RGPD (Règlement européen sur la protection des données personnelles)
Publié au Journal officiel de l'Union européenne le 27 avril 2016, le Règlement européen sur la protection des données personnelles (RGPD, ou en anglais GDPR pour General data protection regulation) vise à renforcer les droits des personnes résidant sur le territoire européen et dont les données personnelles font l'objet d'un traitement. Le responsable de ce traitement peut être un organisme privé ou public.
Le RGPD introduit un certain nombre de nouveautés par rapport à la Loi informatique et libertés (accountability, privacy by design, security by default, coresponsabilité entre le responsable du traitement et ses sous-traitants, portabilité des données...) et renforce les pouvoirs de sanction des autorités. Il prévoit un délai de deux ans pour permettre aux responsables de traitement de se mettre en conformité: son entrée en application est prévue pour le 25 mai 2018.
Pour en savoir plus sur ce sujet:
[Dossier] RGPD: tout savoir sur le règlement européen qui chamboule vos traitements de données
RGPD et les entreprises en France: les contrôles de la Cnil expliqués en 4 points
Protection des données personnelles: la Cnil publie un guide sous forme de 17 fiches pratiques