Données & conformité : RGPD
Le RGPD ne consiste pas à tout bloquer ou tout supprimer. Il vise surtout à garder le contrôle sur les données : éviter les abus, les fuites et les conservations inutiles.
Les règles de base
- Ne collecter que des données utiles à vos processus.
- Savoir pourquoi chaque donnée existe (vente, facturation, support, conformité…).
- Limiter qui peut y accéder.
- Ne pas conserver indéfiniment sans raison légale ou métier.
Droits des personnes & obligations légales
- Droit d’accès et de portabilité des données.
- Droit de rectification en cas d’erreur.
- Droit à l’effacement lorsque la conservation n’est plus justifiée.
- Obligations de conservation (facturation, comptabilité, traçabilité).
Appliquer la bonne règle au bon moment
Le RGPD impose de distinguer les types de données et d’appliquer le bon traitement selon leur usage réel. Supprimer systématiquement une donnée peut être aussi problématique que la conserver indéfiniment.
Comment ADLISS vous aide
- Identifier clairement les données personnelles dans l’ERP
- Limiter l’accès selon les rôles des utilisateurs
- Supprimer les données quand c’est autorisé
- Anonymiser quand la conservation est obligatoire mais plus l’identité
- Exporter les données pour répondre aux demandes des personnes
- Tracer les actions sensibles (export, suppression, anonymisation)
Consentement
Les formulaires de contact et de prospection ( leads ) intégrer des champs et des balises permettant de tracer le consentement RGPD : origine du contact, date, finalité et type d’autorisation donnée.
Ces informations sont automatiquement associées à la fiche du contact ou du lead dans l’ERP, afin de savoir précisément dans quel cadre la donnée a été collectée.
- Gestion des autorisations de contact (email, téléphone, prospection)
- Possibilité de désabonnement et de retrait du consentement
- Blocage automatique des campagnes ou relances non autorisées
- Traçabilité du consentement en cas de contrôle ou de litige
Déclaration des données a l'ACNIL
Il n’y a plus de déclaration CNIL des bases de données depuis le RGPD.
À la place, vous devez tenir un registre des traitements et pouvoir prouver que vos usages des données personnelles sont conformes.