Protection des donnéesFrance — Europe2018

RGPD — Règlement Général sur la Protection des Données

Règlement (UE) 2016/679

Union européenne / CNIL

Présentation

En vigueur depuis mai 2018, le RGPD constitue le socle réglementaire européen en matière de protection des données personnelles. Il s'applique à toute organisation traitant des données de personnes situées dans l'UE, quelle que soit la localisation du responsable de traitement. Dans le secteur financier, les établissements traitent massivement des données sensibles (identité, situation financière, comportement bancaire) et sont soumis à des obligations renforcées. Le principe de Privacy by Design impose d'intégrer la protection des données dès la conception des produits. Les amendes peuvent atteindre 20 M€ ou 4% du chiffre d'affaires mondial annuel.

Obligations principales

  • 1Registre des traitements de données personnelles tenu à jour
  • 2Nomination d'un DPO (Délégué à la Protection des Données) si obligatoire
  • 3Analyses d'impact (AIPD/DPIA) pour les traitements à haut risque
  • 4Mise en œuvre des droits des personnes (accès, rectification, effacement, portabilité)
  • 5Encadrement des transferts de données hors UE (clauses contractuelles types, BCR)
  • 6Notification des violations de données à la CNIL dans les 72 heures
  • 7Privacy by Design et Privacy by Default dans les nouveaux projets

Texte officiel

Règlement (UE) 2016/679

Consulter le texte officiel →
← Retour au référentielBesoin d'un accompagnement ?