
Dans ce cours, on parle "RGPD Pratique".
Vous n'avez ni le temps ni la motivation de lire le Règlement Général sur la Protection des Données (RGPD) constitué de 99 articles (pourquoi ne pas avoir terminé sur un chiffre rond...c'est un mystère !) et ce, sans compter les considérants.
Vous n'êtes peut-être pas juriste et même si vous l'étiez, il faut bien reconnaître qu'il y a plus sexy comme matière !
------------------------
Ce cours a une vision pratique du RGPD.
Ce que vous recherchez ce sont des actions concrètes pour mettre en conformité votre site et ne pas être visé par une plainte ou une délation auprès des autorités.
Ce cours a été construit pour vous faire gagner du temps, de sorte à ce que vous puissiez vous mettre devant votre ordinateur avec un café et commencer votre conformité étape par étape sans avoir à interpréter les articles parfois flous du RGPD.
Vous vous doutez bien qu'avec autant d'articles et de notions, il peut être difficile de se lancer dans un projet de conformité pour site internet sans savoir de quoi on parle !
Et c'est justement ce que nous allons faire dans cette session "RGPD Pratique" : Nous allons poser les bases (dans un langage simple et pratique sans blabla juridique qui ne vous intéresse pas)
------------------------
Avant de commencer à vouloir mettre votre site en conformité au RGPD, il faut d'abord comprendre plusieurs choses (questions issues de mes clients) :
Quel est l'objectif du RGPD (à part vous embêter et vous faire peur) ?
De quoi parle-t-on lorsque l'on dit "donnée" - est-ce que mes données comptables sont aussi couvertes par le RGPD ? (Spoiler : Non)
Est-ce que je peux encore utiliser des cookies ? Si oui, comment dois-je faire ? (nous allons aborder le sujet épineux des cookies dans toutes les sessions)
Est-ce que le RGPD s'applique à mon site qui ne traite que des données professionnelles ? (Spoiler : Oui il y a de grandes chances)
Je ne comprends pas pourquoi je dois me mettre en conformité, je ne collecte rien de personnel sur mes clients à part leur identité et leur adresse email (vous allez comprendre lorsque nous parlerons de la définition RGPD d'une "donnée")
J'ai un site vitrine, je ne suis pas Amazon, est-ce que j'ai vraiment besoin de me mettre en conformité au RGPD ? (Spoiler : Oui, mais vous êtes quand même Responsable de Traitement)
J'ai entendu parler de "Traitement de donnée" - Qu'est ce que ça veut dire exactement et suis-je concerné ? (Spoiler : Oui vous êtes concerné∙e)
Toute conformité d'un site internet commence par un "Plan de Bataille"
Et nous allons mettre en place nos soldats.
On peut résumer le RGPD en 6 grands principes :
Les bases légales pour être autorisé à traiter des données
La finalité d'une collecte de donnée
La pertinence de la collecte de donnée
La conservation des données (et notamment sur l'aspect Prospection)
Les droits des personnes
La sécurité des données
Votre site internet doit être conforme à chacun des 6 principes exposés ci-dessus et je vais vous guider pas à pas dans les tâches à réaliser pour y arriver.
Dans cette session "Plan de Bataille", je vais définir point par point chacun de ces 6 grands principes de sorte à ce que, si votre site évolue, vous puissiez vous reporter à ces derniers, regarder si quelque chose à changer et modifier en conséquence.
Extrait des recommandations de la CNIL : "Pour pouvoir être mis en œuvre, tout traitement de données doit se fonder sur l’une des « bases légales » prévues par le RGPD. La détermination de la base légale appropriée est une étape-clé pour les organismes"
Hé oui, on ne peut pas faire n'importe quoi, tout doit être cadré et justifiable (même sur internet !)
Dans cette session, nous allons voir quelles bases légales utiliser pour que vos traitements soient conformes au RGPD. Cela vous permettra de :
Pouvoir justifier de vos agissements en cas de contrôle (vous devez pouvoir documenter votre choix de base légale)
Répondre à une demande d'un client (c'est très tendance de demander à une entreprise quelles données elle détient et dans quel cadre elle les utilise)
Remplir correctement le sacro-saint "Registre des Activités de Traitement" (document obligatoire pour tout Responsable de traitement. Ce document peut vous être demandé par la CNIL en cas de contrôle ou même pas un partenaire commercial ou sous-traitant)
Identifier les traitements qui ne rentrent dans aucune catégorie de base légale et éviter des non-conformités qui pourraient vous coûter cher...
