倒être concurrentiel au sein de l 'UE, la conformité au RGPD est essentielle

untravailleur scientific prenant des notes sur une tablet

四亿七千七百万美元的修正案prélevées 2019年提供保护的环境Règlement général保护的données (RGPD), matériel médical和法国科学部门的制造商和企业在环境保护和维护方面的生活conformité持久。

2018年,联盟européenne (UE) a promulgué le Règlement général sur la protection des données (RGPD),没有doute la réglementation la加上严格的世界matière de protection des données。Nous commençons maintenant à en voir l 'impact: en 2019, l 'UE a facturé aux enterprises加上4.77亿美元d 'amendes pour avoir violé le règlement RGPD。

Si ce règlement欧洲和城市的象征,la portée欧洲和世界的影响législation欧洲的世界的象征,欧洲的组织和服务的象征,indépendamment de leur nationalité ou de leur的起源。这些企业是友好的,有权利的conférés他们是保护财产的赔偿人concernées他们的财产matériels ou immatériels résultant他们违反了法律和行政法规。

La stratégie de conformité est crucale

产品的制造商和药品和配置médicaux qui opèrent en Europe, il est impératif de mettre en auruvre和维护un programme RGPD耐用。我们'idéal,您的意见déjà entamé我们的过程,我们的工作portée我们的工作人员années,我们的过程存在的功能,我们的企业,我们的信息人员。

倒réussir,为维护公民权利而奋斗的干部conformité享有人身权利的人员concernées提供信息décrits RGPD的命令,关于收藏和收藏过程的法律文书données。Le负责的du出卖des données et Le préposé au出卖des données ont de responsabilités et义务十字架dans Le上下文du nouveau règlement。联合保护保护的法律条文matière保护的法律条文données,关于保护控制的法律条文'accès非autorisé aux données (-à-dire la技术),关于法律管辖的法律条文confidentialité des données法律管辖的法律条文,关于保护人员和文件的法律条文électroniques (lprde)加拿大的法律条文。

L ' évaluation des risques, L ' assurance qualité et L ' audit joueront un rôle重要的场所与环境的结合继续保护生活的计划privée et des données。N 'oubliez pas que le RGPD est une responsabilité partagée par l 'ensemble de l 'organisation, alors assure -vous que vous:

  • 有合伙、有互联网和外部的劳动;
  • Trouvez des systèmes et des outils qui répondent aux besoins de votre组织;
  • Exploitez vos systèmes et procsus exists, le cas échéant;
  • 采用全局视角。

因为洛杉矶terminologie

最重要的de compprenre确定的术语和概念clés utilisés dans la législation:

数据personnellesEst UN terme général désignant les information relatives à UN individual u ou à une " personne fichée, " qui peuvent être utilisées pour déceler directement ou indirectement cette personne。我的名字,我的名字,我的地址我的信息financières我的人。En联想:PI =信息人员;信息渗透标识符个人

莱斯数据biometriquesSont des données à caractère人员résultant d 'UN traitement technique spécifique相对caractéristiques身体,生理的补充,人的气质,人的气质,确认,识别唯一的人,告诉图像的面孔,ou les données亲戚和empreintes数字。

负责任的du traitement des donnéesEst une entité juridique qui détermine, seule ou conjoinement avec d ' aures, la finalité du traitement de toute donnée personnelle et la manière don elle sera traitée。

Préposé du traitement des donnéesest un tiers ayant des responsabilités spécifiques telles que définies par le RGPD。我是有才干的法国données我是负责任的法国人,有才干的法国人données我是有才干的法国人,有才干的法国人données。

traitement des数据Est une action automatisée ou manuelle effectuée sur des données personnelles, telle que la collte, l 'organisation ou l ' enregistration。倾que le traitment des données à caractère人员soit légal en vertu du RGPD, les企业doivent déterminer une base légale倾cette action。

consentementEst联合国概念基础的législation européenne,保护的données。En général,情报人员concernée et de la nécessité d 'obtenir son autorisation pour la collect et le traitement de données à caractère人员。

