<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Archives des 25 mai 2018 - Philippe Schmitt Avocats</title>
	<atom:link href="https://www.schmitt-avocats.fr/tag/25-mai-2018/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.schmitt-avocats.fr/tag/25-mai-2018/</link>
	<description>Marques, modèles, brevets, données personnelles et industrielles.</description>
	<lastBuildDate>Mon, 13 Oct 2025 17:10:17 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.schmitt-avocats.fr/wp-content/uploads/2024/08/cropped-LOGO-PSA-32x32.jpg</url>
	<title>Archives des 25 mai 2018 - Philippe Schmitt Avocats</title>
	<link>https://www.schmitt-avocats.fr/tag/25-mai-2018/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Le responsable du traitement au RGPD</title>
		<link>https://www.schmitt-avocats.fr/responsable-traitement-rgpd/</link>
		
		<dc:creator><![CDATA[Philippe Schmitt]]></dc:creator>
		<pubDate>Tue, 31 Oct 2017 16:48:09 +0000</pubDate>
				<category><![CDATA[Données personnelles]]></category>
		<category><![CDATA[25 mai 2018]]></category>
		<category><![CDATA[conclusions]]></category>
		<category><![CDATA[définition]]></category>
		<category><![CDATA[donnéespersonneles]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[responsable de traitement]]></category>
		<category><![CDATA[RGPD]]></category>
		<category><![CDATA[webtraffic]]></category>
		<guid isPermaLink="false">http://www.schmitt-avocats.fr/?p=4457</guid>

					<description><![CDATA[<p>&#160; &#160; RGPD et les PME/TPE Qui exerce les fonctions de responsable du traitement ? &#160; Introduction au concept de responsable du traitement Au cœur du RGPD se trouve la notion de responsable du traitement. Tout n&#8217;est pas nouveau dans le règlement 2016/679 relatif à la protection des personnes physiques à l&#8217;égard du traitement des</p>
<p class="more-link"><a href="https://www.schmitt-avocats.fr/responsable-traitement-rgpd/" class="themebutton2">READ MORE</a></p>
<p>L’article <a href="https://www.schmitt-avocats.fr/responsable-traitement-rgpd/">Le responsable du traitement au RGPD</a> est apparu en premier sur <a href="https://www.schmitt-avocats.fr">Philippe Schmitt Avocats</a>.</p>
]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="4457" class="elementor elementor-4457">
						<section class="elementor-section elementor-top-section elementor-element elementor-element-afeedb8 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="afeedb8" data-element_type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-e83d7b1" data-id="e83d7b1" data-element_type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
							</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-a5a471c elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="a5a471c" data-element_type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-19763b2" data-id="19763b2" data-element_type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-93e3780 elementor-widget elementor-widget-html" data-id="93e3780" data-element_type="widget" data-widget_type="html.default">
				<div class="elementor-widget-container">
					<html lang="fr">
<head>
    <meta charset="UTF-8">
    <meta name="viewport" content="width=device-width, initial-scale=1.0">
    <meta name="description" content="Analyse détaillée du rôle de responsable du traitement selon le RGPD dans les PME/TPE : jurisprudence, critères déterminants et implications pratiques">
    <meta name="keywords" content="RGPD, responsable du traitement, PME, TPE, protection des données, CNIL, CJUE, Facebook Insights, co-responsabilité">
    <title>RGPD et les PME/TPE : Qui exerce les fonctions de responsable du traitement ?</title>
    <link rel="stylesheet" href="https://cdn.jsdelivr.net/npm/tailwindcss@2.2.19/dist/tailwind.min.css">
    <style>
        body {
            font-family: Arial, sans-serif;
            font-size: 14px;
            line-height: 1.6;
            color: #333;
            background-color: #f9fafb;
        }
        h1, h2, h3, h4 {
            color: #1e40af;
        }
        .container {
            max-width: 1200px;
        }
        .main-header {
            background-color: #2563eb;
            color: white;
        }
        .card {
            border-radius: 8px;
            box-shadow: 0 4px 6px rgba(0, 0, 0, 0.1);
            transition: all 0.3s ease;
        }
        .card:hover {
            transform: translateY(-5px);
            box-shadow: 0 10px 15px rgba(0, 0, 0, 0.1);
        }
        blockquote {
            border-left: 4px solid #2563eb;
            padding-left: 1rem;
            font-style: italic;
            color: #4b5563;
        }
        .divider {
            border-bottom: 1px solid #e5e7eb;
            margin: 2rem 0;
        }
        .highlight-box {
            background-color: #f3f4f6;
            border-left: 4px solid #2563eb;
            padding: 1rem;
        }
        footer {
            background-color: #1e40af;
            color: white;
        }
        @media (max-width: 768px) {
            .container {
                padding: 0 1rem;
            }
        }
    </style>
</head>
<body>
    <header class="main-header py-12 mb-8">
        <div class="container mx-auto px-4">
            <h1 class="text-3xl font-bold">RGPD et les PME/TPE</h1>
            <p class="text-xl mt-2">Qui exerce les fonctions de responsable du traitement ?</p>
        </div>
    </header>

