EU Regulatory Center
RGPD — le cadre de protection des données de l’UE
Le cadre fondateur de l’UE régissant la manière dont les données personnelles doivent être collectées, traitées, sécurisées et, en cas de violation, divulguées.
Statut
Périmètre en un coup d’œil
| Question | Réponse |
|---|---|
| Qui | Toute organisation traitant les données personnelles de personnes situées dans l’UE, quel que soit le lieu d’établissement de l’organisation. |
| Quoi | Les principes de base légale, de minimisation des données et de limitation des finalités, ainsi que les droits des personnes (accès, effacement, portabilité et autres). |
| Notification | Les violations de données personnelles susceptibles de porter atteinte aux droits des personnes doivent être notifiées à l’autorité de contrôle sous 72 heures. |
| Gouvernance | De nombreuses organisations sont tenues de désigner un délégué à la protection des données (DPO) et de tenir un registre des traitements. |
Obligations principales
- Établir et documenter une base légale pour chaque activité de traitement.
- Respecter les droits des personnes concernées, y compris les demandes d’accès, de rectification, d’effacement et de portabilité.
- Notifier à l’autorité de contrôle les violations concernées sous 72 heures.
- Tenir un registre des activités de traitement et réaliser des analyses d’impact relatives à la protection des données lorsque requis.
La vue par rôle Confidentialité / DPO met en regard les obligations du RGPD et les mêmes données d’actifs, d’accès et de fournisseurs utilisées dans l’ensemble de la plateforme.
Voir la vue Confidentialité / DPOChaque page réglementaire de ce site passe par le Regulatory Truth Pipeline — source officielle, revue humaine et juridique, puis publication, avec la source, la version et la date de revue toujours indiquées.
Voir le pipeline