RGPD : protection de la vie privée et sécurisation des données personnelles, comment assurer la conformité de son site web ?
Tout annonceur qui recueille, via son site internet ou une technologie tierce, les données personnelles de ses visiteurs est contraint. Pour une fois, les obligations légales restent les mêmes pour tous quelle que soit la taille de l’entreprise.
Les données personnelles ne peuvent pas être stockées indéfiniment même si les délais ne sont pas les mêmes selon la nature des données. Concernant le marketing, elles peuvent être conservées maximum 3 ans, 6 ans pour les données relatives à la facturation. Les conditions de traitement et de gestion des données sont souvent décrites dans les conditions d’utilisation et/ou la politique de confidentialité qui précisent :
Qui dit site web conforme au RGPD, dit revoir vos conditions d’utilisation décrivant les conditions légales qui s’appliquent entre vous et vos visiteurs. Les informations récoltées doivent justifiées par un objectif pour éviter de recueillir plus d’informations que nécessaires à son atteinte.
Un site marchand a plus de fonctionnalités qu’un site vitrine. Un internaute qui abandonne son panier ne doit pas naturellement figurer dans le fichier client de l’annonceur. Certains plugins, collectent leurs données sans leur accord : faite en sorte d’avoir un plugin en règle ! La loi impose que tout abandon de panier ne fasse pas de vous une cible potentielle.
En termes de transactions financières les coordonnées bancaires ne sont jamais stockées en clair. Le DSP2 permet d’avoir une double authentification au moment du paiement et protège les utilisateurs contre l’usurpation de leurs coordonnées bancaires.
Pour créer une campagne de mailing conforme RGPD, et comme pour toutes les données personnelles vous devez respecter quasiment les mêmes règles :
Respecter la collecte, le traitement et la conservation des données ne suffit pas. Les annonceurs ont le devoir d’assurer la sécurité des données de leurs utilisateurs, contre toute mauvais usage, attaque ou fraude.
La vigilance doit être permanente pour les internautes, que cela soit sur la toile ou dans leurs boîtes mails. Quelques basiques :
90 000 piratages informatiques par minute sur les sites Web WordPress. En plus des pertes de données et conséquences financières, les failles de sécurité affectent l’autorité de votre domaine et le référencement naturel (SEO) de votre site. Alors veillez à :
Question veille : n’hésitez pas à consulter régulièrement le top 10 des risques sur le web mis à jour par l’organisme OWASP. Ils font référence en matière de sécurité informatique sur internet et permettent de mettre en place ses propres moyens de protection.
En tant qu’agence de création de sites WordPress, quelques-uns de nos favoris :
Aussi bien accompagné que vous soyez, par une agence de communication web, le respect de la vie privée et la sécurisation des données personnelles des utilisateurs ne sont pas de leur responsabilité. Même si notre rôle est de vous conseiller et mettre en place les outils nécessaires au respect du RGPD, vous restez responsables de la sécurité des données de vos clients.
Les agences peuvent être amenées à rédiger une politique de confidentialité et les conditions d’utilisation des données et cookies, si tant est qu’elles soient missionnées par leur client. Mais Il est fortement conseillé d’être accompagné par un juriste. Qui plus est dans le cas de sites web marchands qui nécessitent une réglementation contrôlée sur les transactions financières, les abandons de panier et les modes de livraison.
L’idée est de protéger tout autant les données des utilisateurs que les annonceurs et les agences, contre toute atteinte ou représailles. Dans le cas où l’agence reçoit l’instruction de gérer les données personnelles, elle signe un accord de confidentialité sur le traitement des données, du début à la fin de la mission. Plus précisément, l’agence doit :
Tandis que le responsable du traitement (le client) répond des dommages causés par le viol du traitement RGPD, le sous-traitant (l’agence) est uniquement responsable s’il n’a pas rempli ses obligations relatives au RGPD, ou a agi contre la volonté de son client.
L’agence de communication nantaise Galopins vous conseille et vous accompagne tout au long de votre projet web en toute sécurité et toujours dans le respect de vos utilisateurs. Nous veillons grâce à notre expertise en matière de sécurité, à vous assurer d’être en norme à chaque instant d’un point de vue RGPD.
Comme on dit : la vérité sort de la bouche des enfants, parlons en toute transparence de votre projet.