Suis-je concerné par le RGPD ?
En organisant un événement ou encore en gérant une association, vous traitez forcément des données personnelles. Ce sont des adhérents, des bénévoles, du public… Alors vous êtes concernés par le RGPD (le Règlement Général sur la Protection des Données).

RGPD : définition et application
Ce règlement européen est entré en vigueur en mai 2018, et s’applique à tous les organismes publics et privés traitant des données personnelles.
- « Traiter des données » est une notion à prendre au sens large. Il s’agit de toutes les opérations visant des données personnelles : collecter, enregistrer, trier, organiser, conserver, modifier, transférer, utiliser, consulter, diffuser…
- Données personnelles : toutes informations se rapportant à une personne physique identifiée ou identifiable. Et, parce qu’elles concernent des personnes, celles-ci doivent en conserver la maîtrise. Plus d’infos : https://www.cnil.fr/fr/definition/donnee-personnelle.
Le RGPD encadre donc le traitement des données personnelles en Union Européenne. Ainsi il est une réponse aux récentes évolutions technologiques de notre société (réseaux sociaux, commerces en ligne…). L’objectif est de permettre aux citoyens de mieux contrôler l’utilisation de leurs données personnelles.
Les règles fondamentales du RGPD
- La nécessité et la pertinence des données : collectez exclusivement les données nécessaires, avec l’accord des personnes concernées. Donc posez-vous les bonnes questions : Quelles données sont indispensables ? Est-ce pertinent ?
- La transparence : Soyez clairs avec les personnes concernées quant à l’utilisation des données collectées.
- Le respect des droits de l’utilisateur : Permettez à vos utilisateurs de consulter, rectifier, mais également de supprimer définitivement leurs données.
- La maîtrise des données : gardez la maîtrise des données. Le partage, la diffusion et la circulation des données doivent être encadrés et contractualisés.
- La gestion des risques et la sécurité des données : identifiez les risque associées aux données collectées (ex : données sensibles) et assurez vous que des mesures spécifiques sont mises en oeuvre si nécessaire et sécurisez toutes les données (aussi bien d’un point de vue informatique que physique).
Pour aller plus loin : https://www.cnil.fr/cnil-direct/question/reglement-europeen-sur-la-protection-des-donnees-que-faut-il-savoir