Le Règlement Général sur la Protection des Données (RGPD) est un texte européen entré en application en 2018 qui renforce et harmonise le cadre juridique en la matière. Il prévoit un certain nombre de droits aux personnes dont les données sont traitées et définit les obligations des responsables et sous-traitants des traitements des données.
Le RGPD est complété, en France, par la loi dite « informatique et liberté ».
Qu’est-ce qu’une donnée personnelle ?
Il s’agit d’une information qui permet d’identifier une personne : son identité, ses coordonnées postales, téléphoniques et électroniques, sa date de naissance, son numéro de sécurité sociale, sa photo, etc.
Qu’est-ce qu’un traitement ?
Il s’agit de toute opération effectuée sur une donnée, de sa collecte (peu importe le moyen) à son utilisation (organisation d’un rendez-vous, envoi des commandes, création d’un contrat vendeur, paiement d’un vendeur, etc.).
En tant qu’entreprise, vous effectuez nécessairement des traitements des données relatifs à vos salariés, vos vendeurs, vos clients et vos prospects. Dans ce cadre, vous devez respecter les grands principes de protection des données. Pour en savoir plus, consultez le site de la CNIL.
Qu’est-ce qu’un responsable de traitement ?
Un responsable de traitement est une personne physique ou morale qui réalise un traitement des données personnelles.
Si votre réseau de vendeurs est constitué de salariés, ils ne seront pas considérés comme responsables de traitement.
En revanche, si vous travaillez avec des indépendants, vous serez conjointement responsables des traitements que vous réalisez communément (par exemple, la gestion des données clients s’agissant des indépendants mandataires).
Quels sont les droits des clients de l’entreprise ?
Les personnes physiques dont les données sont traitées bénéficient d’un certain nombre de droits garantissant la préservation desdites données.
Elles doivent pouvoir avoir accès à leurs données dès qu’elles le demandent, les modifier ou les effacer.
Elles doivent aussi être en mesure de s’opposer ou de limiter le traitement. Par exemple, si une personne vous demande d’arrêter de lui adresser des emails promotionnels, vous devez la supprimer de vos listes de diffusion.
De manière générale, vous pouvez vous renseigner plus en détails sur les exigences en matière de protection des données grâce au site de la CNIL. Ce dernier contient une base de connaissances pédagogique complétée par des notices, des guides ou des lignes directrices pour vous aider à vous mettre en conformité.
