Plus que 7 mois avant que le «grand méchant RGPD» entre en application ! On ne va pas vous le cacher, les nouvelles règles vont quelque peu complexifier votre tâche, surtout si vous êtes marketeur, responsable CRM ou que vous exploitez un fichier de clients/prospects. Et si le sujet vous paraît encore confus, pas de panique ! Nous vous proposons à travers cet article, 4 étapes essentielles pour bien se préparer au RGPD.
1. Auditez vos bases de données actuelles
– Quelles mesures sont-elles prises pour éviter leur vol ? – Où vos contacts se situent-ils géographiquement ? – Quels traitements sont sous-traités, vos sous-traitants sont-ils conformes au RPGD ?
2. Vos contacts ont-ils été collectés en conformité avec le RGPD et pouvez-vous le prouver ?
– Êtes-vous capable de déterminer et de prouver la provenance de tous vos contacts ? – Détenez-vous des preuves du consentement de chacun de vos contacts ? – Depuis combien de temps détenez-vous les informations sur chaque contact ? – Les informations stockées sur chaque contact ne sont-elles utilisées que pour la raison pour laquelle elles ont été collectées initialement ?
3. Contrôlez que la façon dont vous collectez des données personnelles est conforme au RGPD
– Modifiez vos formulaires afin que vos contacts consentent distinctement à chaque usage/traitement des données (pas de «cochez ici si vous acceptez toutes les conditions ci-dessus», par exemple). – Mettez à jour vos mentions légales, votre politique de protection des données personnelles, vos contrats… afin qu’ils soient conformes aux exigences du RGPD. – Mettez en place des processus qui permettent à vos utilisateurs d’accéder à leurs données personnelles et, le cas échéant, de les modifier ou de les supprimer.
4. Assurez-vous que tous vos futurs projets sont conformes au RGPD
– Formalisez un processus respectant le règlement pour tout nouveau projet nécessitant une collecte/utilisation de données à caractère personnel. – Assurez-vous également que vos futures campagnes marketing respectent la protection des données personnelles.