Mathieu George publie un article intéressant sur son site, où il décrit les obligations de conformité RGPD pour les petites structures, freelance, VDI, EI.
En effet, même si la mise en conformité d’un indépendant est simplifié par rapport à une PME ou grande entreprise, son application et son suivi en revanche est plus compliqué à assurer.
Dans une PME ou une ETI, la mise en conformité est lourde parce qu’il y a beaucoup de données à traiter, parfois plus de 20 salariés, des services internes à gérer ; autant de choses qui prennent du temps.
Mais une fois, la conformité réalisée, les mesures de respect des règles mises en place, chacun collabore et applique le RGPD.
Dans une structure individuelle, c’est plus simple ; pas de service interne, pas de personnel direct, peu de données administratives. La mise en conformité est souvent rapide et peu couteuse.
En revanche, le suivi et l’application des règles pose souvent un problème :
Autant de points qui font perdre des opportunités commerciales et augmentent le risque perdre des clients, voire d’être sanctionné financièrement par la CNIL.
Une solution simple consiste à engager un Délégué à la Protection des Données (DPO) externe ; il décharge et aide l’entrepreneur à profiter du RGPD et pas à le subir.