Donnees personnelles dans le secteur graphique
En tant qu’entreprise graphique, vous travaillez quotidiennement avec des fichiers clients. Beaucoup de ces fichiers contiennent des donnees personnelles : listes d’adresses pour les mailings, personnalisation pour les factures, cartes de visite avec coordonnees, rapports annuels avec photos des employes.
A cela s’ajoutent vos propres donnees clients et employes. Le RGPD s’applique donc bien a votre activite.
Etape 1 : Inventoriez vos traitements
Identifiez quelles donnees personnelles vous traitez :
En tant que responsable du traitement (vos propres donnees) :
- Donnees clients : personnes de contact, donnees de facturation, historique des devis
- Donnees des employes : contrats de travail, fiches de paie, absences maladie
- Donnees fournisseurs : contacts chez les fournisseurs de papier, freelances
En tant que sous-traitant (donnees de vos clients) :
- Listes d’adresses pour mailings personnalises
- Fichiers contenant des donnees personnelles pour l’impression (certificats, diplomes, badges)
- Photos et images representant des personnes identifiables
Etape 2 : Mettez en place vos contrats de sous-traitance
Si vous traitez des donnees personnelles pour le compte de clients, vous etes sous-traitant. Vous avez besoin d’un contrat de sous-traitance (DPA) avec chaque client qui vous fournit des donnees personnelles. Ce contrat regit :
- Quelles donnees vous traitez et pourquoi
- Comment vous securisez les donnees
- Ce que vous faites des donnees apres le travail
- Comment vous gerez les violations de donnees
GDPRWise genere ces contrats automatiquement.
Etape 3 : Securisez vos systemes et fichiers
Les entreprises graphiques travaillent avec des fichiers volumineux souvent echanges par FTP, WeTransfer ou e-mail. Assurez-vous de :
- Transfert de fichiers securise - utilisez des connexions chiffrees
- Controle d’acces - chaque employe n’a pas besoin d’acceder a tous les fichiers clients
- Suppression apres livraison - etablissez une politique de suppression des fichiers clients apres le travail
- Politique de sauvegarde - les sauvegardes contenant des donnees personnelles doivent aussi etre purgees apres la duree de conservation
Etape 4 : Documentez et maintenez
Redigez votre registre des traitements, publiez une politique de confidentialite et formez vos employes a la gestion des donnees personnelles. Planifiez une revision annuelle pour maintenir le tout a jour.
GDPRWise aide les entreprises graphiques a devenir conformes au RGPD etape par etape. Commencez par le scan gratuit de votre site web.