1
Qu'est-ce que le RGPD ?
Le Règlement Général sur la Protection des Données (RGPD), ou en anglais
General Data Protection Regulation (GDPR), est un règlement européen
(Règlement UE 2016/679) entré en application le 25 mai 2018.
Il constitue le texte de référence en matière de protection des données à caractère
personnel au sein de l'Union européenne.
Son objectif est double : renforcer les droits des personnes
sur leurs données personnelles et responsabiliser les organisations
qui les traitent, qu'il s'agisse d'entreprises, d'associations ou d'administrations
publiques.
Données personnelles — Toute information permettant d'identifier directement
ou indirectement une personne physique : nom, prénom, adresse e-mail, numéro de téléphone,
adresse IP, données de localisation, etc.
Le RGPD s'applique à tout traitement de données personnelles effectué dans le cadre des
activités d'un établissement situé sur le territoire de l'Union européenne, ou dont les
activités ciblent des personnes résidant dans l'UE.
Le RGPD s'applique à toute organisation — quelle que soit sa taille ou sa localisation —
dès lors qu'elle traite des données personnelles de résidents de l'Union européenne.
Ce règlement a un effet extraterritorial : même une entreprise basée hors de l'UE
est soumise au RGPD si elle propose des biens ou services à des personnes dans l'UE,
ou si elle surveille leur comportement.
Ce règlement couvre notamment
- La collecte de données (formulaires, cookies, fichiers clients…) ;
- Le stockage de données sur des serveurs ou bases de données ;
- L'utilisation de données à des fins commerciales, analytiques ou opérationnelles ;
- Le partage de données avec des sous-traitants ou des partenaires ;
- La suppression et la durée de conservation des données.
En France, la CNIL (Commission Nationale de l'Informatique et des Libertés)
est l'autorité de contrôle chargée de veiller à l'application du RGPD et de la loi
Informatique et Libertés.
Le RGPD repose sur sept principes fondamentaux que tout responsable
du traitement doit respecter lors de la collecte et du traitement des données personnelles
(article 5 du RGPD).
Art. 5-1-a
Licéité, loyauté & transparence
Les données doivent être traitées de manière licite, loyale et transparente envers la personne concernée.
Art. 5-1-b
Limitation des finalités
Les données sont collectées pour des finalités déterminées, explicites et légitimes, et ne sont pas traitées ultérieurement de manière incompatible.
Art. 5-1-c
Minimisation des données
Seules les données adéquates, pertinentes et strictement nécessaires à la finalité sont collectées.
Art. 5-1-d
Exactitude
Les données sont exactes et, si nécessaire, tenues à jour. Toute donnée inexacte doit être effacée ou rectifiée.
Art. 5-1-e
Limitation de la conservation
Les données sont conservées sous une forme permettant l'identification uniquement le temps nécessaire à la finalité du traitement.
Art. 5-1-f
Intégrité & confidentialité
Les données sont traitées de façon à garantir leur sécurité, notamment contre les accès non autorisés ou les pertes accidentelles.
Responsabilité (accountability) — Le 7e principe impose au responsable du traitement
d'être en mesure de démontrer, à tout moment, sa conformité à ces six principes (art. 5-2 RGPD).
4
Bases légales du traitement
Tout traitement de données personnelles doit reposer sur l'une des six bases légales
prévues à l'article 6 du RGPD. Le choix de la base légale doit être déterminé
avant la mise en œuvre du traitement.
| Base légale |
Description |
Exemple d'usage |
Consentement Art. 6-1-a |
La personne a donné son accord explicite pour un ou plusieurs traitements. |
Newsletter, dépôt de cookies analytiques |
Contrat Art. 6-1-b |
Le traitement est nécessaire à l'exécution d'un contrat ou pour des mesures précontractuelles. |
Commande, devis, livraison |
Obligation légale Art. 6-1-c |
Le traitement est imposé par une obligation légale applicable au responsable. |
Facturation, déclarations fiscales |
Intérêts vitaux Art. 6-1-d |
Protection des intérêts vitaux de la personne ou d'un tiers. |
Situations d'urgence médicale |
Mission d'intérêt public Art. 6-1-e |
Traitement nécessaire à l'exécution d'une mission d'intérêt public ou relevant de l'exercice de l'autorité publique. |
Administrations publiques |
Intérêts légitimes Art. 6-1-f |
Le traitement est nécessaire aux intérêts légitimes du responsable, sous réserve de ne pas primer sur les droits des personnes. |
Prospection B2B, sécurité informatique |
Important — Le responsable du traitement doit documenter et être en mesure de
justifier à tout moment le choix de la base légale pour chacun de ses traitements.
5
Vos droits en tant que personne concernée
Le RGPD renforce et harmonise les droits des personnes physiques sur leurs données
personnelles. Ces droits s'exercent directement auprès du responsable du traitement.
