Logo - Full (Color)

Conformité au RGPD

GDPR or General Data Protection Regulation, Compliance Definition

Conformité au RGPD

GDPR or General Data Protection Regulation, Compliance Definition

La plateforme HubSpot permet d'assurer facilement une mise en conformité au RGPD.

Consultez cette page pour en savoir plus sur les fonctionnalités de HubSpot en lien avec la mise en conformité au RGPD.

Le RGPD en bref

Le RGPD (Règlement général de l'UE sur la protection des données) est une réglementation de l'UE qui remplace la Directive de l'UE sur la protection des données personnelles (DPD) de 1995. Son but est d'améliorer de manière significative la protection des données des citoyens de l'UE et d'augmenter les obligations des entreprises qui collectent ou traitent des données personnelles. Le règlement est applicable depuis le 25 mai 2018. Il s'appuie sur de nombreuses exigences de la Directive de 1995 concernant la confidentialité et la sécurité des données, mais comprend aussi plusieurs nouvelles dispositions visant à accroître les droits des personnes concernées et à durcir les pénalités en cas d'infraction.

Le texte complet du RGPD peut être consulté à cette adresse et un glossaire de tous les termes juridiques dont vous aurez besoin est à disposition sur cette page.

Avant le RGPD

La protection des données dans l'UE est antérieure au RGPD. commence à dater ? Bien que la Directive de l'UE sur la protection des données personnelles de 1995 a été remplacée en mai 2018 par le RGPD, ladite Directive avait fixé les huit principes de protection des données qui ont régi le traitement des données personnelles par les entreprises depuis plus de vingt ans. 

Pour en savoir plus sur la Directive de 1995 et les huit principes originaux de protection des données, faites défiler cette page vers le bas jusqu'à la section des questions et réponses.

Le RGPD me concerne-t-il ?

Alors que la législation européenne en vigueur (la Directive de l'UE sur la protection des données personnelles de 1995) s'applique aux entités au sein de l'UE, la portée territoriale du RGPD est bien plus large, car celui-ci s'applique aux entreprises hors de l'UE qui (1) distribuent leurs produits dans l'UE ou (2) s'intéressent au comportement de la population dans l'UE. En d'autres termes, même si votre siège se situe hors de l'UE, tant que vous contrôlez ou traitez des données relatives aux citoyens de l'UE, le RGPD s'applique à vous.

Vérifiez si votre entreprise est prête pour le RGPD grâce à cette check-list.

Clause de non-responsabilité : Ce site web ne vise pas à présenter de manière exhaustive les lois européennes sur la confidentialité des données, ni à offrir des conseils juridiques sur lesquels votre entreprise pourrait s'appuyer pour se mettre en conformité avec des règlements tels que le RGPD. Il fournit néanmoins des informations contextuelles permettant de mieux comprendre comment HubSpot gère certains points juridiques importants. Ces informations juridiques ne sont pas des conseils juridiques, car la loi n'est pas appliquée ici par un avocat en fonction des circonstances propres à votre entreprise. Il est donc indispensable que vous consultiez un avocat si vous souhaitez savoir comment interpréter ces informations ou vérifier leur exactitude. Vous ne pouvez pas vous fier à ce document au titre de conseil juridique, ni même au titre de recommandation d'interprétation d'une loi donnée.

Les principales modifications apportées par le RGPD

Consentement

Lorsqu'une personne s'apprête à soumettre ses informations personnelles, le responsable du traitement des données (en général, une entreprise) doit veiller à obtenir son consentement. Le RGDP durcit les normes de divulgation lors de l'obtention du consentement, qui doit se « manifester de façon libre, spécifique, éclairée et univoque », et exige que les responsables du traitement utilisent des termes juridiques « clairs et simples » qui se « distinguent clairement » d'autres questions. Les responsables du traitement doivent également établir que leurs processus sont conformes et suivis dans chaque cas. Auparavant, en vertu de la DPD, le consentement pouvait être déduit d'une action ou d'une inaction lorsque cette action ou inaction signifiait clairement un consentement. Par conséquent, la Directive a laissé la possibilité de mettre en place un mécanisme de retrait. Toutefois, cela changera avec le RGPD qui exige que la personne concernée donne son accord par « une déclaration ou par un acte positif clair ».

En bref, le consentement de votre client ne peut être forcé, et ce dernier doit être conscient qu'il accepte le traitement de ses données personnelles. De plus, il doit savoir exactement ce à quoi il consent et il doit être informé à l'avance de son droit à retirer ce consentement. Le consentement doit être obtenu par une indication positive, c'est-à-dire qu'il ne peut être déduit du silence, de cases précochées ou de l'inactivité. Cela signifie qu'il sera plus important à l'avenir d'informer l'utilisateur pendant le processus d'inscription.

Nouveaux droits pour les personnes

Le règlement intègre aussi deux nouveaux droits pour les personnes concernées : un « droit à l'oubli » exigeant des responsables du traitement qu'ils informent les destinataires de telles demandes d'effacement, et un « droit à la portabilité des données » qui permet aux personnes concernées de demander une copie de leurs données dans un format couramment utilisé. Grâce à ces deux droits, il sera désormais plus facile pour les utilisateurs de demander que les informations stockées soient supprimées ou que les informations collectées soient partagées avec eux.

Demandes d'accès

Les personnes concernées ont toujours eu le droit de demander à accéder à leurs données. Le RGPD renforce ce droit. Dans la plupart des cas, vous ne pourrez faire payer le traitement d'une demande d'accès, sauf si vous êtes en mesure de prouver que le coût de cette demande sera excessif. De plus, le délai de traitement d'une demande d'accès diminuera considérablement par rapport au délai actuel de 40 jours. Dans certains cas, les entreprises peuvent refuser l'accès à des données, lorsque la demande est jugée infondée ou abusive par exemple. Toutefois, les entreprises devront définir des clauses et des procédures de refus claires, et démontrer en quoi la demande répond à ces critères de refus.

Si vous êtes déjà un client ou un partenaire de HubSpot et que vous avez des questions, des commentaires ou des suggestions à formuler, veuillez contacter votre chargé de compte. Si vous n'êtes pas encore un client ou un partenaire de HubSpot, veuillez nous écrire à l'adresse privacy@hubspot.com.

En savoir plus sur la conformité avec le RGPD

A glossary with all legal definitions around the GDPR

Notre glossaire du RGPD

Le RGPD a été rédigé par des avocats, il n'est donc pas surprenant qu'il comporte un peu de jargon juridique, et c'est pourquoi nous avons compilé un glossaire qui vous permettra d'en comprendre les termes essentiels.

Accéder au glossaire

Our GDPR Compliance Checklist

Notre liste gratuite de contrôle de la conformité au RGPD

HubSpot a élaboré une liste de contrôle de la conformité au RGPD gratuite pour aider ses clients et ses partenaires à déterminer la marche à suivre.

Accéder à la liste

Our GDPR Compliance Checklist

Notre étude sur le RGPD

Votre entreprise est-elle conforme aux nouvelles dispositions du RGPD ? Que pensent les consommateurs de ces changements ? Découvrez les réponses à ces questions dans notre étude sur le RGPD.

Accéder à l'étude