Vous êtes visé si vous traitez des données à caractères personnels ; c’est-à-dire si vous collectez, enregistrez, conservez et/ou diffusez celles-ci.
Dans pareille cas, vous devrez :
Obtenir le consentement de la personne concernée
Faire preuve de transparence sur le traitement des données en garantissant aux personnes concernées l’information, l’accès, la rectification, l’effacement des données, l’opposition à l’utilisation des données personnelles pour une utilisation marketing ainsi que la portabilité des données
Garantir le « droit à l’oubli »
Garantir la sécurisation des données, que ce soit par des moyens organisationnels ou techniques
Désigner un responsable de traitement, voire un DPO (Data Protection Officer)
6. Tenir un registre des activités de traitements et un DPIA (Data Protection Impact Assessment)