Guide de conformité RGPD
Comment HQ Logic garantit la protection de vos données personnelles
Introduction
Le Règlement Général sur la Protection des Données (RGPD) est entré en vigueur le 25 mai 2018. Il renforce la protection des données personnelles des citoyens européens et impose des obligations strictes aux entreprises qui traitent ces données.
HQ Logic s'engage à respecter scrupuleusement le RGPD et à garantir la protection de vos données personnelles. Ce guide vous explique comment nous mettons en œuvre cette conformité.
Principes fondamentaux
Licéité, loyauté et transparence
Nous traitons vos données de manière licite, loyale et transparente, en vous informant clairement de l'utilisation de vos données.
Limitation des finalités
Vos données sont collectées pour des finalités déterminées, explicites et légitimes, et ne sont pas traitées ultérieurement de manière incompatible.
Minimisation des données
Nous ne collectons que les données strictement nécessaires aux finalités pour lesquelles elles sont traitées.
Exactitude
Nous nous efforçons de maintenir vos données à jour et de corriger les inexactitudes.
Limitation de la conservation
Vos données sont conservées uniquement pendant la durée nécessaire aux finalités pour lesquelles elles sont traitées.
Intégrité et confidentialité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données.
Responsabilisation
Nous sommes responsables du respect de ces principes et pouvons le démontrer.
Mesures techniques et organisationnelles
Sécurité des données
- Chiffrement des données en transit (HTTPS/TLS)
- Chiffrement des données au repos
- Authentification forte pour les accès administrateurs
- Sauvegardes régulières et sécurisées
- Surveillance et détection des intrusions
Hébergement souverain
- Hébergement exclusivement dans l'Union Européenne
- Serveurs situés en France ou dans des pays européens conformes au RGPD
- Pas de transfert de données vers des pays tiers sans garanties appropriées
Gestion des accès
- Principe du moindre privilège (accès limité au strict nécessaire)
- Journalisation des accès aux données
- Révision régulière des droits d'accès
- Formation du personnel à la protection des données
Vos droits en vertu du RGPD
Droit d'information
Vous avez le droit d'être informé de l'utilisation de vos données personnelles.
Droit d'accès
Vous pouvez obtenir une copie de toutes les données personnelles que nous détenons sur vous.
Droit de rectification
Vous pouvez demander la correction de vos données inexactes ou incomplètes.
Droit à l'effacement (droit à l'oubli)
Vous pouvez demander la suppression de vos données dans certaines circonstances.
Droit à la limitation du traitement
Vous pouvez demander la limitation du traitement de vos données.
Droit à la portabilité
Vous pouvez récupérer vos données dans un format structuré et les transférer à un autre responsable de traitement.
Droit d'opposition
Vous pouvez vous opposer au traitement de vos données pour des motifs légitimes.
Droit de retirer votre consentement
Vous pouvez retirer votre consentement à tout moment lorsque le traitement est basé sur le consentement.
Pour exercer vos droits : Contactez-nous à [email protected]. Nous répondrons à votre demande dans un délai d'un mois.
Registre des traitements
Conformément au RGPD, nous tenons un registre des activités de traitement des données personnelles. Ce registre documente :
- Les finalités de chaque traitement
- Les catégories de données traitées
- Les destinataires des données
- Les durées de conservation
- Les mesures de sécurité mises en œuvre
- Les transferts de données vers des pays tiers
Ce registre est régulièrement mis à jour et peut être consulté sur demande auprès de notre DPO.
Analyse d'impact sur la protection des données (AIPD)
Pour les traitements présentant un risque élevé pour les droits et libertés des personnes, nous réalisons une Analyse d'Impact sur la Protection des Données (AIPD).
Cette analyse permet d'identifier et d'évaluer les risques liés au traitement des données et de mettre en place des mesures appropriées pour les réduire.
Gestion des violations de données
En cas de violation de données personnelles susceptible d'engendrer un risque pour vos droits et libertés, nous nous engageons à :
- Notifier la CNIL dans les 72 heures suivant la découverte de la violation
- Vous informer sans délai si la violation présente un risque élevé
- Documenter toutes les violations et les mesures prises
- Mettre en place des mesures correctives immédiates
Sous-traitants
Lorsque nous faisons appel à des sous-traitants pour traiter vos données, nous nous assurons qu'ils :
- Respectent le RGPD
- Offrent des garanties suffisantes en matière de sécurité
- Sont liés par un contrat strict définissant leurs obligations
- Sont situés dans l'UE ou dans un pays offrant un niveau de protection adéquat
Tous nos sous-traitants sont soumis à des audits réguliers pour vérifier leur conformité.
Délégué à la Protection des Données (DPO)
HQ Logic a désigné un Délégué à la Protection des Données (DPO) chargé de :
- Informer et conseiller l'entreprise sur ses obligations RGPD
- Contrôler le respect du RGPD
- Servir de point de contact avec la CNIL
- Conseiller sur les analyses d'impact
Contact DPO : [email protected]
Engagement continu
La conformité RGPD est un processus continu. Nous nous engageons à :
- Réviser régulièrement nos pratiques de traitement des données
- Mettre à jour nos mesures de sécurité
- Former continuellement notre personnel
- Adapter nos processus aux évolutions réglementaires
- Effectuer des audits de conformité réguliers
Questions sur notre conformité RGPD ?
Contactez notre DPO ou notre équipe pour toute question.