À quoi sert le RGPD ?
Le RGPD protège les données personnelles des personnes physiques : clients, prospects, salariés, fournisseurs. Il s'applique dès que vous traitez la moindre donnée identifiante (nom, email, IP, photo, etc.), même via un simple fichier Excel.
Les 6 principes à retenir
- Licéité : un traitement = une base légale (contrat, consentement, obligation légale, intérêt légitime…).
- Minimisation : ne collectez que ce qui est strictement utile.
- Exactitude : tenez les données à jour, corrigez-les sur demande.
- Limitation : fixez une durée de conservation et purgez ensuite.
- Sécurité : protégez l'accès (mots de passe, sauvegardes, chiffrement).
- Transparence : informez clairement les personnes concernées.
Vos obligations concrètes
- Tenir un registre des traitements (modèle CNIL gratuit).
- Publier une politique de confidentialité sur votre site.
- Recueillir un consentement valable pour les newsletters et cookies.
- Signer des accords de sous-traitance avec vos prestataires (hébergeur, CRM, paie).
- Notifier toute fuite de données à la CNIL sous 72 h.
Les pièges classiques
- Demander la date de naissance « par habitude » sans usage réel.
- Conserver les CV non retenus pendant des années.
- Utiliser une boîte mail générique partagée pour gérer les clients.
- Oublier que Google Analytics, Mailchimp ou un CRM US sont des transferts hors UE.
Besoin d'aller plus loin ?
Un DPO externalisé ou un audit RGPD pour structurer votre conformité, sans surcharger vos équipes.