Retrouvez les notions clés de protection, d’attaque, d’authentification et de continuité utiles pour mieux sécuriser votre entreprise.
Définition
Le RGPD est le règlement européen qui encadre la collecte et le traitement des données personnelles — clients, prospects, salariés. Toute PME qui traite de telles données est concernée : registre des traitements, information des personnes, gestion de leurs droits et déclaration des violations.
Au-delà de l’aspect juridique, le RGPD rejoint la cybersécurité : protéger les données personnelles suppose des mesures techniques concrètes. Les sanctions peuvent atteindre 4 % du chiffre d’affaires mondial.
À retenir
Le RGPD n’est pas qu’une formalité juridique : il impose des mesures de sécurité concrètes, ce qui relie directement conformité et cybersécurité.
Point de vigilance
Réduire le RGPD à une politique de confidentialité sur le site. Sans mesures techniques réelles (accès, chiffrement, sauvegardes, traçabilité), la conformité n’est qu’apparente et ne résiste pas à un contrôle.
À quoi cela sert
- Cadrer la collecte et la conservation des données personnelles.
- Relier obligations légales et mesures de sécurité concrètes.
- Se préparer à un contrôle ou à une demande d’exercice de droits.
Exemple concret
Une PME tient son registre des traitements, chiffre ses postes, restreint l’accès aux fichiers RH et sait restaurer ses données. Lors d’une demande client d’accès à ses données, elle y répond dans les délais, preuves à l’appui.
Bonnes pratiques
- Tenir à jour un registre des traitements réaliste.
- Adosser la conformité à des mesures techniques (accès, chiffrement, sauvegardes).
- Préparer une procédure de réaction en cas de violation de données.
Pourquoi ce terme compte
Comprendre le RGPD aide à voir la conformité comme un prolongement de la cybersécurité, où la protection réelle des données prime sur les seules mentions juridiques.
Vous pouvez revenir au sommaire cybersécurité ou poursuivre avec les services, FAQ et ressources Evoir liés à la protection des PME.