Selon votre entreprise, les données collectées ne sont pas les mêmes que chez les autres. Qu’elles soient directement collectées auprès de la personne concernée ou résultant de l’utilisation d’un produit ou d’un services., votre entreprise est également susceptible d’être destinataire de données qui ont été collectées par un tiers. Ce qui est important, c’est de ne collecter une donnée ou une catégorie de données que si elle est strictement nécessaire à la finalité poursuivie.
Voici des exemples de catégories de données collectées à caractère personnel :
- Données d’identification : Nom, prénom, identifiant, SIREN, numéro de CNI, numéro de permis …
- Caractéristiques personnelles : date de naissance, nationalité, pays de naissance, ville de naissance…
- Données de contact : adresse postale, email, numéro de téléphone, id messanger, l’identifiant interne …
- Vie personnelle : centres d’intérêts, statut marital, hobby…
- Données économiques et financières : moyens de paiement, historique des paiements, chiffre d’affaire …
- Données de connexion ou d’usage des services: Logs de connexion, et d’usage, compte rendu d’intervention…
- Produits et services détenus ou utilisés : dans le cadre des garanties, par exemple.
- Profils et scores permettant la segmentation client.
- Données de localisation.
Les données personnelles de cette liste doivent être ajoutées à votre page privacy ou Vie privée. La rédaction de celle-ci ne doit pas être laissée au hasard. Faites appel à des spécialistes. Les sanctions en cas de manquement au RGPD sont très lourdes. Pour rappel, il ne suffit pas de déclarer son traitement de données personnelles pour être en règle. Il faut’avoir aussi mis en place toutes les bonnes pratiques permettant de vous assurer que les données sont bien protégées et sécurisées.
Pour être en conformité RGPD avec ses données collectées il est important de :
- reconnaître les données à caractère personnel,
- les lister,
- d’identifier TOUS les traitements concernés,
- contrôler s’il existe une réglementation spécifique à votre métier,
- d’appliquer les recommandations de la CNIL de la collecte au stockage
- de déclarer un DPO
- de vérifier régulièrement le respect des traitements déclarés
Les exemples de données collectées que nous avons listés dans cette page et que nous vous conseillions de reprendre dans votre page privacy sont importants pour votre mise en conformité RGPD. Cependant la maîtrise des données collectées est primordiale. Vous avez besoin d’un accompagnement pour vous mettre en conformité avec la CNIL ? N’hésitez pas à nous contacter.