Are you GDPR ready? QAwerk’s compliance checklist

Suivez la vague RGPD ! Comment cela vous concerne et que faire ?

Les nouvelles règles RGPD de l’Union européenne en matière de protection de la vie privée sont entrées en vigueur ce week-end, mais il semble que certaines organisations n’aient pas respecté le délai pour se mettre en conformité avec les changements. Plusieurs sites web, dont ceux de grands fournisseurs d’actualités, ont été inaccessibles dans l’UE, accompagnés de messages adressés aux lecteurs au sujet des nouvelles réglementations.

Qu’est-ce que le RGPD ?

Le RGPD (Règlement général sur la protection des données) définit les nouvelles règles de traitement des données personnelles, instaurées le 27 avril 2016, qui remplacent la directive sur la protection des données personnelles de 1995. Les nouvelles réglementations s’appliquent à tous les pays de l’UE, ainsi qu’aux entreprises étrangères qui traitent avec l’UE.

Le RGPD est composé de 99 articles et encadre la relation entre les fournisseurs de données et ceux qui collectent, traitent et exploitent ces données. Cet acte normatif permet aux résidents de l’UE de protéger l’utilisation des informations personnelles qu’ils fournissent eux-mêmes (nom, numéro de téléphone, adresse e-mail, données de paiement), de celles collectées automatiquement (localisation, adresse IP et autres) et de celles permettant de déterminer les préférences et les centres d’intérêt des utilisateurs.

Le RGPD énonce sept grands principes de protection des données personnelles :

  1. Licéité, loyauté et transparence. Les données ne doivent être obtenues qu’avec le consentement de l’utilisateur.
  2. Limitation des finalités. Les données ne doivent être collectées et utilisées que pour les finalités précisées au moment de la collecte.
  3. Minimisation des données. Les données ne peuvent pas être collectées dans un volume supérieur au nécessaire.
  4. Exactitude. Les données personnelles inexactes doivent être supprimées ou corrigées à la demande de l’utilisateur.
  5. Limitation de la conservation. Les données ne doivent pas être conservées plus longtemps que ne l’exige la finalité du traitement.
  6. Intégrité et confidentialité. Les données doivent être protégées contre tout accès, traitement et destruction non autorisés.
  7. Responsabilité. Chaque entreprise doit être en mesure de démontrer le respect des mesures énoncées.

Qui est concerné par le RGPD ?

Les nouvelles règles ont également introduit de nouveaux termes : responsable du traitement et sous-traitant. Les responsables du traitement sont les entreprises qui collectent les informations personnelles et en sont responsables ; les sous-traitants sont les entreprises qui traitent ces informations. En cas de violation de la sécurité, toutes les fuites doivent être divulguées dans les 72 heures suivant leur découverte ; à défaut, l’entreprise doit s’acquitter d’une amende pouvant atteindre 20 millions d’euros ou 4 % du chiffre d’affaires annuel.

L’objectif principal de la mise en place du RGPD est d’accroître la responsabilité des acteurs traitant les informations et de promouvoir des méthodes légales et sûres de traitement des informations personnelles. Après l’entrée en vigueur des nouvelles règles, les entreprises doivent expliquer leurs mécanismes et finalités de traitement des informations, et les utilisateurs européens peuvent à leur tour demander la confirmation du traitement de leurs informations, clarifier la source d’obtention des données et même exiger la suppression de leurs données personnelles.

Que faire ?

Selon les statistiques fournies par la société Veritas, seules 40 % des entreprises craignent une non-conformité aux exigences en matière de traitement des données personnelles et 31 % s’inquiètent des atteintes à leur réputation en cas de non-respect du RGPD. Au final, le RGPD constitue une étape majeure dans le système existant, et son application accroîtra significativement le niveau de protection des données personnelles, permettra de lutter contre la manipulation et l’utilisation abusive des informations personnelles dans l’UE et au-delà.

Quel que soit votre emplacement, si vous travaillez avec des clients de l’UE, vous devez prendre le RGPD au sérieux. L’ampleur des changements à apporter varie selon les entreprises, et il vaut mieux le faire avec des spécialistes du domaine.

Mais nous avons mené quelques recherches et compilé une liste de contrôle minimale, applicable à la plupart des entreprises, pour être en conformité avec les règles du RGPD :

Liste de contrôle de conformité RGPD pour les entreprises par QAwerk

Contactez-nous pour un test de conformité RGPD !

Comme vous pouvez le constater, la conformité au RGPD est un processus complexe et continu que chaque entreprise doit traverser. QAwerk connaît la recette et peut vous aider à vérifier si le site web, l’application ou toute autre présence en ligne de votre entreprise respecte les règles du RGPD.

À propos de QAwerk

QAwerk fournit des prestations de tests logiciels rapides, économiques et à fort impact, à travers le monde, depuis plus de 3 ans. L’externalisation QA efficace réalisée par notre équipe dédiée et expérimentée ne laisse pas la moindre chance aux bugs de subsister. En appliquant et en maintenant les meilleures pratiques de test logiciel, nous garantissons d’amener votre produit à un nouveau niveau. Si l’une de vos solutions numériques nécessite un nettoyage et une correction de bugs, confiez-nous-la !