RGPD (Règlement Général sur la Protection des Données)
Le RGPD est une législation conçue pour améliorer et harmoniser les lois sur la protection des données pour les individus au sein de l’Union Européenne. Ce règlement est entré en vigueur le 25 mai 2018, avec pour objectif de renforcer la confidentialité des données et les mesures de sécurité à travers l’UE.
Le Règlement Général sur la Protection des Données (RGPD) remplace la Directive sur la protection des données (DPD 95/46/CE) et renforce les droits des individus de l’UE concernant leurs données tout en renforçant les mesures de confidentialité des données. Sa mise en œuvre modifie fondamentalement la façon dont les organisations du monde entier gèrent la confidentialité des données. Bien que le RGPD soit une législation de l’Union Européenne, il a une portée mondiale, affectant toutes les entreprises qui traitent ou contrôlent des données appartenant à des citoyens européens.
Quel est l’objectif du RGPD ?
L’objectif principal du RGPD est de fournir aux citoyens de l’UE (y compris du Royaume-Uni) une protection renforcée contre les violations de données et de renforcer la confidentialité de leurs données personnelles. En vertu du RGPD, la définition de « données personnelles » est étendue, englobant toute information relative à une personne identifiée ou identifiable, appelée « personne concernée ».
Le RGPD permet aux individus, tels que les clients et les citoyens, de bénéficier de divers droits liés aux données personnelles qu’ils peuvent exercer dans des conditions spécifiques, avec quelques exceptions.
Les changements majeurs introduits par le RGPD incluent :
- Droits élargis pour les individus : Le RGPD offre des droits accrus pour les individus de l’UE, y compris le droit à l’oubli et le droit de demander une copie de leurs données personnelles stockées.
- Obligations de conformité : Les organisations doivent mettre en œuvre des politiques et des mesures de sécurité appropriées, effectuer des évaluations d’impact sur la vie privée, tenir des registres détaillés des activités de données et établir des accords écrits avec les fournisseurs.
- Notification des violations de données et sécurité : Le RGPD oblige les organisations à signaler certaines violations de données aux autorités de protection des données et, dans certaines circonstances, aux personnes concernées. Il impose également des exigences de sécurité supplémentaires aux organisations.
- Nouvelles exigences pour le profilage et la surveillance : Les organisations engagées dans le profilage ou la surveillance du comportement des individus de l’UE doivent respecter des obligations supplémentaires en vertu du RGPD.
- Renforcement des mesures coercitives : Les autorités ont le pouvoir d’imposer des amendes aux organisations, pouvant atteindre le plus élevé de 20 millions d’euros ou 4 % du chiffre d’affaires annuel mondial de l’entreprise, en fonction de la gravité de la violation et des dommages en résultant. En outre, le RGPD établit un point central de contrôle pour les organisations opérant dans plusieurs États membres de l’UE, les obligeant à collaborer avec une autorité de supervision principale pour les questions de protection des données transfrontalières.
Comment Kakoo se conforme au RGPD ?
Kakoo est pleinement engagé à respecter le Règlement Général sur la Protection des Données (RGPD) en tant que sous-traitant des données. Compte tenu de la complexité du RGPD, nous avons collaboré avec des experts en confidentialité et des conseillers juridiques pour assurer une conformité totale.
Voici un aperçu de nos efforts pour atteindre la conformité avec le RGPD :
- Nomination d’un Délégué à la Protection des Données (DPD) : Nous avons désigné un Délégué à la Protection des Données dédié pour superviser la conformité au RGPD et garantir le respect des exigences réglementaires.
- Recherche approfondie : Nous avons mené des recherches approfondies pour identifier les domaines au sein de notre produit et de nos opérations commerciales impactés par le RGPD.
- Révision de l’accord de protection des données (politique de confidentialité) : Notre politique de confidentialité a été soigneusement réécrite pour s’aligner sur les normes du RGPD et informer les utilisateurs de leurs droits et de nos pratiques de traitement des données.
