Le RGPD et les start-ups
Cependant, de lourdes amendes menacent d'être infligées en cas d'application incorrecte ou d'omission du règlement, ce qui peut sérieusement entraver le lancement de jeunes entreprises. Bien que déjà salué comme une réussite par les experts, le RGPD suscite encore une certaine réticence au sein des entreprises. Celles-ci commencent seulement à en prendre le contrôle. Ou plutôt, à maîtriser leurs données ?
1. Contexte
Le RGPD vise à protéger les droits fondamentaux, notamment le „ droit à l’autodétermination informationnelle “ des personnes concernées.
Le Droit à l'autodétermination informationnelle Il est considéré comme le „ droit fondamental à la protection des données “. Bien que non explicitement mentionné dans la Constitution, il offre une protection étendue et inclut, entre autres, le respect de la vie privée. Ce „ nouveau droit fondamental “ découle du droit général à la personnalité et trouve son origine dans l’arrêt dit du recensement de la Cour constitutionnelle fédérale (BVerfG, arrêt du premier Sénat du 15 décembre 1983, 1 BvR 209/83 et al. – Recensement –, BVerfGE 65, 1).
2. Des avertissements oui, une vague d'avertissements non
Sans fondement, en fin de compte. Il y a eu en effet des avertissements en raison de déclarations de protection des données manquantes ou inadéquates, des avertissements accompagnés (!) de demandes de dommages et intérêts et diverses demandes d'information et de suppression. Mais la grande vague, comme en 2014, est encore loin.
Malheureusement, cela ne signifie pas que la protection des données doit être prise à la légère. Le cas d’une entreprise qui n’avait absolument rien accompli après le 25 mai 2018 en est la preuve. Il n’a pas fallu longtemps avant que la première lettre de l’autorité de contrôle n’arrive sous la forme d’une « demande d’informations conformément à l’art. 58 (1) (a) RGPD ». C'est dommage qu'en tant qu'entrepreneur, vous deviez désormais réagir, vous adapter et vous améliorer dans un court laps de temps. Cela non seulement mobilise des ressources, mais est également totalement évitable.
3. Renforcer les options d'application
Ici aussi, il a été démontré que la prévention est nettement préférable à la réparation ultérieure des dommages !
Une approche pratique consiste à sensibiliser et à mettre en œuvre des cadres juridiques spécifiquement adaptés à votre entreprise.
4. Que faut-il prendre en compte ?
Cela s’applique également, sous une forme modifiée, aux start-ups du secteur du traitement des contrats.
En fin de compte, les start-ups feraient bien de développer un plan d’urgence. Cela devrait inclure la procédure à suivre en cas de violation de données et une évaluation des conséquences.
Je vous offre
- Vérification du site Web, y compris les recommandations d'action
- Politique de confidentialité optimisée
- Contrat de traitement des commandes
- Registre de traitement pour les responsables du traitement
- Vérification des mesures techniques et organisationnelles
- Concept de protection des données
- Formation à la protection des données
Veuillez me contacter pour une offre individuelle.
À propos de l'auteur

Anne-Kathrin Renz
Anne-Kathrin Renz est avocate, déléguée à la protection des données et conférencière. Elle a complété la partie théorique de sa formation d'avocate spécialisée en droit de la propriété intellectuelle et en droit des technologies de l'information. Dans son blog, elle rend compte de sujets d’actualité du monde numérique du droit.
Demandez un conseil juridique maintenant !