Le Règlement général sur la protection des données (RGPD, en anglais GDPR, General Data Protection Regulation) est un règlement de l'Union européenne relatif à la protection des données à caractère personnel. Il s'applique depuis le 25 mai 2018 directement dans tous les États membres de l'UE et remplace l'ancienne directive 95/46/CE de 1995.
Principes fondamentaux du RGPD
- Licéité : le traitement des données uniquement sur la base d'un fondement juridique (par exemple le consentement, l'exécution d'un contrat)
- Limitation des finalités : les données ne peuvent être utilisées que pour des finalités déterminées
- Minimisation des données : ne collecter que les données réellement nécessaires
- Exactitude : les données erronées doivent être rectifiées ou effacées
- Limitation de la conservation : ne conserver les données que le temps nécessaire
- Intégrité et confidentialité : mesures de protection techniques et organisationnelles
Sanctions
En cas d'infraction, des amendes pouvant atteindre 20 millions d'euros ou 4 % du chiffre d'affaires annuel mondial peuvent être infligées.
Pertinence pour les systèmes de prise de rendez-vous
- Localisation des serveurs en Allemagne ou dans l'UE
- Déclarations de consentement conformes au RGPD dans le formulaire de réservation
- Droit à l'effacement : les clients peuvent exiger la suppression de leurs données
- Contrat de sous-traitance (AVV) avec le fournisseur du système
- Politique de confidentialité sur la page de réservation