La mise en application du règlement général sur la protection des données personnelles approche à grands pas. Et aujourd’hui, nous nous intéressons aux risques encourus en cas de non-respect de la loi européenne. Attention, ça risque de faire mal !
La responsabilité du chef d’entreprise
En cas de contrôle du CNIL, si l’entreprise ne respecte pas le RGPD, les sanctions peuvent être lourdes. Le chef d’entreprise ou le dirigeant est tout d’abord tenu responsable de la négligence. Sa responsabilité personnelle est alors d’ordre pénal. Le responsable du traitement peut aussi être tenu responsable s’il ne parvient pas à prouver que le dommage causé ne lui est pas nullement imputable. Il existe aussi une responsabilité vis-à-vis de ses sous-traitants. Ainsi, si la collecte ou le traitement de données est sous-traitée, le sous-traitant peut aussi être tenu pour responsable si lui non plus ne parvient pas à prouver que le dommage causé ne lui est nullement imputable. Aussi, si vous utilisez des données qu’un sous-traitant a collectées sans respecter le RGPD, vous pouvez être tenu pour responsable. Soyez vigilant et assurez-vous que vos sous-traitants sont en conformité avec le RGPD. Vous pouvez, par exemple, envoyer un recommandé demandant à vos sous-traitants de se mettre en conformité avec le RGPD, cela peut prouver votre bonne foi en cas de contrôle du sous-traitant.
Les sanctions financières
Outre les sanctions pénales expliquées plus haut, des amendes administratives peuvent être mises à l’entreprise non conforme. Et alors que les sanctions étaient jusqu’ici dérisoires pour certaines grandes entreprises, elles deviennent désormais proportionnelles au chiffre d’affaires. Ainsi, l’amende peut aller jusqu’à 4% du chiffre d’affaires mondial de l’exercice précédent. Par exemple, Facebook pourrait être condamné à 1 105 520 000$ d’amende et Google à 3 578 400 000 de dollars. Ces amendes ont de quoi donner le tournis, et chaque entreprise doit faire les efforts nécessaires pour se mettre en conformité car de tels montants d’amendes peuvent être catastrophiques et mener tout droit à la liquidation judiciaire.
Si vous souhaitez vérifier votre conformité et discuter du RGPD, n’hésitez pas à nous contacter.