Glossary
RGPD
Règlement européen entré en vigueur en 2018 qui encadre la collecte et le traitement des données personnelles, avec des sanctions pouvant atteindre 4 % du CA.
Le RGPD (Règlement Général sur la Protection des Données) s'applique à toute organisation qui traite des données personnelles de résidents européens, indépendamment de sa taille et de son siège. Pour une TPE/PME française, les obligations principales sont : tenir un registre des traitements, informer les personnes concernées, sécuriser les données, notifier toute violation à la CNIL sous 72 heures, et désigner un DPO si l'activité l'exige.
Les sanctions de la CNIL peuvent atteindre 4 % du chiffre d'affaires mondial, mais en pratique pour les PME, le risque le plus matériel n'est pas l'amende — c'est la perte de contrats B2B. De plus en plus de grands comptes refusent désormais de signer avec un fournisseur dont la conformité RGPD n'est pas démontrée.
Les contrôles RGPD recoupent fortement les contrôles de cybersécurité : sécurisation des accès, chiffrement des données, traçabilité, gestion des sous-traitants. C'est pour cela que la formation Essentials inclut un registre RGPD light + une clause fournisseur conforme — pas pour vous transformer en juriste, mais pour cocher les cases techniques que les clients B2B regardent.