    <main class="container mx-auto px-4 pb-12">
        <section class="bg-white p-6 mb-8 card">
            <h2 class="text-2xl font-bold mb-4">Introduction au concept de responsable du traitement</h2>
            <p class="mb-4">
                Au cœur du RGPD se trouve la notion de responsable du traitement. Tout n'est pas nouveau dans le règlement 2016/679 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel. Certes, le RGPD a prévu l'abrogation de la directive 95/46/CE, mais ses définitions et la jurisprudence obtenue sur celle-ci restent très utiles à partir du 25 mai 2018 comme le montrent les conclusions de l'Avocat Général qui seront suivies par la Cour de Justice le 29 juillet 2019.
            </p>
            <p class="mb-4">
                En parallèle, il est important de noter la position de la CNIL particulièrement étayée dans sa décision du 26 juillet 2021.
            </p>
            <div class="highlight-box my-6">
                <p class="font-bold">Point essentiel :</p>
                <p>La qualification de responsable de traitement est une notion fonctionnelle, visant à attribuer les responsabilités aux personnes qui exercent une influence de fait, et s'appuie donc sur une analyse factuelle plutôt que formelle.</p>
            </div>
        </section>

        <div class="divider"></div>

        <section class="bg-white p-6 mb-8 card">
            <h2 class="text-2xl font-bold mb-4">La démonstration de l'Avocat Général en octobre 2017</h2>
            <p class="mb-4">
                Dans l'affaire C-210/16, <em>Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein contre Wirtschaftsakademie Schleswig-Holstein GmbH</em>, l'Avocat Général près de la Cour de justice a fourni une analyse fondamentale de la notion de responsable de traitement.
            </p>
            
            <h3 class="text-xl font-semibold mt-6 mb-3">Résumé des faits</h3>
            <p class="mb-4">
                L'affaire porte sur un profil Facebook créé par la Wirtschaftsakademie, une structure de formation. Sa page Facebook permettait, via l'outil « Facebook Insights », d'obtenir des statistiques d'audience pour mieux cibler sa communication. Ces statistiques étaient établies à partir de cookies comportant un numéro ID unique, sauvegardé par Facebook sur le disque dur des visiteurs de la page.
            </p>
            <p class="mb-4">
                L'ULD (organisme du Land de Schleswig-Holstein en charge de la protection des données personnelles) avait demandé à la Wirtschaftsakademie de désactiver cette page Facebook au motif que ni l'académie ni Facebook n'informaient les visiteurs de la collecte de leurs données personnelles.
            </p>
        </section>

        <div class="divider"></div>

        <section class="bg-white p-6 mb-8 card">
            <h2 class="text-2xl font-bold mb-4">Le rôle fondamental du responsable du traitement</h2>
            <p class="mb-4">
                Le responsable du traitement joue un rôle fondamental dans le cadre du système mis en place par la directive 95/46 et son identification est dès lors essentielle. La directive prévoit que le responsable du traitement est débiteur d'un certain nombre d'obligations destinées à assurer la protection des données à caractère personnel.
            </p>
            <p class="mb-4">
                Ce rôle fondamental a été mis en exergue par la Cour dans son arrêt du 13 mai 2014, Google Spain et Google. Celle-ci a jugé que le responsable du traitement doit assurer, dans le cadre de ses responsabilités, de ses compétences et de ses possibilités, que le traitement de données satisfait aux exigences de la directive pour que les garanties prévues puissent développer leur plein effet.
            </p>
            <blockquote class="my-6">
                Selon la jurisprudence de la Cour : Cette notion doit être définie de manière large afin d'assurer une protection efficace et complète des personnes concernées.
            </blockquote>
        </section>

        <div class="divider"></div>

        <section class="bg-white p-6 mb-8 card">
            <h2 class="text-2xl font-bold mb-4">Une fonction exercée par plusieurs entités</h2>
            <p class="mb-4">
                Le responsable du traitement de données à caractère personnel est la personne qui décide pourquoi et comment seront traitées ces données. Cette notion est fonctionnelle, visant à attribuer les responsabilités aux personnes qui exercent une influence de fait.
            </p>
            <p class="mb-4">
                Plusieurs entités peuvent exercer conjointement cette fonction de responsable de traitement, comme l'illustre la relation entre Facebook Inc., Facebook Ireland et les administrateurs de pages fan.
            </p>
            <div class="highlight-box my-6">
                <p>En tant que concepteurs du traitement, c'est bien Facebook Inc. et, s'agissant de l'Union, Facebook Ireland, qui en ont déterminé à titre principal les objectifs et les modalités. Mais l'administrateur de page fan joue également un rôle déterminant.</p>
            </div>
        </section>

        <div class="divider"></div>

        <section class="bg-white p-6 mb-8 card">
            <h2 class="text-2xl font-bold mb-4">L'influence déterminante</h2>
            <p class="mb-4">
                L'administrateur d'une page fan est aussi responsable de traitement quand il exerce une influence de droit ou de fait sur les finalités et les moyens du traitement.
            </p>
            <p class="mb-4">
                En ayant recours à Facebook pour diffuser son offre d'informations, l'administrateur de la page fan adhère au principe de la mise en œuvre d'un traitement des données à caractère personnel des visiteurs de sa page aux fins de l'établissement de statistiques d'audience.
            </p>
            <p class="mb-4">
                Même s'il n'est pas le concepteur de l'outil « Facebook Insights », cet administrateur, en y ayant recours, prend part à la détermination des finalités et des modalités du traitement des données à caractère personnel des visiteurs de sa page.
            </p>
            <p class="mb-4">
                De plus, l'administrateur d'une page fan peut, à l'aide de filtres, définir une audience personnalisée, ce qui lui permet non seulement d'affiner le groupe de personnes à destination duquel des informations seront diffusées, mais aussi de désigner les catégories de personnes qui vont faire l'objet d'une collecte de données par Facebook.
            </p>
        </section>

        <div class="divider"></div>

        <section class="bg-white p-6 mb-8 card">
            <h2 class="text-2xl font-bold mb-4">Critères déterminants pour la qualification de responsable de traitement</h2>
            
            <h3 class="text-xl font-semibold mt-6 mb-3">1. La recherche de finalités étroitement liées</h3>
            <p class="mb-4">
                Sont responsables de traitement ceux qui recherchent des finalités étroitement liées. Par exemple, un administrateur de page fan veut obtenir des statistiques d'audience pour promouvoir son activité, tandis que Facebook utilise ce même traitement pour mieux cibler sa publicité.
            </p>
            
            <h3 class="text-xl font-semibold mt-6 mb-3">2. L'impact des dispositions contractuelles</h3>
            <p class="mb-4">
                Des dispositions contractuelles ne permettent pas d'exclure la qualification de responsable de traitement, même si un des opérateurs n'a pas accès aux données. Le partage des tâches indiqué contractuellement ne peut fournir qu'un indice concernant le rôle réel des parties.
            </p>
            <blockquote class="my-6">
                "Le fait que le contrat et ses conditions générales soient préparés par un prestataire de services et que l'opérateur qui a recours aux prestations offertes par ce prestataire n'ait pas accès aux données n'exclut pas qu'il puisse être considéré comme un responsable du traitement, dès lors qu'il a librement accepté les clauses contractuelles."
            </blockquote>
            