👁
Droit d'accès
Art. 15 RGPD
Obtenir la confirmation que vos données sont traitées et en recevoir une copie.
✏️
Droit de rectification
Art. 16 RGPD
Faire corriger des données inexactes ou incomplètes vous concernant.
🗑
Droit à l'effacement
Art. 17 RGPD
Obtenir la suppression de vos données (« droit à l'oubli »), sous conditions.
⏸
Droit à la limitation
Art. 18 RGPD
Suspendre temporairement le traitement de vos données dans certains cas.
📦
Droit à la portabilité
Art. 20 RGPD
Recevoir vos données dans un format structuré et lisible par machine.
🚫
Droit d'opposition
Art. 21 RGPD
Vous opposer à tout moment au traitement de vos données, notamment à des fins de prospection.
Décisions automatisées — Vous disposez également du droit de ne pas faire l'objet
d'une décision fondée exclusivement sur un traitement automatisé (y compris le profilage)
produisant des effets juridiques significatifs (art. 22 RGPD).
Tous ces droits s'exercent gratuitement. Le responsable du traitement dispose en principe
d'un mois pour répondre à votre demande (délai pouvant être prolongé à
trois mois en raison de la complexité ou du nombre des demandes).
6
Engagement de Securidoc
Chez Securidoc (GCA-Securidoc), la protection de vos données personnelles
est une priorité. Nous avons mis en place une démarche de conformité RGPD afin de garantir
que vos informations sont collectées et traitées de manière transparente, sécurisée
et conforme au Règlement européen.
Mesures mises en œuvre
- Minimisation des données — Nous ne collectons que les données strictement nécessaires à la finalité du traitement (prise de contact, établissement de devis, relation commerciale).
- Durées de conservation limitées — Chaque catégorie de données est conservée uniquement le temps nécessaire, conformément aux obligations légales et à nos politiques internes.
- Sécurité des données — Nos systèmes sont protégés par des mesures techniques et organisationnelles appropriées (chiffrement, accès restreints, sauvegardes sécurisées).
- Transparence — Nous vous informons clairement des traitements réalisés via notre politique de confidentialité et notre gestion des cookies.
- Sous-traitants conformes — Nos prestataires et sous-traitants sont sélectionnés pour leur conformité RGPD et liés contractuellement par des clauses de protection des données.
- Respect de vos droits — Toute demande d'exercice de droits est traitée dans les délais réglementaires.
Pour en savoir plus sur les données que nous traitons, les finalités et les durées de conservation,
consultez notre Politique de confidentialité.
7
Responsable du traitement
Le responsable du traitement des données personnelles collectées sur le site
www.hologramme-securite.fr est :
En sa qualité de responsable du traitement, Securidoc détermine les finalités
et les moyens des traitements de données personnelles réalisés dans le cadre
de son activité et du fonctionnement de ce site web.
Pour exercer l'un de vos droits RGPD (accès, rectification, effacement, limitation,
portabilité, opposition) ou pour toute question relative à la protection de vos données,
vous pouvez contacter notre délégué à la protection des données (DPO) :
Délégué à la protection des données (DPO)
SECURIDOC — DPO
E-mail : contact@securidoc.fr
Objet : Exercice de droits RGPD ou Protection des données
Informations à joindre à votre demande
- Votre nom et prénom ;
- Une copie d'un justificatif d'identité (pour vérifier votre identité et prévenir toute demande frauduleuse) ;
- La nature du droit que vous souhaitez exercer (accès, rectification, effacement…) ;
- Toute précision utile permettant de localiser les données concernées.
Nous nous engageons à répondre à votre demande dans un délai d'un mois
à compter de sa réception. Ce délai peut être prolongé de deux mois supplémentaires
en cas de demande complexe ou multiple, avec information préalable.
Gratuité — L'exercice de vos droits est gratuit. En cas de demandes
manifestement infondées ou excessives (notamment en raison de leur caractère répétitif),
nous pouvons exiger le paiement de frais raisonnables ou refuser de répondre à la demande.
9
Réclamation auprès de la CNIL
Si vous estimez, après nous avoir contactés, que vos droits sur vos données personnelles
ne sont pas respectés, vous avez le droit d'introduire une réclamation auprès de l'autorité
de contrôle compétente.
En France, cette autorité est la Commission Nationale de l'Informatique
et des Libertés (CNIL) :
Autorité de contrôle — France
Commission Nationale de l'Informatique et des Libertés (CNIL)
3 Place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07
Téléphone : 01 53 73 22 22
Site web : www.cnil.fr
Si vous résidez dans un autre État membre de l'Union européenne, vous pouvez également
saisir l'autorité de protection des données de votre pays de résidence.
Avant toute réclamation formelle, nous vous invitons à nous contacter
directement à contact@securidoc.fr
afin que nous puissions résoudre votre demande dans les meilleurs délais.