A la fin de cette session vous serez en mesure de documenter la base légale de vos traitements, ce qui vous sera demandé en cas de contrôle de conformité (ce qui signifie que vous pourrez vous reposer sur vos deux oreilles lorsque l'on vous demandera d'expliquer dans quel cadre vous utilisé les données)
On y est, toutes vos actions de conformité RGPD dépendent de cette étape.
Que nous dit le RGPD sur la finalité ?
Il nous dit que (pour faire simple et pratique) la collecte de donnée ne peut pas être une fin en soi. C'est à dire que chaque donnée doit être collectée dans un but précis et déterminé à l'avance.
On ne collecte pas une donnée en se disant "elle peut me servir" - Non. On ne collecte une donnée que si on en a véritablement besoin.
Votre site est amené à collecter des données pas vrai ? Alors cette collecte doit poursuivre une finalité déterminée à l'avance et cette dernière doit être :
Renseignée dans le Registre des Activités de Traitement (encore lui)
Expliquée de manière claire aux personnes dont les données sont collectées (que l'on verra dans la section 5)
A la fin de cette session vous serez en mesure de :
Reconnaitre la finalité de vos traitements sur votre site,
De les inscrire dans votre registre,
De pouvoir justifier de la collecte des données si un client vous la demande et de pouvoir informer les personnes dont vous collectez les données via le site
Une fois que nous avons déterminé les finalités des traitements de données il faut se pencher sur la pertinence de la collecte.
Le RGPD n'aime pas que l'on collecte des données sur une personne sans que ce ne soit pertinent pour l'objectif poursuivi par le site !
Et comme la conformité RGPD repose sur un système d'Accountability (comprenez "documentation") il va falloir justifier le pourquoi du comment de la collecte via votre site internet.
C'est ce que nous allons voir ensemble.
Dans cette session nous allons vois le type de données qui est généralement accepté lorsque l'on met en conformité un :
Site E-commerce
Site vitrine
Un blog
Un intra/extranet
Tout autre site en vous montrant comment reconnaître qu'une collecte de donnée est pertinente et respecte ce grand principe du RGPD
Cette session sera agrémentée d'exemples concrets qui vous permettront de vous reconnaître et de copier/coller les recommandations
L'étape qui fait peur à tout le monde...Les redoutées "durées de conservation"
Personne ne veut supprimer des données. Et je suis sûr que vous êtes de cet avis !
Tous mes clients me le disent "si je supprime les données c'est la mort de mon business"
Oui. Mais non.
En réalité, si les durées de conservation s'incluent dans votre stratégie marketing, c'est comme si vous aviez des supers pouvoir !
Dans cette session, nous allons donc naviguer dans le temps comme Dr. Strange !
Il ne s'agit pas de supprimer les données que vous avez collectées via votre site internet, mais de savoir gérer ces données dans le temps.
Une fois que vous avez collecté une donnée, vous êtes en droit de l'utiliser (conformément aux principes énoncées plus haut ainsi que ce qui suivent) pendant une certaine période de temps. Car oui, les données ne peuvent être conservées indéfiniment (c'est le RGPD et la loi Informatique et Libertés qui le disent !)
Je vais donc vous indiquer les durées de conservation à appliquer aux données que vous avez collecté ainsi qu'aux pratiques que vous pouvez mettre en place pour toujours pouvoir être sûr de les utiliser (notamment pour vos campagnes de prospection !)
Une grande partie de la conformité de votre site se situe ici
Les législations sur la protection des données sont toutes formelles : à chaque collecte de données vous devez informer les personnes de plusieurs éléments prenant en compte notamment la finalité, le nom du responsable, les destinataires, etc.
Vous avez sûrement déjà du voir de longggs paragraphes avec un peu tout dedans sans que vous ne sachiez réellement si c'est cela que vous devez faire sur votre site.
Spoiler 1 : Vous n'y êtes pas obligé. L'information à donner aux personnes dont les données sont collectées peut se faire sous différentes formes (plus ou moins longue, lors de la collecte ou après)
Spoiler 2 : Non vous n'avez pas besoin de recueillir le consentement de la personne lorsqu'elle utilise votre formulaire de contact. Il vous suffit de l'informer de ce que vous allez faire avec ses données.
