RGPD
Vous traitez des données personnelles. Pour votre compte. Parfois également pour celui de vos clients. Vous devez donc constituer un, voire deux, registre(s), informer les personnes concernées, implémenter le privacy by design et by default dans votre entreprise, répondre aux requêtes des personnes concernées, etc., Pas de panique, nous sommes là pour vous accompagner. Faisons le point ensemble sur votre maturité juridique en matière de données personnelles.
Audit de conformité RGPD
La première étape à réaliser consiste en un audit de votre conformité au RGPD et autres législations nationales relatives à la protection des données à caractère personnel. Nous vous accompagnons dans cet audit, ainsi que dans l’identification de vos traitements et la mise en place de votre registre des traitements. Un rapport final est ensuite rédigé vous indiquant le plan d’action à implémenter.
Accompagnement conformité
Une fois votre registre réalisé, nous vous accompagnons dans la mise en conformité de votre entreprise au RGPD : rédaction de règlements et protocoles divers, formation, coaching de vos équipes, etc. Cet accompagnement nécessite une parfaite collaboration de l’entreprise qui devra adopter parfois de nouveaux process dans son fonctionnement quotidien.
Violation de données
Le RGPD définit la violation de données comme étant une violation de la sécurité entraînant, de manière accidentelle ou illicite, la destruction, la perte, l’altération, la divulgation non autorisée de données à caractère personnel transmises, conservées ou traitées d’une autre manière, ou l’accès non autorisé à de telles données. Il ne s’agit donc pas que du piratage de données. Un email transféré au mauvais destinataire, ou encore une panne de courant peuvent constituer une telle violation. Selon la gravité des conséquences pour les personnes dont les données personnelles sont traitées, cette violation devrai faire l’objet (i) d’une inscription dans un registre, (ii) d’une notification à l’Autorité, ainsi que parfois (iii) la communication aux personnes elles-mêmes. Le délai pour la notification est de 72 heures. En cas de violation contactez infuero en urgence pour un accompagnement personnalisé.
Requête de personne concernée
Les personnes physiques dont vous traitez les données à caractère personnel ont le droit de vous demander quelles données vous traitez les concernant, pour quelle raison, sur quelle base légale, pendant combien de temps, etc. Elles disposent également du droit de vous en demander une copie. Vous disposez d’un délai d’un mois pour répondre à une telle demande. Vous devez toutefois y répondre sans violer les droits d’autres personnes physiques. Lorsque vous recevez une demande de ce type, contactez le cabinet pour bénéficier d’un accompagnement personnalisé pour répondre à cette demande dans les délais et sans faire d’erreur.
Délégué à la protection des données (DPOaaS)
Le RGPD recommande, voire parfois impose, la désignation d’un délégué à la protection des données (aussi appelé « DPO »). Le DPO est désigné sur la base de ses qualités professionnelles et, en particulier, de ses connaissances spécialisées du droit et des pratiques en matière de protection des données. Il informe et conseille le responsable de traitement, contrôle le respect du RGPD et assiste dans la réalisation d’analyses d’impact. Le cabinet peut faire office de DPO pour votre entreprise, et ce à partir de 600 € par mois.
Défense en justice
infuero assure votre défense en justice dans tous les cas de procédures liées à la protection des données à caractère personnel. Ces procédures peuvent prendre des formes multiples : plainte auprès de l’autorité de contrôle et risque d’amende administrative, procédure civile en réparation de dommages, poursuites pénales, voire l’instrumentalisation du RGPD dans des procédures en droit du travail ou en droit commercial, infuero a développé une expérience qui vous sera utile en cas de litige en la matière de la protection des données à caractère personnel.
Abonnement RGPD
Pour bien gérer votre mise en conformité au RGPD, nous vous proposons un accompagnement RGPD illimité*
Guide du RGPD
Juste avant le kickoff de votre projet RGPD, vous recevez un guide complet sur ce qu'est le RGPD, quelles sont vos obligations, et comment concrètement mettre en place un plan d'action en vue de votre mise en conformité.
Des documents sur mesure
Nous avons pu accompagner de nombreuses entreprises sur la voie de la conformité au RGPD. Les documents que nous vous fournissons se nourrissent de cette expérience.
(*) Les opérations exceptionnelles exclues
- Identification des traitements de données à caractère personnel au sein de l'entreprise
- Analyse d'impact
- Assistance en cas de l'autorité de contrôle
- Défense en justice devant une autorité de contrôle ou une juridiction judiciaire
- Maximum 5.000 personnes concernées dont les données sont traitées
infuero
Un cabinet d'avocat au service de l'entreprise et de ses dirigeants
Luxembourg
infuero SàRL
21 rue Glesener - L-1631 Luxembourg
Tel.: +352 621 782 548
Email : info@infuero.lu
RCS B264370
Nous vous assistons au Luxembourg, en Belgique et en France.
Luxembourg
Tel.: +352 621 782 548
Belgique
Tel.: +32 (0)472 64 09 10
France
Tel.: +352 621 782 548