RGPD et Site Internet
Notre Cabinet Avomedias vous accompagne tout au long du processus de mise en conformité de votre site internet à la réglementation applicable en matière de droit des données à caractère personnel et au Règlement Général sur la Protection des Données (ci-après « RGPD »).
Nous vous proposons d’auditer votre organisme pour établir un état des lieux de la conformité de votre site Internet aux législations en vigueur.
Une fois l’audit terminé nous pourrons vous proposer un accompagnement personnalisé afin de mettre en conformité si nécessaire votre site Internet.
Nos prestations se matérialisent notamment par :
Demandez un devis
L’équipe du Cabinet Avomedias répond à vos questions. Exposez-nous votre situation dans le cadre d'un premier rendez-vous afin d'auditer votre dossier et vous soumettre un devis précis.
Les étapes de mise en conformité de votre site Internet
Tout site Internet qui s’adresse à un public majoritairement européen doit se conformer aux dispositions du RGPD, le Règlement européen relatif à la protection des données personnelles des personnes concernées.
Pour comprendre le RGPD, il est primordial de définir en amont certains termes essentiels.
Une donnée personnelle se définit généralement comme toute information se rapportant à une personne physique identifiée ou identifiable : votre nom, votre prénom, votre âge, votre sexe, votre adresse postale et courriel, votre numéro de téléphone, votre situation familiale et professionnelle, etc.
Des traitements de données personnelles sont opérés sur ces données : leur collecte, leur conservation, leur transfert à l’étranger, leur utilisation ou mise à disposition, leur effacement ou destruction, etc.
Ces opérations sur les données sont réalisées par des responsables de traitement. Ces personnes, généralement le représentant légal d’une entreprise, déterminent les finalités et les moyens de mise en œuvre des traitements sur les données personnelles.
Enfin, les personnes concernées par les traitements sont toutes les personnes physiques identifiables pouvant être identifiées directement ou indirectement par leurs données personnelles.
Avant toute chose, votre site Internet doit respecter deux principes fondamentaux.
En cas de traitement de données personnelles des utilisateurs sur votre site Internet, il est de votre devoir de les informer, mais également de recueillir leur consentement pour traiter leurs données. Le consentement doit être « libre, spécifique, éclairé et univoque » (considérant 32 du RGPD).
De manière générale, les données personnelles des utilisateurs sont collectées au moyen de cookies fonctionnels et/ou publicitaires qui permettent aussi bien d’assurer à l’utilisateur la fourniture d’un service de qualité mais également la fourniture de publicités ciblées.
Pour rappel, un cookie est une forme de « traceur » déposé sur le terminal de l’utilisateur (son ordinateur ou son téléphone) et qui collecte ses données à des fins publicitaires ou pour garantir le bon fonctionnement du site.
Il existe aujourd’hui des modules simples que tout site Internet peut acquérir afin de faciliter le recueil du consentement des utilisateurs : les bandeaux cookies.
Ces bandeaux qui apparaissent dès l’arrivée de l’utilisateur sur un site garantissent un consentement éclairé et univoque de celui-ci qui peut dès lors : accepter les cookies, les refuser ou en savoir plus sur la collecte de ses données.
Le RGPD liste plusieurs principes fondamentaux qui doivent être respectés par tous les responsables de traitement lorsque ceux-ci traitent les données personnelles des utilisateurs visitant leur site internet.
Ici, deux principes en particulier sont concernés : le principe de sécurité et le principe d’information.
Le principe de sécurité
Le principe de sécurité impose au responsable de traitement de traiter les données de façon « à garantir une sécurité appropriée des données » (art. 5-f) du RGPD).
En d’autres termes, il incombe au responsable de traitement de prendre un ensemble de mesures techniques et organisationnelles qui assureront la sécurité et la confidentialité des données traitées par celui-ci.
Ces mesures sont par exemple la mise en place de niveaux d’habilitation pour accéder aux données ou la sécurisation des serveurs où sont stockées les données.
Le principe d’information
Les données des utilisateurs de votre site Internet doivent être traitées de manière licite, loyale et transparente.
En vertu de ce principe de transparence, le responsable de traitement est soumis à une obligation d’information.
En effet, vous devez communiquer aux personnes concernées, c’est-à-dire les utilisateurs de votre site Internet, un ensemble d’informations de façon « concise, transparente, compréhensible et aisément accessible, en des termes clairs et simples » (art. 12 du RGPD).
Les informations communiquées doivent être mentionnées dans un document spécifique généralement appelé « Politique de confidentialité ».
Nous nous attarderons sur ce document ultérieurement.
Quelle est la documentation juridique obligatoire pour une mise en conformité RGPD de votre site Internet ?
Pour être conforme tant au RGPD qu’aux législations nationales en vigueur, un site Internet doit se doter de plusieurs documents indispensables : les mentions légales, une politique de confidentialité et une politique relative aux cookies.
Mise en conformité RGPD de votre site Internet
Mise en conformité de votre Site Internet et/ou Application mobile incluant la rédaction des mentions obligatoires devant y figurer conformément au code de la consommation et au RGPD.
En cas de doute sur les procédures à suivre, contactez-nous. Notre cabinet vous accompagne et vous conseille sur l’ensemble des mesures à mettre en œuvre pour assurer la mise en conformité de votre site internet.
Nous pouvons également vous proposer l’ensemble des documents juridiques nécessaires pour garantir votre conformité au RGPD et aux législations nationales en vigueur.
Notre expertise en matière de protection des données personnelles :
- Prévient toute atteinte à votre vie privée et à la confidentialité de vos données personnelles ;
- Permet de vous conseiller au mieux afin de vous mettre en conformité au RGPD ;
- Assure une représentation de qualité de vos intérêts devant les juridictions civiles ou pénales et devant les autorités administratives compétentes.
Me Steve OUTMEZGUINE
Fondateur du Cabinet Avomedias
Contactez nous
contact@avomedias.law
01 84 14 52 02
Notre adresse
47 Avenue Hoche
75008 Paris
Prendre rendez-vous
Prenez rendez-vous par téléphone
Du lundi a vendredi de 9h a 19h