RGPD (GDPR)
conformiteDéfinition
Règlement Général sur la Protection des Données : cadre européen imposant des obligations strictes pour le traitement des données personnelles (consentement, minimisation, droits des personnes, notification de violations).
Principes fondamentaux
- Licéité, loyauté, transparence : base légale et information claire
- Limitation des finalités : usage spécifié et légitime uniquement
- Minimisation : collecter uniquement le nécessaire
- Exactitude : données à jour
- Conservation limitée : suppression après la finalité
- Intégrité et confidentialité : sécurité adaptée
Obligations clés
- Registre des traitements (article 30)
- Analyse d'impact (DPIA) pour les traitements à risque
- Notification de violation sous 72h (article 33)
- DPO obligatoire pour certaines organisations
Sanctions
Jusqu'à 20M€ ou 4% du CA mondial. En 2024, Amazon (746M€), Meta (1.2Md€), TikTok (345M€).
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis