Êtes-vous prêt pour la nouvelle réglementation sur la protection des données au 1er janvier 2021 ?
Comme Bing Crosby l’a chanté un jour, « Christmas is a Comin », mais alors qu’il se concentrait sur « Christmas bells » et « egg in the nog », à aucun moment il n’a mentionné les réglementations sur la protection des données… mais nous ne sommes que dans quelques semaines loin de la fin de la période de transition.
Si vous recevez des informations personnelles de l’UE à des fins commerciales, vous devez agir maintenant pour vous assurer que vous êtes prêt pour les exigences de protection des données qui pourraient entrer en vigueur le 1er janvier 2021. Maintenant que le Royaume-Uni a quitté l’UE, nous sont dans cette période de transition jusqu’à fin 2020.
Cela signifie que les règles actuelles continueront de s’appliquer pendant cette période de transition, mais le Royaume-Uni aura l’indépendance nécessaire pour maintenir le cadre à l’étude.
Si vous êtes une organisation qui se conforme déjà au RGPD et n’a pas de contact ou de clients dans l’EEE, vous n’avez pas besoin de faire beaucoup plus pour vous préparer à la conformité en matière de protection des données à la fin de cette période de transition.
Si vous êtes une entreprise britannique ou une organisation disposant d’un bureau, d’une succursale ou d’une autre présence établie dans l’EEE, vous devrez vous conformer aux réglementations britannique et européenne sur la protection des données à la fin de la période de transition et vous devrez peut-être désigner un représentant dans l’EEE.
Si vous êtes une entreprise ou une organisation britannique qui reçoit des données personnelles dans le cadre de contrats au sein de l’EEE, vous devrez peut-être prendre des mesures supplémentaires pour vous assurer que les données peuvent continuer à circuler à la fin de la période de transition.
Si vous êtes une force de police britannique, des règles différentes s’appliquent à vous – vous devez continuer à vous conformer à la partie 3 du DPA2018 et suivre les directives actuelles de l’ICO sur le traitement des forces de l’ordre. Il est recommandé d’examiner vos flux de données et d’identifier d’où vous recevez les données dans l’UE et de discuter avec vos partenaires européens de la nécessité de mettre en place des garanties supplémentaires pour garantir que les données puissent continuer à circuler. En outre, vous devez examiner vos flux de données et identifier où vous transférez des données dans l’UE, afin de pouvoir documenter la nouvelle base de ces transferts.
Quel type de données pouvez-vous demander ? Que vous receviez les adresses e-mail des clients, l’administrateur de la paie et plus encore, vous devez être prêt. Cela vaut certainement la peine d’être regardé Site Internet de l’ICO.
Voici quelques étapes de base à entreprendre d’ici le 31 décembre 2020 :
- Continuer à se conformer à toutes les lois et réglementations applicables – le RGPD ; DPA2018
- Examinez vos flux de données et identifiez d’où proviennent vos données (en dehors du Royaume-Uni)
- Passez en revue vos informations de confidentialité, vos enregistrements internes et vos journaux pour identifier les détails qui devront être mis à jour.
- Formez vos employés aux changements pour soutenir la prise de conscience et tout problème potentiel.