            <h3 class="text-xl font-semibold mt-6 mb-3">3. Absence de nécessité d'un contrôle complet</h3>
            <p class="mb-4">
                Pour qu'une personne puisse être considérée comme un responsable du traitement, il n'est pas nécessaire qu'elle dispose d'un pouvoir de contrôle complet sur tous les aspects du traitement. De plus en plus, les traitements ont une nature complexe, impliquant plusieurs parties exerçant différents degrés de contrôle.
            </p>
        </section>

        <div class="divider"></div>

        <section class="bg-white p-6 mb-8 card">
            <h2 class="text-2xl font-bold mb-4">L'arrêt de la CJUE du 29 juillet 2019 (C-40/17)</h2>
            <p class="mb-4">
                Dans son arrêt du 29 juillet 2019, la Cour de justice a confirmé cette analyse dans l'affaire Fashion ID :
            </p>
            <ol class="list-decimal pl-6 mb-4 space-y-2">
                <li>Le gestionnaire d'un site Internet qui insère un module social (comme le bouton "j'aime" de Facebook) peut être considéré comme responsable du traitement, mais cette responsabilité est limitée aux opérations dont il détermine effectivement les finalités et les moyens (collecte et transmission des données).</li>
                <li>Il est nécessaire que ce gestionnaire et le fournisseur du module poursuivent chacun un intérêt légitime pour que ces opérations de traitement soient justifiées.</li>
                <li>Le consentement doit être recueilli par le gestionnaire uniquement pour les opérations de traitement dont il détermine les finalités et les moyens.</li>
                <li>L'obligation d'information pèse également sur le gestionnaire, mais seulement pour les opérations de traitement dont il détermine les finalités et les moyens.</li>
            </ol>
        </section>

        <div class="divider"></div>

        <section class="bg-white p-6 mb-8 card">
            <h2 class="text-2xl font-bold mb-4">Implications pratiques pour les PME et TPE</h2>
            
            <h3 class="text-xl font-semibold mt-6 mb-3">À retenir</h3>
            <ul class="list-disc pl-6 mb-4 space-y-2">
                <li>Une entreprise qui utilise des outils comme Facebook Insights ou des plugins sociaux est considérée comme co-responsable de traitement pour certaines opérations</li>
                <li>Cette responsabilité s'applique même si l'entreprise n'a pas accès directement aux données</li>
                <li>Le simple fait d'adhérer aux conditions d'utilisation d'une plateforme ne vous exonère pas de vos responsabilités</li>
                <li>La qualification de responsable du traitement repose sur une analyse factuelle et non formelle</li>
            </ul>
            
            <h3 class="text-xl font-semibold mt-6 mb-3">Actions à mettre en place</h3>
            <ul class="list-disc pl-6 mb-4 space-y-2">
                <li>Identifier tous les traitements de données personnelles dans votre entreprise</li>
                <li>Examiner les outils tiers utilisés (réseaux sociaux, analytique, etc.)</li>
                <li>Informer correctement les visiteurs de vos sites et pages</li>
                <li>Recueillir le consentement nécessaire pour les opérations dont vous déterminez les finalités</li>
                <li>Documenter vos choix et décisions concernant les traitements de données</li>
            </ul>
            
            <div class="highlight-box my-6">
                <p>Une entreprise ne peut pas se soustraire à ses responsabilités en matière de protection des données à caractère personnel en se soumettant simplement aux conditions générales d'un prestataire de services.</p>
            </div>
        </section>
    </main>

    <footer class="py-4 text-center">
        <div class="container mx-auto px-4">
            <p>2021. Avant toute mise en œuvre ce document doit être réactualisé</p>
        </div>
    </footer>

