Même une petite entreprise doit respecter le RGPD dès qu’elle collecte des données clients (nom, e-mail, téléphone, historique d’achat). L’essentiel tient en quelques principes : ne collecter que le nécessaire, expliquer pourquoi, sécuriser l’accès et conserver ces données un temps limité. Pas besoin d’un service juridique pour s’y conformer.
Quelles obligations concrètes pour une TPE ?
Informer les personnes, recueillir leur accord quand c’est requis, tenir un registre simple des traitements et pouvoir répondre à une demande d’accès ou de suppression. La CNIL propose des guides gratuits adaptés aux petites structures.
La sécurité va de pair : il faut bien gérer ses mots de passe et limiter qui accède aux fichiers. En cas de souci, savoir réagir face à une perte de données fait partie des bons réflexes.
À retenir
- Collecter le strict nécessaire, expliquer l’usage.
- Sécuriser les accès, limiter la durée de conservation.
- Tenir un registre simple, savoir répondre aux demandes.
Ces règles concernent aussi le recrutement (CV reçus). Infos Nice explique le RGPD sans jargon pour les TPE locales.
