Ven­te à emporter (AI)
  • Le CEPD lan­ce une initia­ti­ve de responsa­bi­li­sa­ti­on, infor­me les insti­tu­ti­ons euro­pé­en­nes des futures obli­ga­ti­ons de responsa­bi­li­sa­ti­on pré­vues par le RGPD et rend visi­te à des orga­ni­sa­ti­ons pour les sensibiliser.
  • Le RGPD éta­blit une responsa­bi­li­té orga­ni­sa­ti­on­nel­le ; les orga­ni­sa­ti­ons doi­vent prou­ver leur con­for­mi­té en matiè­re de pro­tec­tion des don­nées et prend­re des mesu­res tech­ni­ques et orga­ni­sa­ti­on­nel­les appropriées.

Le 7 juin 2016, Gio­van­ni But­tar­el­li, le plus haut responsable de la pro­tec­tion des don­nées de l’UE, a infor­mé dans une Com­mu­ni­qué de pres­se que le Con­trô­leur euro­pé­en de la pro­tec­tion des don­nées (CEPD) a lan­cé une initia­ti­ve de responsa­bi­li­sa­ti­on. Le CEPD ren­dra visi­te à dif­fé­ren­tes orga­ni­sa­ti­ons de l’UE afin de les infor­mer de leur future obli­ga­ti­on de rend­re des comp­tes con­for­mé­ment au RGPD. Bien que l’initia­ti­ve de responsa­bi­li­sa­ti­on s’adres­se en pre­mier lieu aux insti­tu­ti­ons et auto­ri­tés de l’UE, elle dev­rait éga­le­ment ser­vir d’in­ci­ta­ti­on aux auto­ri­tés natio­na­les de pro­tec­tion des données.

Le RGPD ent­raî­ne un dépla­ce­ment de l’ob­li­ga­ti­on de rend­re des comp­tes et donc un chan­ge­ment de cul­tu­re. Les orga­ni­sa­ti­ons de l’UE devront assu­mer une plus gran­de responsa­bi­li­té en matiè­re de pro­tec­tion des don­nées et il leur incom­be­ra – et non aux auto­ri­tés de pro­tec­tion des don­nées – de prou­ver leur con­for­mi­té. Le RGPD éta­blit le prin­ci­pe de la responsa­bi­li­té des orga­ni­sa­ti­ons et les obli­ge à prend­re les mesu­res tech­ni­ques et orga­ni­sa­ti­on­nel­les appro­priées pour garan­tir les droits des per­son­nes con­cer­nées. Le que­sti­on­n­aire éla­bo­ré par le con­trô­leur euro­pé­en de la pro­tec­tion des don­nées (EDPS data pro­tec­tion accoun­ta­bi­li­ty que­sti­on­n­aire) ser­vent de modèle.