RGPD : soyez conformes ou préparez votre trésorerie !

Toutes les entreprises qui traitent des données personnelles devraient être sur le pied de guerre pour se mettre en conformité avec le RGPD (Règlement général pour la protection des données). Ce Règlement européen entrera en vigueur le 25 mai 2018 et nos députés ont commencé à discuter de l’adaptation du droit français à ces nouvelles dispositions. 

Tripalio a déjà fait état des étapes à suivre pour être prêt dans les temps, c’est un enjeu capital car les amendes encourues sont loin d’être anodines. 

 

RGPD : oubliez l’amende plafonnée à 3 millions d’euros

Gardons en mémoire les anciennes amendes que pouvait infliger la CNIL aux entreprises qui ne respectaient pas les obligations prévues par la loi. Longtemps, ces amendes ont été limitées à 150 000 euros pour le premier manquement, puis 300 000 euros à partir du second manquement. Puis la loi pour une République numérique du 7 octobre 2016, à son article 65, est venue augmenter ce plafond pour le faire passer à 3 millions d’euros. 

Cependant, les plus grosses firmes du monde n’ont que faire d’une amende aussi faible… or ce sont elles qui sont les plus susceptibles de traiter des données personnelles. Le RGPD a donc été pensé pour être dissuasif à l’égard de toutes les entreprises. A partir du 25 mai 2018, la CNIL pourra infliger des amendes de deux natures aux entreprises. 

 

La première amende, limitée à 10 millions d’euros ou 2% du chiffre d’affaires annuel mondial

Le premier plafond fixé par le RGPD est soit de 10 millions d’euros, soit de 2% du chiffre d’affaires annuel mondial total de l’exercice précédent. Le texte indique que c’est le plus élevé des deux montants qui doit être retenu par les autorités pour fixer le plafond de l’amende. 

De quoi pénaliser à la fois les petites entreprises et, pour être clair, les GAFAM (Google, Apple, Facebook, Amazon, Microsoft). 

Cette amende pèse sur tous les acteurs, privés ou non, qui contreviennent aux règles de protection des données prévues par le RGPD. Le texte du Règlement donne d’ailleurs une liste de toutes les obligations qui incombent au responsable de traitement et à son sous-traitant dont la violation peut entrainer cette sanction. 

La seconde amende, limitée à 20 millions d’euros ou 4% du chiffre d’affaires annuel mondial

Le second plafond fixé par le RGPD est soit de 20 millions d’euros, soit de 4% du chiffre d’affaires annuel mondial total de l’exercice précédent. Comme dans le cas de la première amende, c’est le montant le plus élevé des deux qui est retenu pour fixer le plafond. 

Cette amende, deux fois plus lourde que la précédente, peut être infligée en cas de manquement aux principes de base d’un traitement, en cas de violation des droits bon bénéficient les personnes, en cas de transfert de données personnelles vers certains pays tiers ou certaines organisations internationales, ou encore en cas de non-respect d’une injonction émise par la CNIL. 

 

Toute entreprise française qui traite des données personnelles serait donc bien avisée d’étudier rapidement la mise en conformité de ses systèmes avec le RGPD. 

Ajouter aux articles favoris
Please login to bookmarkClose
0 Shares:
Découvrez nos analyses et capsules vidéos
Lancer la vidéo

PLFSS 2026 : rejet du socle solidaire et responsable par Thibault Bazin

Lancer la vidéo

Webinaire Tripalio #2 : Le point sur les catégories objectives dans les CCN

Lancer la vidéo

Le pouls des CCN #1 : le régime santé de la CCN Syntec

Lancer la vidéo

Le pouls des CCN #5 : l'actualité des CCN Syntec, chimie, sécurité sociale

You May Also Like
Bercy fonction publique PSC socio-fiscal PSC santé PSC prévoyance
Lire plus

PSC prévoyance : l’Etat sous pression sur le passage au complémentaire obligatoire

Les représentants de la direction générale de l'administration et de la fonction publique (DGAFP) d'une part et des agents de la fonction publique d'Etat d'autre part se sont retrouvés en fin de semaine dernière pour une séance du comité de suivi de la mise en œuvre de l'accord interministériel sur la protection sociale complémentaire (PSC) prévoyance du 20 octobre 2023. ...

Malakoff Humanis et Kerialis vers un rapprochement

En fin de semaine dernière, par le moyen d'un communiqué commun, Malakoff Humanis, assureur paritaire généraliste, et Kerialis, assureur lui aussi paritaire mais davantage centré sur les professions "du droit et du chiffre", ont annoncé avoir signé "un protocole d'accord en vue de leur projet de rapprochement". Faisant état d'une réflexion entamée depuis le printemps dernier dans ce domaine, les deux groupes paritaires se félicitent d'avoir identifié une...
frais de gestion
Lire plus

L’évolution contrastée des frais de gestion des OCAM

Dans le cadre de son rapport annuel sur la situation financière des organismes complémentaires d'assurance maladie (OCAM), la direction de la recherche, des études, de l’évaluation et des statistiques (DREES) revient quelque peu sur le thème, sensible dans le cadre de leurs relations avec les pouvoirs publics, de leurs frais de gestion. ...

Avis d’extension d’un avenant à l’accord collectif de prévoyance interbranches dans les exploitations de polyculture élevage maraîchage CUMA de Loire-Atlantique

La ministre de l’agriculture et de la souveraineté alimentaire, envisage d’étendre, par avis publié le 19 décembre 2025 les dispositions de l’avenant n° 8 du 25 juin 2025 à l'accord collectif de prévoyance interbranches concernant les salariés non-cadres des exploitations de polyculture, de viticulture, d'élevage, de maraîchage, d'horticulture, de pépinières, des entreprises des territoires et des coopératives d'utilisation de...

Avis d’extension d’un avenant à l’accord sur une protection sociale complémentaire en santé dans certains départements des Pays de la Loire et de l’ouest de la France

La ministre de l'agriculture, de l'agro-alimentaire et de la souveraineté alimentaire, envisage d’étendre, par avis publié le 19 décembre 2025, les dispositions de l’avenant n° 9 du 27 janvier 2025 à l'accord sur une protection sociale complémentaire en santé dans certains départements des Pays de la Loire et de l'ouest de la France. Les organisations professionnelles et toutes personnes...