Je vais donc vous indiquer comment rédiger correctement une mention d'information qui va :
Satisfaire les exigences du RGPD (et donc vous mettre en conformité sur la partie "information des personnes" - ce qui signifie que vous ne pourrez pas être en torts sur ce point en cas de plainte ou de contrôle)
S'adapter à votre site (en fonction de son design, il peut être compliqué d'inclure un long paragraphe. Vous allez donc pouvoir satisfaire à cette exigence sans changer toute l'architecture de votre site
Avoir un modèle de mention d'information que vous pourrez dupliquer sur les autres entrées de données (et même sur des supports physiques ou des formulaires)
Une mention d'information suit une structure particulière et c'est ce que nous allons voir ensemble
Le dernier point de conformité d'un site internet réside dans la sécurisation de celui-ci ainsi que la sécurité des données collectées.
Votre site internet se doit d'être correctement sécurisé afin de satisfaire au point d'exigence de sécurisation des données.
La CNIL, le RGPD et plus généralement les législations sur la protection des données nous donne des indications floue sur cette notion de sécurité. En effet, si l'on regarde le site de la CNIL concernant la sécurité des données on peut y lire
"Le responsable du fichier est astreint à une obligation de sécurité : il doit notamment prendre les mesures nécessaires pour garantir la sécurité des données qu’il a collectées et éviter leur divulgation à des tiers non autorisés."
Ce qui ne nous dit pas vraiment comment faire en pratique...
C'est pour cela que nous allons aborder dans cette dernière section de "RGPD Pratique", les aspects de sécurité des données à mettre en place sur votre site internet mais également les bonnes pratiques sur la gestion des données.
Comment mettre votre site internet en conformité RGPD simplement et rapidement (même si vous n’avez aucune compétences juridiques ?)
[Astuce : Si vous ne voulez pas lire tout le texte, vous pouvez regarder la vidéo de présentation]
Bonjour, je m’appelle Nicolas
Ma première question pour vous c’est-ce que vous avez déjà fait un puzzle ?
Ça peut paraître complètement hors sujet, mais vous allez comprendre dans quelques instants comment un puzzle va vous aider à mettre votre site en conformité RGPD.
OBJECTIF DE LA FORMATION :
Vous allez découvrir qu’en 6 étapes, vous pouvez vous-même mettre en conformité votre site internet au RGPD, sans avoir à dépenser des milliers d’euros chez un avocat et même si vous n’avez aucune compétence juridique. Vous pourrez alors dire avec joie :
“Ça y est, le site est conforme au RGPD”
“Tout est en place si on nous demande de prouver la conformité du site”
Encore mieux, ce que vous allez apprendre, vous pourrez le dupliquer pour mettre l’ensemble de votre entreprise en conformité.
AVANT DE CONTINUER, QUI SUIS-JE ?
Je m’appelle Nicolas SCHUBLIN, je suis juriste de formation spécialisé en protection des données et mise en conformité des entreprises au fameux RGPD et à la loi Informatique et Libertés.
Je suis également Délégué à la Protection des données (vous avez peut être entendu parlé du DPO, son nom le plus courant) certifié par l’APAVE qui est un organisme agréé par la CNIL pour délivrer des certifications de compétences (je peux vous dire que l’examen était coton !)
J’ai travaillé 4 ans en tant que consultant RGPD pour un cabinet de conseil juridique spécialisé en protection des données à Strasbourg et j’ai même eu l’opportunité d’aller développer une de leur filiale à Tahiti (je sais ce que vous vous dites, pourquoi je suis revenu en France !)
MES CLIENTS ÉTAIENT DANS VOTRE SITUATION
J’ai pu travailler avec des tas d’entreprises, du gros industriel à la petite Startup et le point commun avec vous est une phrase que j’ai entendu des centaines de fois : “Dites-moi ce que je dois faire pour mettre en conformité mon site internet au RGPD”
Ils étaient tous dans votre situation à se dire “je ne sais pas par quoi commencer mais je vais mettre des cases à cocher parce que visiblement c’est ce qu’on m’oblige à faire”
Oui. Mais non.
Aujourd’hui ils ont mis en pratique les points travaillés, ont leur site conforme aux attentes de la CNIL et du RGPD et peuvent continuer leur activité sans se soucier d’une plainte ou d’un contrôle.