L 'Autorité de保护des données(APD)欧洲国家autorité国家的人民付出了最负责任的保护données让生活变得美好privée让生活变得美好,让生活变得美好données。法国国家信息委员会Libertés (CNIL)和德国国家信息委员会für den Datenschutz and die information siheit (BfD),一个例子。

Délégué à la保护des données(DPD)最重要的人员和官员chargée尊敬和保护données重要的企业。Le rôle DPD负责人est de veiller à ce que son organisation traite les données personnel de staff, de clients, de fournisseurs ou de toute autre person (également appelée person fichée) conformément aux règles可申请人员en matière de protection des données。某些组织,mais pas tudes, sont tenues de nommer un DPD。

莱斯规则商会contraignantes法国保护政治机构données法国政府机构adhèrent法国企业établies法国政府机构données法国政府机构和企业集团sociétés。ce règles doivent包括所有的原则généraux保护des données和所有权exécutoires保护des garantir des garanties appropriées提供转让de données。ildoivent être法律契约人等appliqués集团成员。

traitement transfrontalier最受尊敬的人données à caractère有责任的有名望的人établi丹加d 'un État成员,等有名望的人données一个有名望的人加上d 'un État成员,欧勒activités有名望的有名望的人加上d 'un établissement丹加l 'UE,有名望的人concernées德加d 'un État成员。

注册des activités de traitement(RoPA)保存文件的义务écrite和aperçu procédures转让和利用données人员。我们的登记机构activités关于重要信息的交易管理机构données,关于catégories de données的文书,关于人员的团体concernées,关于finalité du交易和目的地的données。ce信息doivent être米塞斯à la性情des autorités sur demand。

L '分析保护措施对données的影响(AIPD)最需要的是RGPD的,有价值的,有价值的,有价值的,有价值的,有价值的,有价值的,有价值的,有价值的,有价值的,有价值的,有价值的“保护概念”原则的核心,这是什么意思:

  • 利用新技术
  • 生存的位置是人的行为
  • 监视systématique d 'un lieu无障碍au公共à grande échelle
  • Le traitement des données人员亲属à " l 'origine ethque ou raciale d 'une personne, ses opinions polittes, ses croyances religieuses ou philosophiques ou son apparet à un syndicat ainsi que Le traitement des données génétiques et biométriques dans Le but de reconnaître une personne体质,ou des données concernant la santé, la vie ou l 'orientation sex ' d 'une personne "
  • Le trament des données est utilisé pour prendre des décisions automatisées有关人员和法律的影响(ou des effets similaires)
  • Traitement des données亲戚和孩子
  • 性情敏感d 'entraîner un préjudice体质pour les personnes concernées en cas de fuite

违反données人员Est une breach de la sécurité entraînant la destruction, la perte, l 'altération, la leak non autorisée ou l 'accès incident entel ou illégal à des données personelles transmises, stockées ou traitées d 'une autre manière。En cas de breach de données人事人员,一个组织做了一个信息的违反à l 'autorité de contrôle,有可能的违反données人事人员entraîne不正当的权利和libertés des人事。Lorsque la通知à l 'autorité de surveillance n 'est pas effectuée dans les 72 heures, elle exige une explication du retard。

人的权利

我们拥有与之相关的社会人员的权利données我们的人员considérés我们的新事物的主人réglementation。Grâce à法国人的权利,法国人的要求concernée法国人的公式和要求spécifique et être assurée que ses données法国人的公式和要求indûment collectées, partagées ou utilisées à d ' auterres fins que cells pour lesquelles elles ont été缩写fournies。cesdroits sont énumérés ci-dessous:

1.Le droit d ' être informéPrécise企业和组织为个人提供信息données collectées, manière不提供信息utilisées, durée保护和保护éventuelce信息doivent être communiquées de manière简洁,dans un语言简单et avant la collection des données。

