Quels sont les risques que je prends si je ne prévois pas de politique de sécurité et de confidentialité pour mon site internet, ou mon application en ligne ?

=> la CNIL peut vous infliger une amende : en cas de violation grave en matière de données personnelles, ou encore en cas de plainte la CNIL (Commission Nationale de l’Informatique et des Libertés) peut prononcer des sanctions l’encontre de votre société pouvant aller d’une simple mise en demeure à des amendes pécuniaires.

La politique de confidentialité permet au responsable de traitement, c’est-à-dire à la personne qui donne les instructions pour la collecte de données à caractère personnel, d’indiquer aux utilisateurs du site ou de l’application en ligne, de quelle manière ses données à caractère personnel sont collectées, traitées, pour quelles finalités et également les mesures prises par l’entreprise pour les protéger.

Ce document permet de respecter le droit d’information et de transparence dû aux personnes concernées par les traitements

Il permet également d’informer nos partenaires ou nos sous-traitants des mesures qui sont prises pour respecter la règlementation RGPD.

La politique de confidentialité contient les informations suivantes :

  • les finalités de la collecte de données : ex. pour traiter les commandes de mes clients
  • le fondement de la collecte de données : ex. l’exécution d’un contrat de vente 
  • les personnes qui ont accès aux données : ex. le service commercial qui traite les commandes 
  • la durée de conservation : ex. 5 ans après la dernière commande d’un client
  • les modalités selon lesquelles les personnes concernées peuvent exercer leurs droits : ex. droit d’accès, de rectification, de suppression : par un message adressé par mail
  • les éventuels transferts de données hors Union Européenne : le cas échéant, il faut préciser les mesures prises pour garantir la protection, la sécurité des données et le respect des droits des personnes concernées. 

MORALITE : Prévoir une politique de confidentialité, c’est aussi garantir à ses clients que leurs données personnelles sont traitées correctement.

En outre, à défaut de respecter ces obligations, vous engagez votre responsabilité et exposez votre entreprise à des sanctions.