurs États membres de l'UE en exigeant que les entreprises travaillent avec une autorité de contrôle chef de file pour les questions transfrontalières de protection des données.
Si vous êtes une entreprise en dehors de l'UE, cela vous affecte toujours. Les dispositions du RGPD s'appliquent à toute organisation qui traite des données personnelles d'individus dans l'Union européenne, y compris le suivi de leurs activités en ligne, que l'organisation ait ou non une présence physique dans l'UE.
Si vous avez des questions, vous pouvez les envoyer à hello@baremetrics.com.