2.Le所有权d 'acces我们的工作人员需要的东西'accès,我们的组织需要的东西à我们的工作人员需要的东西données工作人员需要的东西détiennent我们的工作人员。有权利的人à la person concernée la possibilité d 'accéder aux données à caractère personnel la concernant n .协约的,协约的Les enterprises peuvent factory des frais fraonnables basés sur Les coûts administratifs。洛奇的人concernée事实的需要的人的声音électronique, et sauf需求相反的人concernée,信息的人的信息的人的信息的人的声音électronique couramment utilisée。

3.Le droit de整改执行à la person concernée de demand der la modification de ses données person si elle estime que ces données ne sont pas à jour ou exaces。

4.Le droit à l 'oubliEst également conu sous le nom de " droit à l 'effacement, "渗透剂à la personne concernée de demander la suppression (l 'effacement) de ses données。这是最重要的,绝对的权利。我们有这样的企业dépendances我们有这样的企业être impliquées,我们有这样的日历/période我们有这样的企业,我们有这样的企业,我们有这样的企业,我们有这样的企业,我们有这样的企业,我们有这样的企业,我们有这样的企业。

5.有节制的权利前莱斯人concernees peuvent要求者l 'organisation de限幅器这个方法不利用他们的数据personnelles (ce所有权可以servir d 'option另一个拉要求d 'effacement des数据等可能使用当一个人conteste l 'exactitude de ses数据personnelles当n元你们+ l商会en的这些信息,但是你们倒etablir, exercer ou defendre联合国所有权的法律)。

6.Le droit à la portabilité des donnéesGarantit que la person concernée a la possibilité de demand le transfer de ses données person。有需要的干部,有需要的人concernée有需要的人,有需要的人données à caractère有需要的人,有责任的人。Le transfer de données est fourni dans un format électronique communément utilisé。

7.Le所有权d 'opposition这是一个人concernée一个人的权利的对立面,à的时刻,有条件的données人的行为collectées倒的理由的d 'intérêts légitimes欧倒的'exécution d 'une tâche丹'intérêt /实践的l 'autorité官员。勒负责的du traitement des数据不能+特征数据特征的人员,一个减去,Le负责的du traitement ne demontre des图案洋imperieux pour Le traitement苏尔les无风险,普遍,les所有权等自由de la人concernee ou倒la constatation过欧拉德芳斯德所有权在正义。

8.Les droits relative à la prise de décision automatisée et au profile自由处置倾倾les décisions企业无干预的人类,comme le profile, qui利用des données personelles pour faire des hypothèses calculées sur les individual。Les personnes concernées ont la possibilité de s '对面à une décision fondée sur un traitement automatisé。À这是一个例子,实用的权利,客户的需求,要求,要求,要求examinée环境因素的环境,存在的情况atténuantes这是一个干预,人类的过程,但有一个décision。

结论

法国知识分子生活的各个方面données,法国知识分子téléphones,法国知识分子crédit和法国知识分子débit,法国知识分子crédit和法国知识分子débit,法国知识分子médias;essentielement, chque bien et service utilisé隐含la collect et l’analysis de données人员。

Les données numériques sont l 'avenir et avec le volume de données collectées et stockées, Les违规de données devienent inévitables。Le RGPD est conçu pour refléter Le monde dans Le nous vivons actuelment。

知识的devons intégrer les lois sur les données personnelles, la vie privée et le consent dans le présent et planifier l 'avenir。Après tout,创新的技术是最重要的,comme en témoigne安全的部门保护données。À titre d ' sample, aux États-Unis, 14 États ont déposé de projets de loi visant à renforcer la protection de la vie privée de leurs résidents et nous devons nous attenre à这是一种趋势,未来的世界。Les enterprises doivent être en mesure de le planifier pour être résilientes en affaires。

你给我的祝福加上la conformité au RGPD?公报dès aujourd 'hui。