LE GROS PROBLÈME AVEC LA CONFORMITÉ RGPD
Aujourd’hui, le problème c’est que vous êtes dans l’obligation de vous mettre en conformité mais que l’on suppose que vous disposez de toutes les compétences pour le faire.
Alors vous vous êtes renseigné(e) sur internet : mais impossible de s’en sortir entre toutes les informations disponibles et surtout, toutes ces infos sont ultra théoriques et lorsque vous êtes devant votre écran, personne n’est là pour vous indiquer par quoi commencer et quelles sont les étapes à suivre.
Du coup, vous vous êtes peut-être rapproché d’un cabinet juridique ou auprès d’avocats. Là vous vous sentez bloqué par leurs prix, 1200€ la journée ça impacte drôlement votre budget. Surtout pour quelque chose qui ne vous rapportera pas d’argent.
Enfin, vous commencez à désespérer parce qu’il y a tellement de gens qui se disent expert que vous ne savez plus qui croire et avez juste l’impression que ces personnes sont là pour vous prendre votre argent (j’ai même pu voir des cabinets comptables vendre du conseil RGPD...)
LA SOLUTION LA PLUS SIMPLE : RGPD PRATIQUE
C’est pourquoi j’ai créé “RGPD Pratique”, cette formation qui vous montre étape par étape, principe par principe, comment mettre en conformité votre site internet et utiliser les données que vous aurez collecté grâce à lui.
Vous verrez que non vous n’avez pas besoin d’inclure partout des cases à cocher, ce qui veut dire que vous n’avez pas tout le temps besoin du consentement des personnes pour utiliser leur données
Vous verrez que le RGPD est en fait un excellent moyen pour faire de la prospection, grâce à lui vous ferez même baisser vos coûts marketing (personne ne vous l’a dit ça hein ?)
Vous verrez que même si vous n’avez pas le consentement de vos clients, vous pourrez quand même leur envoyer des emails (dans certaines conditions que je vous montrerai)
Je vous explique point par point ce que vous devez faire, sans blabla juridique, tiré de mon expérience client, vous n’aurez plus qu’à appliquer et une fois que vous aurez implémenté ces conseils, vous pourrez dire que vous avez engagé les actions de conformité nécessaires pour rendre votre site conforme.
RIEN NE VOUS EMPÊCHE DE CONTINUER VOS RECHERCHES VOUS-MÊME
Vous n’êtes pas obligé de choisir cette formation, vous pouvez très bien effectuer plus de recherches, aller sur des forums, comparer différents articles et essayer de mettre en applications les principes du RGPD.
Simplement, cela va vous prendre beaucoup plus de temps, vous risquez de supprimer des données par peur de ne pas être conforme alors qu’au final vous auriez pu les garder et les utiliser.
CE QUE CETTE FORMATION VOUS APPORTERA
Cette formation vous permettra non seulement de mettre en conformité votre site mais également d’acquérir toute la connaissance nécessaire pour gérer les données que vous allez collecter (ce qui veut dire optimiser la prospection, conserver les données, gérer les cookies, savoir répondre à une demande de droit d’un client et ne pas être inquiété par la suite, etc.)
CONTENU DÉTAILLÉ
Pour mettre votre site internet en complète conformité, il va falloir mettre en place certaines choses directement sur le site mais vous allez également devoir réfléchir à l’objectif du site et à la gestion des données de manière globales.
C’est pourquoi la formation va décomposer le RGPD et nous allons traiter principes par principes :
Les bases légales pour être autorisé à traiter des données
Avec un focus sur les bases légales à utiliser pour les cookies
La finalité d'une collecte de donnée
Avec un focus sur les finalités des cookie
La pertinence de la collecte de donnée
Avec un focus sur les cookies
La conservation des données
Avec les durées conseillées de conservation des cookies
Les droits des personnes
Quelles informations donner par rapport aux cookies
La sécurité des données
Bonus : Les documents obligatoires à faire figurer sur votre site
EN BONUS :
Un petit Bonus se cache dans cette formation.
Une grande partie de la conformité de votre entreprise au RGPD passe par une phase importante de documentation. Vous allez devoir rédiger un nombre assez important de documents pour prouver aux autorités ou à vos clients que vous êtes conforme au RGPD.
