RGPD & conformité des données personnelles | Adliss
Le RGPD ne consiste pas à tout bloquer ou tout supprimer. Il vise surtout à garder le contrôle sur les données : éviter les abus, les fuites et les conservations inutiles.
Les règles de base
- Ne collecter que des données utiles à vos processus.
- Savoir pourquoi chaque donnée existe (vente, facturation, support, conformité…).
- Limiter qui peut y accéder.
- Ne pas conserver indéfiniment sans raison légale ou métier.
Droits des personnes & obligations légales
- Droit d’accès et de portabilité des données.
- Droit de rectification en cas d’erreur.
- Droit à l’effacement lorsque la conservation n’est plus justifiée.
- Obligations de conservation (facturation, comptabilité, traçabilité).
Appliquer la bonne règle au bon moment
Le RGPD impose de distinguer les types de données et d’appliquer le bon traitement selon leur usage réel. Supprimer systématiquement une donnée peut être aussi problématique que la conserver indéfiniment.
Comment ADLISS vous aide
- Identifier clairement les données personnelles dans l’ERP
- Limiter l’accès selon les rôles des utilisateurs
- Supprimer les données quand c’est autorisé
- Anonymiser quand la conservation est obligatoire mais plus l’identité
- Exporter les données pour répondre aux demandes des personnes
- Tracer les actions sensibles (export, suppression, anonymisation)
Consentement
Les formulaires de contact et de prospection (leads) intègrent des champs dédiés à la traçabilité du consentement RGPD : origine du contact, date de collecte, finalité et type d'autorisation accordée.
Ces informations sont automatiquement rattachées à la fiche du contact ou du lead dans l'ERP, afin de conserver une trace précise du cadre dans lequel la donnée a été collectée.
- Gestion des autorisations de contact (e-mail, téléphone, prospection)
- Possibilité de désabonnement et de retrait du consentement à tout moment
- Blocage automatique des campagnes et relances non autorisées
- Traçabilité complète du consentement en cas de contrôle ou de litige
Déclaration des données a l'ACNIL
Depuis l'entrée en vigueur du RGPD, la déclaration CNIL des bases de données n'est plus requise.
En revanche, vous êtes tenu de maintenir un registre des activités de traitement et de démontrer que vos usages des données personnelles sont conformes à la réglementation.