article banner
Audit & Assurance

Etes-vous prêt pour le RGPD? Consultez la check-list pour les professions économiques

Il est impossible que vous n'en ayez pas entendu parler: ces derniers mois, la protection des données à caractère personnel a été au cœur de l'actualité.

À partir du 25 mai 2018, les professions économiques doivent elles aussi se conformer aux dispositions du Règlement général sur la protection des données (RGPD) ou General Data Protection Regulation (GDPR) en anglais. L'Institut des Réviseurs d'Entreprises (IRE), l'Institut des Experts-comptables et des Conseils fiscaux (IEC) et l'Institut Professionnel des Comptables et Fiscalistes agréés (IPCF) ont dès lors créé un groupe de travail inter-instituts autour de cette problématique. Ce groupe de travail entend avant tout aider les titulaires de professions économiques à appliquer le RGPD et leur apporter une aide pratique structurée, adaptée à leur spécificité.

Pour les aider à procéder de façon structurée, le groupe de travail met une check-list à leur disposition. Cette liste de contrôle s'articule autour de 12 points d'attention:

  1. Dressez une liste des données à caractère personnel que vous traitez et de la manière dont vous les conservez
  2. Le fondement juridique du traitement des données à caractère personnel
  3. Attention aux données à caractère personnel sensibles!
  4. Demandez-vous le consentement des personnes concernées comme il se doit?
  5. Garantissez-vous les droits des personnes concernées?
  6. Vos activités informatiques sont-elles sécurisées?
  7. Avez-vous besoin d'un délégué à la protection des données (Data Protection Officer ou DPO)?
  8. Devez-vous procéder à une évaluation de l'impact de la protection des données (Data Protection Impact Assessment ou DPIA)?
  9. Etablissez un registre des activités de traitement
  10. Elaborez une politique en matière de protection de la vie privée
  11. Relation avec les sous-traitants
  12. Que faire en cas de fuite de données?

Lorsque vous parcourez cette liste, vous devez toujours garder à l’esprit qu’il s’agit de la collecte / du traitement / de la conservation de données à caractère personnel concernant des personnes physiques, et ce dans le cadre de l’exercice de la profession. Nous parlons de la ‘personne concernée’, lorsqu’il est question de la personne physique dont les données à caractère personnel font l’objet d’un traitement.

Consultez-y notre fiche d’information pour des informations de fond ou prenez directement contact avec nos spécialistes. Ils identifieront avec vous les différents défis à relever et mettront une feuille de route claire à votre disposition.