Évaluez gratuitement votre conformité au Règlement Général sur la Protection des Données.
Depuis mai 2018
CNIL, APDs nationales
20M EUR ou 4% CA
Le Règlement Général sur la Protection des Données (RGPD) est le cadre de référence européen pour la protection des données personnelles. Applicable depuis mai 2018, il s'impose à toute organisation traitant des données de résidents européens, quel que soit son lieu d'établissement.
Le RGPD a inspiré de nombreuses législations mondiales et reste la référence en matière de protection des données.
Oui, dès qu'une entreprise canadienne offre des biens ou services à des résidents de l'Union européenne ou surveille leur comportement (suivi publicitaire, analytics ciblés), même sans présence physique en Europe.
Jusqu'à 20 millions € ou 4 % du chiffre d'affaires mondial annuel, le montant le plus élevé étant retenu. Les autorités nationales (comme la CNIL en France) peuvent aussi ordonner la suspension des traitements.
Le DPO est obligatoire pour les autorités publiques, les organisations dont l'activité de base implique un suivi régulier et systématique à grande échelle, ou le traitement à grande échelle de données sensibles.
72 heures après en avoir pris connaissance pour notifier l'autorité de contrôle compétente. Les personnes concernées doivent être informées sans délai injustifié si la violation présente un risque élevé pour leurs droits.
Le Canada bénéficie d'une décision d'adéquation partielle (organisations soumises à PIPEDA, activités commerciales). Sinon : clauses contractuelles types (CCT) ou règles d'entreprise contraignantes (BCR).