Aller au contenu
conform-IT
RGPD

Comprendre le RGPD : les bases pour toute PME

Comprendre le RGPD

Comprendre le RGPD : les bases pour toute PME

Le Règlement Général sur la Protection des Données (RGPD) est entré en application en mai 2018. Huit ans après, il reste pourtant l’une des réglementations les plus mal comprises en entreprise — souvent réduite à “la bannière cookies” ou “le formulaire de contact avec une case à cocher”. La réalité est plus large, et plus simple qu’il n’y paraît une fois qu’on en a les bases.

Ce que protège réellement le RGPD

Le RGPD encadre le traitement des données à caractère personnel : toute information qui permet d’identifier une personne physique, directement (nom, email) ou indirectement (adresse IP, numéro de client, identifiant salarié). Dès qu’une PME collecte, stocke, consulte ou transmet ce type de donnée — sur des clients, des prospects, des salariés, des candidats — elle est concernée.

Il n’y a pas de seuil de taille d’entreprise en dessous duquel le RGPD ne s’applique pas. Une TPE avec un simple fichier client Excel est tout autant concernée qu’un grand groupe.

Les principes à retenir

Quatre idées structurent l’ensemble du texte :

  • Une base légale pour chaque traitement. On ne collecte pas une donnée “parce que c’est utile” : il faut un fondement précis (consentement, exécution d’un contrat, obligation légale, intérêt légitime, etc.).
  • La minimisation. On ne collecte que ce qui est nécessaire à la finalité annoncée — pas de champ “juste au cas où”.
  • Une durée de conservation limitée. Chaque donnée a une durée de vie utile, au-delà de laquelle elle doit être supprimée ou archivée selon des règles précises.
  • Des droits pour les personnes concernées : accès, rectification, effacement, opposition. Une entreprise doit être en mesure d’y répondre dans un délai d’un mois.

Le registre des traitements

C’est le document central de la conformité RGPD : il liste, pour chaque traitement de données (paie, CRM, newsletter, vidéosurveillance…), sa finalité, les données concernées, la base légale, la durée de conservation et les mesures de sécurité associées. Ce n’est pas un exercice administratif isolé — c’est l’outil qui permet de répondre en quelques minutes à un contrôle de la CNIL ou à la question d’un client sur un appel d’offres.

Ce qui change concrètement dans une PME

La conformité RGPD n’est pas qu’une affaire de DPO ou de service juridique. Elle touche :

  • Le service commercial, sur la gestion des prospects et la prospection.
  • Les RH, sur les dossiers salariés et le recrutement.
  • L’IT, sur la sécurité des accès et l’hébergement des données.
  • Chaque collaborateur, dans ses gestes quotidiens : à qui on transmet une donnée, comment on la stocke, ce qu’on fait en cas d’erreur.

C’est précisément pour cette raison qu’une formation RGPD efficace n’est pas une session unique réservée à quelques référents, mais un parcours adapté à chaque rôle dans l’entreprise.


conform-IT forme l’ensemble de vos équipes au RGPD, avec un parcours adapté à chaque métier et un registre de preuve exportable. Découvrez notre formation RGPD.

← Retour aux articles