Le RGPD, mon entreprise est-elle concernée ?
La réponse est presque toujours oui. Dès que vous traitez des données personnelles (clients, salariés, prospects), le RGPD s'applique, quelle que soit votre taille. On vous explique vos obligations, simplement et sans jargon.
La réponse courte : oui
Le RGPD (Règlement Général sur la Protection des Données) s'applique dès qu'une organisation traite des données personnelles, c'est-à-dire toute information se rapportant à une personne physique identifiée ou identifiable : nom, e-mail, téléphone, adresse IP, données RH, etc.
Concrètement, si vous avez des clients, des salariés, des prospects ou des fournisseurs, vous traitez des données personnelles, et vous êtes concerné. La taille de l'entreprise n'y change rien : une TPE d'un seul salarié comme un grand groupe sont soumis aux mêmes principes. Le RGPD s'applique aussi dès que vous ciblez des résidents de l'Union européenne, même depuis l'étranger.
Des cas concrets
Vous avez un site e-commerce
Vous collectez noms, adresses, e-mails et historiques d'achat. Vous êtes concerné, et devez informer vos clients et sécuriser ces données.
Vous employez du personnel
Bulletins de paie, contrats, données médicales : la gestion RH implique des données sensibles strictement encadrées.
Vous faites de la prospection
Newsletters, fichiers de prospects, campagnes marketing : la collecte et l'usage de ces données sont réglementés.
Vous avez de la vidéosurveillance
Caméras, badges, géolocalisation des véhicules : ces dispositifs traitent des données personnelles et imposent des obligations précises.
Les principes à respecter
Le RGPD repose sur quelques grands principes : licéité et transparence (vous devez avoir une base légale et informer les personnes), limitation des finalités (ne collecter que pour un objectif précis), minimisation (ne garder que le nécessaire), durée de conservation limitée, et sécurité (protéger les données contre les fuites et accès non autorisés). Les personnes disposent aussi de droits : accès, rectification, effacement, opposition.
Et les sanctions ?
Le non-respect du RGPD n'est pas anodin : la CNIL peut prononcer des amendes pouvant atteindre 20 millions d'euros ou 4 % du chiffre d'affaires annuel mondial, le montant le plus élevé étant retenu. Au-delà de la sanction financière, une fuite de données mal gérée entraîne une perte de confiance durable de vos clients et un risque réputationnel majeur. La mise en conformité est donc avant tout une démarche de protection de votre activité.
Vos obligations clés
Tenir un registre
Cartographier vos traitements de données dans un registre des traitements : quelles données, pour quoi faire, combien de temps, qui y accède.
Informer les personnes
Communiquer clairement sur l'usage des données (mentions légales, politique de confidentialité) et recueillir le consentement quand il est requis.
Sécuriser les données
Mettre en place des mesures techniques et organisationnelles : contrôle d'accès, chiffrement, sauvegardes, gestion des incidents.
Désigner un DPO
Nommer un Délégué à la Protection des Données lorsque c'est obligatoire, ou utile, pour piloter votre conformité dans la durée.
Comment BCIT vous accompagne
DPO externalisé
Bénéficiez d'un Délégué à la Protection des Données expert, sans recruter : pilotage, conseil et interlocuteur CNIL.
Mise en conformité
Registre, audit des traitements, politiques et procédures : nous structurons votre mise en conformité RGPD de A à Z.
Approche pragmatique
Pas de paperasse inutile : des actions concrètes, priorisées selon vos risques réels et votre activité.
Pas encore prêt à échanger ? Découvrez notre diagnostic cybersécurité →
Faisons le point sur votre conformité
Vous vous demandez où vous en êtes ? Échangeons 15 minutes : nous évaluerons votre situation et vous proposerons une feuille de route claire vers la conformité RGPD.
Le RGPD, mon entreprise est-elle concernée ?
La réponse est presque toujours oui. Dès que vous traitez des données personnelles (clients, salariés, prospects), le RGPD s'applique, quelle que soit votre taille. On vous explique vos obligations, simplement et sans jargon.
La réponse courte : oui
Le RGPD (Règlement Général sur la Protection des Données) s'applique dès qu'une organisation traite des données personnelles, c'est-à-dire toute information se rapportant à une personne physique identifiée ou identifiable : nom, e-mail, téléphone, adresse IP, données RH, etc.
Concrètement, si vous avez des clients, des salariés, des prospects ou des fournisseurs, vous traitez des données personnelles, et vous êtes concerné. La taille de l'entreprise n'y change rien : une TPE d'un seul salarié comme un grand groupe sont soumis aux mêmes principes. Le RGPD s'applique aussi dès que vous ciblez des résidents de l'Union européenne, même depuis l'étranger.
Des cas concrets
Vous avez un site e-commerce
Vous collectez noms, adresses, e-mails et historiques d'achat. Vous êtes concerné, et devez informer vos clients et sécuriser ces données.
Vous employez du personnel
Bulletins de paie, contrats, données médicales : la gestion RH implique des données sensibles strictement encadrées.
Vous faites de la prospection
Newsletters, fichiers de prospects, campagnes marketing : la collecte et l'usage de ces données sont réglementés.
Vous avez de la vidéosurveillance
Caméras, badges, géolocalisation des véhicules : ces dispositifs traitent des données personnelles et imposent des obligations précises.
Les principes à respecter
Le RGPD repose sur quelques grands principes : licéité et transparence (vous devez avoir une base légale et informer les personnes), limitation des finalités (ne collecter que pour un objectif précis), minimisation (ne garder que le nécessaire), durée de conservation limitée, et sécurité (protéger les données contre les fuites et accès non autorisés). Les personnes disposent aussi de droits : accès, rectification, effacement, opposition.
Et les sanctions ?
Le non-respect du RGPD n'est pas anodin : la CNIL peut prononcer des amendes pouvant atteindre 20 millions d'euros ou 4 % du chiffre d'affaires annuel mondial, le montant le plus élevé étant retenu. Au-delà de la sanction financière, une fuite de données mal gérée entraîne une perte de confiance durable de vos clients et un risque réputationnel majeur. La mise en conformité est donc avant tout une démarche de protection de votre activité.
Vos obligations clés
Tenir un registre
Cartographier vos traitements de données dans un registre des traitements : quelles données, pour quoi faire, combien de temps, qui y accède.
Informer les personnes
Communiquer clairement sur l'usage des données (mentions légales, politique de confidentialité) et recueillir le consentement quand il est requis.
Sécuriser les données
Mettre en place des mesures techniques et organisationnelles : contrôle d'accès, chiffrement, sauvegardes, gestion des incidents.
Désigner un DPO
Nommer un Délégué à la Protection des Données lorsque c'est obligatoire, ou utile, pour piloter votre conformité dans la durée.
Comment BCIT vous accompagne
DPO externalisé
Bénéficiez d'un Délégué à la Protection des Données expert, sans recruter : pilotage, conseil et interlocuteur CNIL.
Mise en conformité
Registre, audit des traitements, politiques et procédures : nous structurons votre mise en conformité RGPD de A à Z.
Approche pragmatique
Pas de paperasse inutile : des actions concrètes, priorisées selon vos risques réels et votre activité.
Pas encore prêt à échanger ? Découvrez notre diagnostic cybersécurité →
Faisons le point sur votre conformité
Vous vous demandez où vous en êtes ? Échangeons 15 minutes : nous évaluerons votre situation et vous proposerons une feuille de route claire vers la conformité RGPD.