Le principe d’« accountability » découle de l’approche par les risques du RGPD. Ce terme signifie en français « responsabilité ». D’ailleurs, responsabiliser les acteurs concernés est l’un des enjeux majeurs de cette nouvelle réglementation. L’objectif est de documenter la conformité de l’entreprise en matière de protection des données à caractère personnel des personnes physiques, à travers la mise en place d’une gouvernance des données personnelles.
Les entreprises doivent pouvoir démontrer qu’elles ont identifié, évalué, et encadré leurs risques en matière de protection des données personnelles et prouver ainsi leur conformité au RGPD.
Concrètement, établir une telle gouvernance se traduit, avant toute chose, par une cartographie légale du système d’information et, plus spécifiquement, des données personnelles utilisées et stockées par l’entreprise. Celle-ci doit identifier les risques et y remédier, notamment par la mise en place de procédures, de contrôles et de plans d’actions.
La formalisation d’une documentation interne pourra intervenir dans un second temps.
Cette documentation comprendra notamment :
Enfin, lors de chaque traitement, l’entreprise, aidée de son DPO, devra s’interroger sur les points suivants pour documenter la conformité d’un traitement de données à caractère personnel :
Tout manquement, notamment aux droits des personnes, pourra être puni d’une amende allant jusqu’à 20 millions d’euros ou, dans le cas d’une entreprise, 4% du chiffre d’affaires annuel mondial.
Votre numéro de téléphone est uniquement utilisé pour nous permettre de vous rappeler. Pour en savoir plus sur la gestion de vos données dans le cadre de la gestion du suivi de notre relation précontractuelle et contractuelle, ainsi que sur vos droits, vous pouvez consulter notre politique de confidentialité.