    <!-- Schema.org structured data for better SEO -->
    <script type="application/ld+json">
    {
      "@context": "https://schema.org",
      "@type": "Article",
      "headline": "RGPD et les PME/TPE : Qui exerce les fonctions de responsable du traitement ?",
      "description": "Analyse détaillée du rôle de responsable du traitement selon le RGPD dans les PME/TPE : jurisprudence, critères déterminants et implications pratiques",
      "datePublished": "2021",
      "author": {
        "@type": "Organization",
        "name": "Experts RGPD"
      }
    }
    </script>
</body>				</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				</div>
		<p>L’article <a href="https://www.schmitt-avocats.fr/responsable-traitement-rgpd/">Le responsable du traitement au RGPD</a> est apparu en premier sur <a href="https://www.schmitt-avocats.fr">Philippe Schmitt Avocats</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Données personnelles : le règlement 2016/679 dit RGPD et les petites et moyennes entreprises</title>
		<link>https://www.schmitt-avocats.fr/reglement-2016679-rgpd/</link>
		
		<dc:creator><![CDATA[Philippe Schmitt]]></dc:creator>
		<pubDate>Wed, 04 Oct 2017 12:18:08 +0000</pubDate>
				<category><![CDATA[Données personnelles]]></category>
		<category><![CDATA[25 mai 2018]]></category>
		<category><![CDATA[27 avril 2016]]></category>
		<category><![CDATA[Avocat]]></category>
		<category><![CDATA[budget]]></category>
		<category><![CDATA[conformité]]></category>
		<category><![CDATA[cout]]></category>
		<category><![CDATA[dépenses]]></category>
		<category><![CDATA[données personnelles]]></category>
		<category><![CDATA[emploi des données]]></category>
		<category><![CDATA[entreprises]]></category>
		<category><![CDATA[juin 2016]]></category>
		<category><![CDATA[personnes physiques]]></category>
		<category><![CDATA[petites et muyennes entreprises]]></category>
		<category><![CDATA[prix]]></category>
		<category><![CDATA[prix à payer]]></category>
		<category><![CDATA[protection des données personnes physiques]]></category>
		<category><![CDATA[règlement 2016/679]]></category>
		<category><![CDATA[RGDP]]></category>
		<category><![CDATA[RGPD]]></category>
		<category><![CDATA[transparence]]></category>
		<guid isPermaLink="false">http://www.schmitt-avocats.fr/?page_id=4409</guid>

					<description><![CDATA[<p>RGPD et PME : Comprendre et s&#8217;adapter aux obligations de protection des données RGPD et PME : Les clés d&#8217;une conformité accessible Comprendre et s&#8217;adapter aux obligations de protection des données « Le traitement des données à caractère personnel devrait être conçu pour servir l&#8217;humanité ». Quel est le prix à payer par les entreprises</p>
<p class="more-link"><a href="https://www.schmitt-avocats.fr/reglement-2016679-rgpd/" class="themebutton2">READ MORE</a></p>
<p>L’article <a href="https://www.schmitt-avocats.fr/reglement-2016679-rgpd/">Données personnelles : le règlement 2016/679 dit RGPD et les petites et moyennes entreprises</a> est apparu en premier sur <a href="https://www.schmitt-avocats.fr">Philippe Schmitt Avocats</a>.</p>
]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-page" data-elementor-id="4409" class="elementor elementor-4409">
						<section class="elementor-section elementor-top-section elementor-element elementor-element-ccaae29 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="ccaae29" data-element_type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-852d5a7" data-id="852d5a7" data-element_type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
							</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-27933c8 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="27933c8" data-element_type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-5ddd383" data-id="5ddd383" data-element_type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-720d6df elementor-widget elementor-widget-html" data-id="720d6df" data-element_type="widget" data-widget_type="html.default">
				<div class="elementor-widget-container">
					<html lang="fr">
<head>
    <meta charset="UTF-8">
    <meta name="viewport" content="width=device-width, initial-scale=1.0">
    <meta name="description" content="Analyse des enjeux du RGPD pour les PME : obligations, mise en conformité et solutions pratiques pour protéger les données personnelles tout en respectant le budget des petites entreprises">
    <meta name="keywords" content="RGPD, PME, données personnelles, protection des données, conformité, règlement européen, budget, entreprises">
    <title>RGPD et PME : Comprendre et s'adapter aux obligations de protection des données</title>
    <link rel="stylesheet" href="https://cdn.jsdelivr.net/npm/tailwindcss@2.2.19/dist/tailwind.min.css">
    <style>
        body {
            font-family: Arial, sans-serif;
            font-size: 14px;
            line-height: 1.6;
            color: #333;
            background-color: #f9fafb;
        }
        .container {
            max-width: 1200px;
            margin: 0 auto;
            padding: 20px;
        }
        .quote {
            font-style: italic;
            border-left: 4px solid #2563eb;
            padding-left: 20px;
            margin: 20px 0;
        }
        .highlight-box {
            background-color: #dbeafe;
            border-left: 4px solid #2563eb;
            padding: 15px;
            margin: 20px 0;
            border-radius: 4px;
        }
        .section-card {
            background-color: #fff;
            border-radius: 8px;
            box-shadow: 0 4px 6px rgba(0,0,0,0.1);
            padding: 25px;
            margin-bottom: 25px;
            transition: transform 0.3s ease;
        }
        .section-card:hover {
            transform: translateY(-5px);
        }
        .list-item {
            display: flex;
            margin-bottom: 10px;
        }
        .list-item:before {
            content: "•";
            color: #2563eb;
            font-weight: bold;
            margin-right: 10px;
        }
        .footer {
            margin-top: 40px;
            padding-top: 20px;
            border-top: 1px solid #e5e7eb;
            text-align: center;
            font-size: 12px;
            color: #6b7280;
        }
        @media (max-width: 640px) {
            .container {
                padding: 10px;
            }
        }
        h1, h2, h3 {
            color: #1e40af;
        }
    </style>
</head>
<body>
    <div class="container">
        <header class="text-center mb-12 pt-6">
            <h1 class="text-4xl font-bold mb-4">RGPD et PME : Les clés d'une conformité accessible</h1>
            <p class="text-xl text-gray-600">Comprendre et s'adapter aux obligations de protection des données</p>
        </header>

