Données personnelles dans le secteur graphique
En tant qu’entreprise graphique, vous travaillez quotidiennement avec des fichiers clients. Beaucoup de ces fichiers contiennent des données personnelles : listes d’adresses pour les mailings, personnalisation pour les factures, cartes de visite avec coordonnées, rapports annuels avec photos des employés.
À cela s’ajoutent vos propres données clients et employés. Le RGPD s’applique donc bien à votre activité.
Étape 1 : Inventoriez vos traitements
Identifiez quelles données personnelles vous traitez :
En tant que responsable du traitement (vos propres données) :
- Données clients : personnes de contact, données de facturation, historique des devis
- Données des employés : contrats de travail, fiches de paie, absences maladie
- Données fournisseurs : contacts chez les fournisseurs de papier, freelances
En tant que sous-traitant (données de vos clients) :
- Listes d’adresses pour mailings personnalisés
- Fichiers contenant des données personnelles pour l’impression (certificats, diplômes, badges)
- Photos et images représentant des personnes identifiables
Étape 2 : Mettez en place vos contrats de sous-traitance
Si vous traitez des données personnelles pour le compte de clients, vous êtes sous-traitant. Vous avez besoin d’un contrat de sous-traitance (DPA) avec chaque client qui vous fournit des données personnelles. Ce contrat régit :
- Quelles données vous traitez et pourquoi
- Comment vous sécurisez les données
- Ce que vous faites des données après le travail
- Comment vous gérez les violations de données
GDPRWise génère ces contrats automatiquement.
Étape 3 : Sécurisez vos systèmes et fichiers
Les entreprises graphiques travaillent avec des fichiers volumineux souvent échangés par FTP, WeTransfer ou e-mail. Assurez-vous de :
- Transfert de fichiers sécurisé - utilisez des connexions chiffrées
- Contrôle d’accès - chaque employé n’a pas besoin d’accéder à tous les fichiers clients
- Suppression après livraison - établissez une politique de suppression des fichiers clients après le travail
- Politique de sauvegarde - les sauvegardes contenant des données personnelles doivent aussi être purgées après la durée de conservation
Étape 4 : Documentez et maintenez
Rédigez votre registre des traitements, publiez une politique de confidentialité et formez vos employés à la gestion des données personnelles. Planifiez une révision annuelle pour maintenir le tout à jour.
GDPRWise aide les entreprises graphiques à devenir conformes au RGPD étape par étape. Commencez par le scan gratuit de votre site web.