Je n’ai pas de politique de confidentialité sur mon site internet, que risque mon entreprise ?
Si vous recueillez des données personnelles depuis votre site internet, vous devez nécessairement établir une politique de confidentialité, afin que les utilisateurs soient informés de leur utilisation. Si votre société est en Europe et/ou que vous traitez avec des clients européens, elle doit en plus être conforme au RGPD. Dans le cas contraire, il s'agit d'une infraction.
💰 Comme le prévoient l'article 226-16 et l’article 226-21 du Code pénal, le fait d'utiliser ou de détourner de leur finalité des données personnelles sans avoir respecté les formalités garantissant leur sécurité, constitue une infraction. Celle-ci peut être punie de 5 ans d'emprisonnement et de 300 000 euros d'amende.
🚩 Depuis l'entrée en vigueur du RGPD en 2018, les sanctions financières ont été démultipliées. Les amendes pourraient en effet atteindre un montant plus que persuasif de 20 millions d'euros ou 4 % du chiffre d'affaires annuel mondial.
Les autres obligations à mettre en place découlant de votre politique de confidentialité
La politique de confidentialité doit mentionner les droits des utilisateurs en ce qui concerne leurs données personnelles et mettre en place des actions :
✅ Le droit d'opposition : Un utilisateur peut s'opposer à ce que les informations qu'il a communiquées soient utilisées à certaines fins. Pour cela, l’entreprise doit installer un plugin qui permet aux visiteurs de choisir ou non les cookies.
✅ Le droit de retrait : Une personne peut demander à ce que ses données personnelles soient retirées des listes de diffusion. Il peut s’agir de liens cliquables qui permettent aux utilisateurs de se désinscrire de la base de données.
✅ Le droit d'accès : Tout utilisateur a la possibilité de savoir quelles informations personnelles sont détenues par le site. Il a également la possibilité de les mettre à jour. L’entreprise peut alors faire appel à un DPO qui s’occupera des demandes des clients.
Il existe toutefois d'autres obligations à mettre en place, dans le respect du RGPD. Celles-ci n’ont pas uniquement trait à la confidentialité des données. Il peut s’agir d’un avenant au contrat de travail des salariés, de clauses contractuelles de sous-traitance, de clauses d’information pour l’utilisation de badges, en cas de géolocalisation, de vidéosurveillance...
Pour cela, il est nécessaire de faire un audit approfondi, parfaitement adapté à l'activité de votre société. C'est ce travail minutieux qui permettra de collecter toutes les informations utiles, afin de mettre en conformité votre entreprise.
La politique de confidentialité mise en place sur le site web de votre entreprise permet aux clients qui transmettent leurs données personnelles d'avoir davantage confiance s'ils connaissent la finalité de cette collecte et leurs droits y afférents. Prenez contact avec nos équipes Aviséconseil. Nos experts, habilités IPRP, réalisent un audit RGPD complet de votre entreprise, afin de la mettre en conformité.