        <section class="section-card">
            <div class="quote text-xl">
                « Le traitement des données à caractère personnel devrait être conçu pour servir l'humanité ».
            </div>
            
            <p>Quel est le prix à payer par les entreprises pour rendre compatible leur emploi des données avec cet objectif posé au 4ème considérant du règlement 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données ?</p>
            
            <p class="mt-4">Ce règlement en vigueur depuis juin 2016 est applicable à partir du 25 mai 2018.</p>
        </section>

        <section class="section-card">
            <h2 class="text-2xl font-bold mb-4">Toutes les entreprises aujourd'hui utilisent des données personnelles</h2>
            
            <p>Le règlement sur la protection des données personnelles, toutes les entreprises y sont soumises. Toutes les entreprises aujourd'hui utilisent des données personnelles. Les services techniques comme les services commerciaux collectent et exploitent des données personnelles ne serait-ce que pour identifier leurs interlocuteurs des sociétés clientes, de leurs fournisseurs et de leurs partenaires.</p>
            
            <p class="mt-4">Quel que soit le secteur d'activité concernée, les entreprises emploient des données personnelles pour leurs ressources humaines, dans leurs différents services financiers et bien entendu, au service juridique et même à la direction de la propriété industrielle.</p>
        </section>

        <section class="section-card">
            <h2 class="text-2xl font-bold mb-4">Le RGPD n'a pas pour objectif d'interdire l'emploi des données personnelles</h2>
            
            <p>Le RGPD n'a pas pour objectif d'interdire l'emploi des données personnelles. Les personnes physiques qui pour leurs activités personnelles ou domestiques utilisent des données personnelles par exemple dans leur téléphone portable, ne sont pas soumises au RGPD.</p>
            
            <div class="highlight-box mt-4">
                <p>Pour les entreprises, <strong>il serait inutile et contre-productif de détruire les bases de données</strong> aux motifs qu'elles contiennent des données personnelles, un tel acte si hâtif pourrait d'ailleurs être reproché par des partenaires dont l'activité se trouve ainsi perturbée.</p>
            </div>
            
            <p class="mt-4">Le RGPD organise ce droit de la protection des données personnelles qui est un droit fondamental. C'est un changement radical pour les entreprises, elles ne peuvent plus agir comme si elles étaient propriétaire de ces données personnelles, elles n'en sont que les gardiennes, situation qui les oblige envers les personnes physiques concernées.</p>
            
