RGPD : soyez conformes ou préparez votre trésorerie !

Toutes les entreprises qui traitent des données personnelles devraient être sur le pied de guerre pour se mettre en conformité avec le RGPD (Règlement général pour la protection des données). Ce Règlement européen entrera en vigueur le 25 mai 2018 et nos députés ont commencé à discuter de l’adaptation du droit français à ces nouvelles dispositions. 

Tripalio a déjà fait état des étapes à suivre pour être prêt dans les temps, c’est un enjeu capital car les amendes encourues sont loin d’être anodines. 

 

RGPD : oubliez l’amende plafonnée à 3 millions d’euros

Gardons en mémoire les anciennes amendes que pouvait infliger la CNIL aux entreprises qui ne respectaient pas les obligations prévues par la loi. Longtemps, ces amendes ont été limitées à 150 000 euros pour le premier manquement, puis 300 000 euros à partir du second manquement. Puis la loi pour une République numérique du 7 octobre 2016, à son article 65, est venue augmenter ce plafond pour le faire passer à 3 millions d’euros. 

Cependant, les plus grosses firmes du monde n’ont que faire d’une amende aussi faible… or ce sont elles qui sont les plus susceptibles de traiter des données personnelles. Le RGPD a donc été pensé pour être dissuasif à l’égard de toutes les entreprises. A partir du 25 mai 2018, la CNIL pourra infliger des amendes de deux natures aux entreprises. 

 

La première amende, limitée à 10 millions d’euros ou 2% du chiffre d’affaires annuel mondial

Le premier plafond fixé par le RGPD est soit de 10 millions d’euros, soit de 2% du chiffre d’affaires annuel mondial total de l’exercice précédent. Le texte indique que c’est le plus élevé des deux montants qui doit être retenu par les autorités pour fixer le plafond de l’amende. 

De quoi pénaliser à la fois les petites entreprises et, pour être clair, les GAFAM (Google, Apple, Facebook, Amazon, Microsoft). 

Cette amende pèse sur tous les acteurs, privés ou non, qui contreviennent aux règles de protection des données prévues par le RGPD. Le texte du Règlement donne d’ailleurs une liste de toutes les obligations qui incombent au responsable de traitement et à son sous-traitant dont la violation peut entrainer cette sanction. 

La seconde amende, limitée à 20 millions d’euros ou 4% du chiffre d’affaires annuel mondial

Le second plafond fixé par le RGPD est soit de 20 millions d’euros, soit de 4% du chiffre d’affaires annuel mondial total de l’exercice précédent. Comme dans le cas de la première amende, c’est le montant le plus élevé des deux qui est retenu pour fixer le plafond. 

Cette amende, deux fois plus lourde que la précédente, peut être infligée en cas de manquement aux principes de base d’un traitement, en cas de violation des droits bon bénéficient les personnes, en cas de transfert de données personnelles vers certains pays tiers ou certaines organisations internationales, ou encore en cas de non-respect d’une injonction émise par la CNIL. 

 

Toute entreprise française qui traite des données personnelles serait donc bien avisée d’étudier rapidement la mise en conformité de ses systèmes avec le RGPD. 

Ajouter aux articles favoris
Please login to bookmarkClose
0 Shares:
Vous pourriez aussi aimer

Une nouvelle représentante des exploitants au sein de la Caisse autonome nationale de la sécurité sociale dans les mines

Un arrêté publié au Journal officiel d'aujourd'hui, nomme une représentante des exploitants et anciens exploitants au sein du conseil d’administration de la Caisse autonome nationale de la sécurité sociale dans les mines. Il s'agit de Anne Thauvin qui est nommée en tant que membre titulaire du conseil d’administration de la Caisse autonome nationale de la sécurité sociale dans les mines. Elle y représentera les exploitants et anciens exploitants, en remplacement de...
allocation sociale unique
Lire plus

Retraites : la Cour des Comptes plus réservée sur les solutions que sur le constat

La Cour des Comptes a rendu public, hier, le second des deux rapports, consacré au lien entre système de retraites d'une part et compétitivité et emploi d'autre part, que le Premier ministre François Bayrou lui avait commandés afin d'éclairer la négociation paritaire sur l'avenir des retraites, toujours en cours malgré son changement radical de format. ...

Aésio mutuelle renoue avec les bénéfices et finalise sa transformation

En 2024, Aésio mutuelle enregistre un chiffre d’affaires stable de plus de 2 milliards d’euros, dans un contexte économique marqué par l’inflation et des tensions structurelles sur les dépenses de santé. Après plusieurs années de pertes, la mutuelle boucle l’exercice sur un résultat net bénéficiaire de 15,3 millions d’euros, contre un déficit de 39,75 millions en 2023. Le...