RGPD : 3 détails que vous oubliez (presque) tous

Le RGPD, vous en avez entendu parler… une fois ou deux. Et pourtant, depuis 2018, toutes les entreprises y sont soumises, même les plus petites. En tant que DPO (délégué à la protection des données) à Dijon, je constate que certaines erreurs reviennent sans cesse, comme des pièges invisibles. Voici 3 oublis fréquents qui peuvent vous coûter cher !


1. Le RGPD est une démarche continue (et non une checklist à cocher une fois)

Le RGPD n’est pas un audit unique que l’on coche une bonne fois pour toutes. Il s’agit d’un processus évolutif. Cela signifie :

  • Mettre en place un registre des traitements et le tenir à jour,
  • Réévaluer régulièrement vos pratiques,
  • Former vos équipes chaque année pour que les collaborateurs récemment arrivés soient bien pris en compte,
  • Anticiper les évolutions (nouveaux outils, nouvelles collectes de données…).

Vous êtes en croissance ? Vos outils changent ? Votre conformité aussi. Prévoyez un budget et un accompagnement sur plusieurs années.

2. Le RGPD est obligatoire depuis 2018 (et personne ne viendra vous prévenir)

Beaucoup de dirigeants pensent encore que le RGPD est réservé aux grandes entreprises ou qu’il s’agit d’une recommandation européenne. Non. C’est une obligation légale.

Depuis plus de 7 ans, vous devez :

  • Informer clairement vos clients et prospects sur l’usage de leurs données,
  • Leur permettre d’exercer leurs droits (accès, rectification, suppression, etc.),
  • Sécuriser l’accès à ces données.

Ignorer le RGPD ne vous protège pas. L’argument du « je ne savais pas » ne fonctionne pas en cas de contrôle ou de litige.

3. Votre site internet est concerné (et il est rarement conforme)

Troisième oubli fréquent : le site web. Or, dès qu’un formulaire collecte une adresse e-mail, vous entrez dans le champ du RGPD.

Et ce n’est pas tout :

  • Les cookies doivent être paramétrés (et non simplement affichés dans une bannière).
  • Il faut pouvoir justifier du consentement (trace, durée, finalité).
  • Votre politique de confidentialité doit être claire, accessible et à jour.

Un site non conforme, c’est une vitrine à risques juridiques.

Le RGPD n’est pas qu’un concept lointain, réservé aux géants du numérique. C’est un outil de protection, pour vos clients, mais aussi pour vous. Et pour bien l’appliquer, il faut savoir ce qu’on ne sait pas encore.

En tant qu’avocat en droit des affaires, médiateur mais surtout délégué à la protection des données à Dijon, je vous accompagne pas à pas pour que votre entreprise ne laisse plus ces angles morts juridiques.

Et si on en parlait autour d’un audit RGPD ? Une bonne base pour commencer à voir plus clair, sans jargon, sans panique, mais avec méthode.

Pour aller plus loin, vous pouvez consulter les ressources officielles de la CNIL sur www.cnil.fr, ou découvrir les bons réflexes en matière de sécurité numérique sur le site www.cybermalveillance.gouv.fr.

Maître Agnès Bardel agnesbardel@agnesbardel.fr 07 49 29 24 86