Pour permettre la sécurité des données personnelles dans votre entreprise. Vous devez identifier les risques sur la vie privée de vos internautes, prospects et clients engendrés par vos traitements. Une fois les risques identifiés, vous devez déterminer les moyens adéquats pour les réduire. C’est ce travail d’identification des risques qui sera la base de votre sécurité des données. Ce sera aussi la source des informations de réassurance que vous mettrez dans votre page privacy/vie privée, vous permettant ainsi de vous faire le chevalier blanc du RGPD dans votre secteur.
Exemple de phrases sur la sécurité des données
Comment préservons-nous la sécurité de vos données? Comment vos données sont-elles sécurisées ? Est-ce que mes données sont sécurisées? Tous nos personnels ont à cœurs de protéger vos données. La protection de vos données : notre priorité. Mesures générales, mesures spécifiques pour la sécurité des données personnelles… Si la phrase d’accroche de votre paragraphe sur la sécurité des données dans le cadre du RGPD est facile à choisir, comment informer sur la sécurité en étant clair et complet, sans dévoiler ses secrets ? Ce sera tout l’enjeu de cette partie de votre page privacy/vie privée. Rappelez-vous bien que le nouveau règlement apporte de profonds changements dans la manière de concevoir la protection des données personnelles. En effet, votre réflexion autour du respect de la vie privée de vos clients, prospects et internautes, doit être menée très en amont. Dés la conception et les études de mise sur le marché de vos projets, produits ou services. Si ce n’est pas déjà fait, vous devez modifier vos processus de gestion de projet pour intégrer ces exigences de sécurité. La sécurité des données personnelles doit donc dès le 25 mai être : Privacy by design.
Vos infrastructures matérielles et logicielles, devront intégrer nativement des mécanismes de protection des données personnelles. Chaque fois qu’un traitement sur la donnée est lancé, vous devez obtenir le consentement express (opt-in) et spécifique de l’utilisateur pour cette utilisation précise. Security by default : les données personnelles doivent être protégées nativement. Vous avez l’obligation de ne procéder à la collecte que de ce qui est nécessaire (principe de « minimalisation »). Accountability : vous êtes soumis à l’obligation de prouver à tout moment que vous répondez bien aux exigences de protection des données. Et que les mécanismes et procédures internes que vous avez mis en place sont conformes et suivis.