Les organismes et entreprises doivent être conformes aux exigences du Règlement (UE) 2016/679 du Parlement Européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données en mai 2018. À un an de l’échéance, un grand nombre d’organisations n’a pas formalisé de démarche, ni initialisé de plans d’action. Nous nous intéressons ici à la formalisation d’un plan d’action juridique, organisationnel et technique adapté en soulignant les difficultés inhérentes à un profil de maturité.
Introduction
Un an après la définition du règlement (2016/679 du parlement européen et du conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE (règlement général sur la protection des données), et à un an de la date d’application, nous allons nous intéresser à la définition d’un plan d’action concret et pragmatique. Nous illustrerons les étapes de ce plan d’action par les difficultés potentielles en fonction du profil de maturité de l’entreprise pour la protection de la vie privée.
1. Les trois types de maturité pour la protection de la vie privée et la sécurité des données à caractère personnel
Nous proposons de modéliser trois types de maturité pour la protection de la vie privée et la sécurité des données à caractère personnel.
1.1 Maturité faible
Le premier...
- Accédez à tous les contenus de Connect en illimité
- Découvrez des listes de lecture et des contenus Premium
- Consultez les nouveaux articles en avant-première