Conformité au RGPD

NOTE
Ces informations font partie d’une série de rubriques destinées à aider les commerçants et les développeurs Adobe Commerce et Magento Open Source à comprendre les implications du Règlement général sur la protection des données (RGPD). Les informations sont fournies à titre d’information uniquement et ne doivent pas être interprétées comme un avis juridique. Pour déterminer si votre entreprise devrait se conformer à des obligations légales et, le cas échéant, comment, consultez votre conseiller juridique.

Le Règlement général sur la protection des données (RGPD) réglemente la protection et la confidentialité des données pour tous les individus dans l’Union européenne et l’Espace économique européen. La législation s'applique également à l'exportation de données à caractère personnel en dehors de l'UE. Le RGPD a été adopté en avril 2016 et est entré en vigueur le 25 mai 2018. Les entreprises qui ne sont pas basées dans l'UE, mais qui se livrent au commerce mondial, sont tenues de se conformer au règlement. Le RGPD définit données personnelles comme suit :

Toute information relative à une personne physique identifiée ou identifiable (« personne concernée »); une personne physique identifiable est une personne qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne ou à un ou plusieurs facteurs spécifiques à l'identité physique, physiologique, génétique, mentale, économique, culturelle ou sociale de cette personne physique.

Toutes les organisations qui traitent des données personnelles doivent divulguer les informations suivantes :

  • Type de données collectées
  • Finalité de la collecte des données
  • Méthode utilisée pour collecter les données
  • Durée de conservation des données
  • Si les données sont partagées avec d’autres personnes

RGPD et CCPA

Si votre entreprise est tenue de se conformer au RGPD et au California Consumer Privacy Act (CCPA), vous pouvez utiliser une partie du travail de votre programme de conformité au RGPD pour le CCPA. Bien que le règlement présente certaines similitudes, quelques différences incluent :

  • La définition des renseignements personnels diffère selon les règlements.
  • Le RGPD exige des consommateurs qu’ils s’inscrivent avant que leurs données personnelles ne puissent être utilisées à certaines fins ; le CCPA leur donne le droit de se désinscrire.
  • Le CCPA a des exigences supplémentaires en matière d’inventaire et de mappage des données.
  • Les règlements ont des exigences différentes en matière de politique de confidentialité.

Les entreprises qui se conforment au RGPD peuvent avoir des obligations supplémentaires en vertu du CCPA. Pour en savoir plus, consultez la fiche d'information CCPA.

Bonnes pratiques

  • Examinez les politiques de confidentialité actuelles de tous vos magasins pour vous assurer qu’elles sont conformes aux exigences légales applicables (y compris, mais sans s’y limiter, le RGPD et le CCPA).

  • Mettez à jour vos paramètres Google et assurez-vous qu'ils sont conformes à vos obligations légales concernant l'utilisation des données personnelles.

  • Maintenez la transparence et conservez une documentation complète.

  • Pour découvrir comment Adobe aide les commerçants à se conformer aux obligations légales applicables, consultez le site web.

  • Pour les diagrammes de flux de données et le mappage d'entités de base de données, consultez la Référence des informations personnelles.

recommendation-more-help
31746fd0-1ead-45b5-9192-1aaf582c5f66