J'ai rédigé pour vous un PDF, inclut dans cette formation, qui traite de tous les droits qu’ont les personnes dont vous collectez les données et comment correctement répondre s’ils vous font une demande.
Ce document fait parti des documents et procédures nécessaire à fournir comme preuve de votre conformité.
Cela vous permettra d’être complètement sûr de vous, de savoir exactement quoi chercher, comment répondre et ainsi éviter que la personne n’aille se plaindre à la CNIL.
REJOIGNEZ RGPD PRATIQUE ET COMMENCEZ DIRECTEMENT VOTRE MISE EN CONFORMITÉ
Cette formation ne dure "que" 2h parce que je vous délivre une vision pratique du RGPD qui est facilement réplicable, nous allons aller à l'essentiel pour vous éviter une plainte, une dénonciation ou une amende.
Comme expliqué plus haut, vous pouvez ignorer cette formation et ces modules et commencer vous même votre conformité mais vous allez sûrement accroitre le risque de contrôle, manquer quelques tips importants notamment sur les cookies, et le défaut d’information des personnes. Qui sont les points majeurs de contrôle des “robots scanneurs de sites” de la CNIL.
A contrario, prendre en main cette formation c’est éviter une perte de temps immense en recherche, la satisfaction de pouvoir avoir un site conforme et avoir l’esprit tranquille en cas de contrôle ou de demande d’une personne sur ses droits.
VOUS VOUS SOUVENEZ DU PUZZLE DU DÉBUT ?
À partir d'ici, le puzzle prend tout son sens !
La conformité au RGPD c’est un ensemble de petites pièces de puzzle qu’il va falloir assembler l’une après l’autre pour que l’image soit complète.
Chaque pièce du puzzle est reliée à une autre et si une est manquante, votre site ne sera pas conforme.
Je vous laisse me rejoindre dans cette formation pour que vous puissiez assembler votre puzzle !
J’ai hâte que vous puissiez comprendre la matière, vous l’approprier et démarrer de manière sereine vos actions de conformité.
VOUS ÊTES ENCORE LÀ ?
Alors je pense que vous avez encore des questions sur la formation auxquelles je n’ai pas encore répondu
Laissez-moi faire avec vous un petit jeu de questions réponses les plus fréquentes :
Je n’y connait rien au RGPD, est-ce que je vais pouvoir mettre mon site en conformité avec votre formation ?
→ Oui, j’ai fait en sorte de vous délivrer les informations théoriques pour que vous compreniez bien la matière et de les assortir avec des exemples pratiques sans blabla juridique.
Il y a d’autres formations RGPD sur UDEMY qui sont plus longues, pourquoi la votre ne fait que 2 heures ?
→ Parce que j’ai fait en sorte d’aller à l’essentiel et de focaliser sur l’aspect “RGPD Pratique” pour que vous ne perdiez pas de temps. A chaque fin de module vous pourrez appliquer les conseils donnés et ainsi vous économisez des heures de recherche, de compréhension difficile et de questionnements.
Grâce aux actions que vous préconisez, mon site sera complètement conforme ?
→ La conformité RGPD est un projet qui s’étale dans le temps. Il n’y a pas de tampon délivré par la CNIL disant “cette entreprise est conforme”. Par contre, je vous donne l’ensemble de toutes les préconisations nécessaires pour ne pas être inquiété si vous faites l’objet d’un contrôle.
Est-ce qu’avec votre formation je peux mettre en conformité autre chose que mon site ?
→ Oui, les principes pour mettre en conformité un site internet sont les mêmes que pour mettre en conformité votre entreprise en entier. Bien sûr je vous donne des exemples axés site internet mais je vous explique aussi d’où viennent ces conseils et vous pourrez les dupliquer pour mettre en conformité votre gestion RH par exemple. Une fois que vous avez compris la logique, vous pouvez suivre pas à pas chaque étapes.
Si j’ai une question, est-ce que je peux faire appel à vous pour des éclaircissements ?
→ Avec plaisir ! Le but de cette formation est de vous aider à prendre en main tout seul la conformité de votre site. Ce n’est pas une matière facile et pour vous remercier d’avoir choisi ma formation je serai ravi de vous donner plus de conseils ou d’éclaircissements.
PS : Si vous avez encore des questions, n’hésitez pas à m’envoyer un message !