CyberGlossary

Conformité et référentiels

RGPD

Aussi appelé: Règlement général sur la protection des données, Règlement (UE) 2016/679

Définition

Règlement général sur la protection des données de l'Union européenne, encadrant le traitement des données personnelles des personnes situées dans l'UE et l'EEE.

Le Règlement général sur la protection des données (Règlement (UE) 2016/679) est la loi européenne globale de protection des données personnelles, applicable depuis le 25 mai 2018. Il s'impose à toute organisation traitant des données de personnes situées dans l'UE ou l'EEE, où qu'elle soit établie, et consacre des principes comme la licéité, la limitation des finalités, la minimisation des données et la responsabilité. Il confère aux personnes concernées des droits d'accès, de rectification, d'effacement, de portabilité et d'opposition, et impose des analyses d'impact (AIPD) pour les traitements à risque élevé. Les autorités peuvent prononcer des amendes administratives pouvant atteindre 4 % du chiffre d'affaires mondial ou 20 millions d'euros, le montant le plus élevé étant retenu.

Exemples

  • Un e-commerçant américain vendant aux consommateurs européens doit publier une politique de confidentialité conforme au RGPD.
  • Un employeur français répondant à une demande de droit d'accès d'un salarié sous un mois.

Termes liés