Tous les organismes, entreprises ou associations qui collectent des données personnelles, qu’elles soient situées dans l’UE ou non, doivent respecter le RGPD. Peu importe la taille de l’entité, même des sociétés hors de l’UE doivent se conformer si elles offrent des services ou produits aux résidents européens.
Les données personnelles comprennent toute information permettant d’identifier une personne, directement ou indirectement. Cela inclut des données telles que le nom, l’adresse, la géolocalisation, etc. Vous devez informer vos utilisateurs de façon claire et transparente sur les données collectées.
Les données sensibles incluent les informations sur l’origine raciale, les opinions politiques, la santé, l’orientation sexuelle, etc. Leur traitement est strictement interdit, sauf dans des cas très précis et limités par la loi.
Sous le RGPD, vous devez informer vos utilisateurs sur :
Cette politique doit être claire, facilement accessible et compréhensible pour vos utilisateurs. Vous devez également garantir leur droit à l’accès, à la rectification, à l’effacement, et à la portabilité des données.