- Développement de stratégie et de directives : Nous avons élaboré une stratégie claire et des directives pour aborder les exigences du RGPD dans nos processus produits et commerciaux.
- Améliorations du produit : Les changements et améliorations nécessaires ont été apportés à notre produit pour garantir la conformité avec le RGPD, comme indiqué dans la section « Reconnaître les droits des données ».
- Mises à jour des processus internes : Nous avons mis en œuvre les changements nécessaires dans nos processus et procédures internes pour atteindre et maintenir la conformité au RGPD.
- Tests rigoureux : Tous les changements et mises à jour ont été soumis à des tests approfondis pour valider la conformité avec les normes du RGPD.
- Communication de la conformité : Nous avons communiqué nos efforts de conformité au RGPD sur notre site Web pour assurer aux utilisateurs de notre engagement envers la protection des données et la confidentialité.
Grâce à ces mesures, Kakoo s’efforce de maintenir les normes les plus élevées de protection des données et de confidentialité conformément aux règlements du RGPD.
Reconnaître les droits des données
Droit d’accès : Le droit d’accès signifie que les individus ont le droit de demander l’accès aux données personnelles que les organisations détiennent à leur sujet. Pour se conformer à cette réglementation, Kakoo offre la fonctionnalité « Mettre à jour le CV », qui permet aux utilisateurs d’envoyer aux candidats un lien. Grâce à ce lien, les candidats peuvent accéder à toutes les informations que Kakoo a stockées à leur sujet, facilitant ainsi leur droit d’accès à leurs données personnelles.
Droit de rectification : Grâce à la fonctionnalité « Mettre à jour le CV », les candidats peuvent modifier, mettre à jour et rectifier toute information manquante, incorrecte ou obsolète qui les concerne.
Droit à l’effacement : Sur demande, Kakoo supprime rapidement les informations d’un candidat ou d’un client, assurant que leurs données personnelles soient définitivement effacées du système.
Droit de restreindre le traitement : Kakoo permet aux utilisateurs de marquer les candidats pour restreindre leur profil, garantissant qu’ils ne sont pas envoyés aux responsables du recrutement ou contactés pour des opportunités d’emploi.
Droit à la portabilité des données : Les utilisateurs peuvent exporter leurs données de Kakoo via les paramètres administratifs, leur permettant ainsi de les transférer vers un autre système de traitement électronique.
Droit d’opposition : Kakoo permet aux utilisateurs de marquer et filtrer les candidats et contacts qui ne souhaitent pas recevoir d’e-mails, leur permettant ainsi de se désabonner des communications des recruteurs.
Droits relatifs à la prise de décision automatisée et au profilage : Kakoo s’assure que toutes les activités, y compris les soumissions de candidats et l’envoi d’e-mails aux contacts, impliquent une prise de décision humaine, évitant les processus de prise de décision automatisés ou de profilage qui pourraient affecter les droits des individus.
Sécurité avancée
En tant qu’entreprise de logiciels, nous accordons une priorité absolue à la sécurité des données de nos clients, notamment face à des menaces potentielles telles que les attaques par malware telles que WannaCry et Meltdown. En cas de violation de données où vos informations pourraient être compromises, il est de notre responsabilité, en tant que sous-traitant des données, de vous en informer rapidement et sans délai excessif.
Pour protéger vos données, nous mettons en place des mesures de sécurité strictes. Toutes les données sont chiffrées et stockées dans des centres de données de premier ordre gérés par Amazon Web Services (AWS). De plus, nous utilisons divers services AWS pour assurer des sauvegardes régulières des données et leur disponibilité.
En préparation à la conformité avec le RGPD, nous avons entrepris de nombreuses initiatives pour faciliter une transition fluide pour nos clients. Malgré ces changements, notre objectif principal reste de simplifier le travail des recruteurs grâce à notre logiciel exceptionnel.
Cela sert de base pour comprendre comment Kakoo a abordé certaines exigences importantes du RGPD, que vous êtes légalement tenu de respecter, en vertu des lois de l’UE.