Même une petite entreprise doit respecter le RGPD dès qu’elle collecte des données clients (nom, e-mail, téléphone, historique d’achat). L’essentiel tient en quelques principes : ne collecter que le nécessaire, expliquer pourquoi, sécuriser l’accès et conserver ces données un temps limité. Pas besoin d’un service juridique pour s’y conformer.

Quelles obligations concrètes pour une TPE ?

Informer les personnes, recueillir leur accord quand c’est requis, tenir un registre simple des traitements et pouvoir répondre à une demande d’accès ou de suppression. La CNIL propose des guides gratuits adaptés aux petites structures.

La sécurité va de pair : il faut bien gérer ses mots de passe et limiter qui accède aux fichiers. En cas de souci, savoir réagir face à une perte de données fait partie des bons réflexes.

À retenir

  • Collecter le strict nécessaire, expliquer l’usage.
  • Sécuriser les accès, limiter la durée de conservation.
  • Tenir un registre simple, savoir répondre aux demandes.

Ces règles concernent aussi le recrutement (CV reçus). Infos Nice explique le RGPD sans jargon pour les TPE locales.

Infos Nice est un média local indépendant. Le site n’est affilié ni au réseau Polytech, ni à la Fondation Partenariale Polytech, ni à aucun établissement d’enseignement supérieur.