            <p class="mt-4">Cette soumission de l'entreprise à ce droit fondamental de la personne physique s'exprime au RGPD à tous les stades de la formalisation de la donnée personnelle comme par exemple lors de sa collecte, de son traitement, de sa détention, de son exploitation, et même pour sa conservation.</p>
        </section>

        <section class="section-card">
            <h2 class="text-2xl font-bold mb-4">Le champ d'application du RGPD est immense</h2>
            
            <p>Le RGPD définit très largement les informations qui constituent des données à caractère personnel. Toute information se rapportant à une personne physique identifiée ou identifiable notamment par référence à un identifiant, tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne, ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale.</p>
            
            <p class="mt-4">S'ajoute à cette liste les données qui bien qu'ayant fait l'objet d'une anonymisation, peuvent être attribuées à une personne physique par le recours à des informations supplémentaires.</p>
            
            <div class="highlight-box mt-4">
                <p>Certes, le champ d'application du RGDP est immense, mais dans la plupart des cas, les entreprises disposent de solutions simples pour la mise en conformité de leur base de données en toute transparence avec les personnes physiques concernées.</p>
            </div>
        </section>

        <section class="section-card">
            <h2 class="text-2xl font-bold mb-4">La preuve d'un état de conformité au RGPD</h2>
            
            <p>Différents principes sont posés au règlement RGPD :</p>
            
            <div class="ml-6 mt-4">
                <div class="list-item">Qualifications des données dites sensibles</div>
                <div class="list-item">Renforcement des droits des personnes dont les données personnelles sont utilisées</div>
                <div class="list-item">Obligation de sécurité des données dès la phase d'élaboration du traitement mettant en œuvre des données personnelles</div>
                <div class="list-item">Responsabilisation et transparence entre l'entreprise qui détermine les finalités et les moyens du traitement - le responsable du traitement - et son sous-traitant</div>
            </div>
            
            <h3 class="text-xl font-semibold mt-6 mb-3">Quelques problématiques essentielles :</h3>
            
            <div class="ml-6">
                <div class="list-item">Consentement à l'accès aux données personnelles, les solutions antérieures sont-elles reconduites ?</div>
                <div class="list-item">Quantité des données conservées et finalité de leur conservation</div>
                <div class="list-item">Le responsable du traitement</div>
                <div class="list-item">Plus spéculatives, nos interrogations sur la qualification de données personnelles appliquée aux annuaires professionnels avec la décision de la CNIL du 15 septembre 2021</div>
            </div>
            
            <p class="mt-6">Comme le mécanisme mis en place par le règlement RGPD ne repose plus sur des déclarations ou des autorisations préalables, mais sur la preuve d'un état de conformité, à cette fin parmi les outils envisagés peuvent être cités :</p>
            
            <div class="ml-6 mt-4">
                <div class="list-item">Le registre des traitements</div>
                <div class="list-item">Le délégué à la protection des données</div>
                <div class="list-item">La notification des défaillances de sécurité</div>
                <div class="list-item">La certification</div>
                <div class="list-item">Les codes de conduite</div>
                <div class="list-item">Les études d'impact sur la vie privée</div>
            </div>
        </section>

        <section class="section-card bg-blue-50">
            <h2 class="text-2xl font-bold mb-4">Solution pour les PME</h2>
            
            <p>Pour les petites et moyennes entreprises, le règlement RGPD prévoit des dérogations et des tempéraments afin de ne pas perturber l'utilisation du service qui traite les données personnelles.</p>
            
            <div class="highlight-box mt-4">
                <p>Mais là est bien l'enjeu du règlement, comment les petites et moyennes entreprises peuvent-elles se conformer aux nouvelles dispositions dans des budgets maîtrisés ?</p>
            </div>
        </section>

        <footer class="footer">
            <p>2017 - 2021 Avant toute mise en œuvre ce document doit être réactualisé.</p>
        </footer>
    </div>
</body>				</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				</div>
		<p>L’article <a href="https://www.schmitt-avocats.fr/reglement-2016679-rgpd/">Données personnelles : le règlement 2016/679 dit RGPD et les petites et moyennes entreprises</a> est apparu en premier sur <a href="https://www.schmitt-avocats.fr">Philippe Schmitt Avocats</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
