date de la réponse: 10.01.2025
Le RGPD impose de mener une analyse d’impact (PIA) sur les traitements à risques (données sensibles, grande échelle), et de mettre en place des mesures de sécurité proportionnées pour protéger les données. Les entreprises doivent documenter leurs traitements, désigner un DPO (Data Protection Officer) si nécessaire, respecter la minimisation et l’information des personnes, et notifier toute violation de données à la CNIL sous 72 heures. Le non-respect peut entraîner des sanctions administratives jusqu’à 4% du CA mondial. L’approche “Privacy by design” s’inscrit dans la gestion globale des risques informatiques et juridiques, assurant la conformité continue.