Règlement général sur la protection des données (RGPD) — la loi européenne complète sur la protection de la vie privée, en vigueur depuis mai 2018, qui régit la façon dont les données personnelles des résidents de l'UE peuvent être collectées, traitées et stockées.
Le RGPD s'applique à toute organisation — peu importe où elle est située — qui traite des données personnelles de personnes dans l'UE. Il établit des droits pour les personnes concernées (accès, rectification, effacement, portabilité, opposition), des obligations pour les responsables du traitement et les sous-traitants, et des pénalités importantes pour non-conformité.
Les principes clés du RGPD comprennent : la licéité, la loyauté et la transparence; la limitation des finalités; la minimisation des données; l'exactitude; la limitation de la conservation; l'intégrité et la confidentialité; et la responsabilité.
Le RGPD n'est pas une loi canadienne. Cependant, les organisations canadiennes qui traitent des données de résidents de l'UE — par exemple, via un site Web accessible en Europe — peuvent être soumises aux exigences du RGPD. Le RGPD a également influencé les discussions sur la réforme de la loi canadienne sur la protection de la vie privée.
Exemple : Une entreprise canadienne de commerce électronique vend des produits à des clients en France. Parce qu'elle traite des données personnelles de résidents de l'UE, elle doit se conformer au RGPD — notamment en fournissant un avis de confidentialité, en obtenant un consentement valide pour le marketing et en honorant les demandes de suppression des données clients.
Ceci est une information éducative, pas un avis juridique. Consultez un professionnel qualifié en protection de la vie privée pour des conseils sur la conformité au RGPD.