Deux personnes discutent dans un chantier de construction.
Deux personnes discutent dans un chantier de construction.

GDPR pour les petites entreprises: comment utiliser et stocker les données sans enfreindre la loi

Avez-vous recueilli des coordonnées personnelles pour vos clients, employés ou fournisseurs? Si la réponse est oui, vous devez alors vous assurer de respecter les règles GDPR. Il est vital de respecter la loi – autrement, vous risquez une lourde amende.

Nous avons demandé aux experts à Euro Start Entreprises d’expliquer tout ce que doivent savoir les entreprises de gestion de contrats et d’aménagement paysager sur le stockage et la commercialisation des données.

Pendant combien de temps puis-je garder les données des gens ?

GDPR s’applique à toute information pouvant identifier une personne, comme un nom, un numéro de téléphone, une adresse personnelle ou une adresse email. Il est de votre devoir d’utiliser de manière responsable ces données selon la GDPR en définissant les limites sur la durée exacte de leur conservation.

Il n’y a pas de limite de temps explicite pour le stockage des données. Toutefois, vous devez pouvoir démontrer une raison légitime de garder les données quand vous y êtes invité. Vous devez également souligner votre politique de rétention des données lors de la collecte des données avant toute chose.

Cette exigence de rétention des données signifie qu’il est extrêmement prudent de parcourir vos registres existants et d’évaluer si vous avez toujours une raison légitime de détenir ces informations personnelles. Cela comprend tout registre des anciens projets, transactions ou employés.

Le marketing n’est pas considéré comme une raison légitime à moins qu’il ne vous soit donné explicitement la permission d’utiliser les données à cette fin, et sur un échéancier précis.

Les raisons acceptées peuvent inclure les exigences juridiques (ex. pour garder certains registres transactionnels) ou les archiver pour un intérêt scientifique ou public.

Le numérique est mieux

Vous devez vous assurer que :

  • toutes les données sont stockées en toute sécurité ;
  • les données sont accessibles par les personnes autorisées (que l’on appelle les personnes concernées) ;
  • les données peuvent être modifiées ou supprimées à la demande de la personne.

Puisque cela n’est pas obligatoire, vous devriez probablement passer à l’enregistrement numérique si vous ne l’avez pas déjà fait. Cela permettra de trouver facilement les registres en question sans délai et évitera toute dépense pouvant être engagée par leur recherche.

Conformément à la GDPR, vous n’avez plus le droit de prélever des frais d’accès à une personne qui souhaite accéder à ses données personnelles à moins que vous puissiez démontrer que des coûts importants ont été engagés à la récupération.

de

Le marketing pour vos clients

Les règles GDPR ont un grand effet sur le marketing. De nombreuses entreprises ont dû ignorer des centaines, voire des milliers d’adresses email et coordonnées de client qu’elles obtiennent des formulaires d’inscription non-conformes.

Quiconque inscrit à une liste de diffusion a dû recevoir un email lui demandant de souscrire à la réception de courriels supplémentaires, sinon, il/elle serait retiré(e) de la liste.

L’obtention d’informations personnelles à des fins de marketing est devenue plus difficile. Les visiteurs de votre site Web doivent maintenant souscrire manuellement à l’utilisation de leurs informations à des fins de marketing, y compris les « cookies » qui suivent les habitudes des utilisateurs sur Internet.

Vous n’avez plus le droit d'utiliser les cases pré-cochées pour collecter des données, et les utilisateurs doivent explicitement opter pour chaque champ de données que vous recueillez (ex. nom, date de naissance, numéro de téléphone).

Un processus d'inscription conforme à la GDPR pour les bulletins ou rappels doit au moins résumer pourquoi toutes les informations seront utilisées, sans rediriger l’utilisateur vers une politique de confidentialité détaillée. Les informations supplémentaires peuvent être conservées ailleurs, mais tout doit être présenté en langage simple, au lieu du jargon juridique que vous trouveriez dans la plupart des conditions générales.

Ce transfert de pouvoir à l’utilisateur compliquera désormais la commercialisation – mais les détails que vous sécurisez seront plus précieux que jamais.

Les experts à Euro Start Entreprises

Nous nous sommes alliés avec des experts en entreprise Euro Start Entreprises pour aider les petites entreprises de travaux et d’aménagement paysager à découvrir les complexités de la GDPR. Euro Start Entreprises aident les entrepreneurs à ouvrir et étendre leurs activités dans tout le globe depuis 2007. Avec des bureaux et agents dans plus de 30 pays, ils fournissent non seulement des services de formation aux sociétés mais aussi, des comptables, bureaux entretenus, services de conversion de devises, vérifications de société, et des services d’assurance et de télécommunication d’entreprise.

Caterpillar fournit des liens vers des blogs ou sites Web qui comprennent un contenu dont Caterpillar juge être utile pour les petites entreprises de construction et d’aménagement paysager. Caterpillar et ses distributeurs indépendants apprécient cette activité et Caterpillar entend fournir une assistance aux clients à travers ces liens. Cependant, sachez que Caterpillar n’assume aucune responsabilité du contenu des blogs ou sites Web. Le contenu a été créé par des tiers responsables de son exactitude.

Boostez votre entreprise

Suivez-nous pour obtenir plus d'astuces et conseils d'experts pour votre entreprise. #LetsDoTheWork

VOUS AIMEREZ AUSSI... 

Plus qu’un emploi

Rien n'est plus satisfaisant qu’un travail bien fait. Mais il peut être difficile de jongler entre les différents délais et demandes. Nous sommes ici pour aider les petites entreprises à relever les grands défis.

EN SAVOIR PLUS
Plus qu’un emploi
Plus qu’un emploi

Que signifie la GDPR et comment affecte-t-elle votre entreprise de gestion de contrats?

Quelle que soit la taille de votre société de construction ou d'aménagement paysager, vous devez prendre le RGPD très au sérieux. 

En savoir plus
Un graphique indiquant un doigt pointant vers les lettres GDPR
Un graphique indiquant un doigt pointant vers les lettres GDPR