“Le RGPD a mis en place un système vertueux”
L’Association française des correspondants à la protection des données à caractère personnel (AFCDP), créée en 2004, regroupe plus de 6 000 personnes, délégués à la protection des données (DPO pour Data protection officer) et personnes en charge de la conformité au Règlement général sur la protection des données (RGPD). Le point avec Nicolas Samarcq, administrateur à l’AFCDP, trésorier et fondateur du groupe de travail sur les données de santé.

Quatre ans après l’entrée en application du RGPD, où en est-on ?
Nicolas Samarcq. Les organisations matures en matière de protection des données ont constitué ou consolidé leur registre des activités de traitement dès 2018. C’est le premier travail du DPO, dans lequel il identifie et cartographie l’ensemble des traitements de données personnelles mis en œuvre. Sans lui, le DPO est aveugle.
A partir de ce document, les DPO ont bâti et mis en œuvre leur gouvernance RGPD, en s’appuyant sur deux piliers : la politique interne de protection des données et la politique des durées de conservation. A l’inverse, certaines organisations n’ont toujours pas démarré, c’est une réalité.

L’AFCDP a mis en place il y a un peu plus d’un an un baromètre trimestriel sur la confiance des DPO dans la conformité au RGPD de leur organisation. Lors de la 5e édition publiée en mai dernier, seulement 30 % des répondants se disaient confiants et écoutés en interne. 43 % estimaient qu’il restait beaucoup de chemin à faire, et 22 % que leur mise en conformité était perturbée par le contexte réglementaire changeant.
On a aussi remarqué que l’année 2021 a été l’année des PIA, les Privacy Impact Assessment (Analyses d’impact relatives à la protection des données). Ces analyses sont rendues obligatoires par le règlement pour tous les traitements présentant un risque élevé pour les personnes concernées (dossier médical, vidéoprotection, profilage …). Cela a été un chantier prioritaire, notamment dans le secteur de la santé, les mutuelles…, et ça se poursuit en 2022.
Continuez votre lecture… Abonnez-vous !
Si vous êtes déjà abonné, connectez-vous.
Les plus lus…
La loi n° 2025-1129 du 26 novembre 2025 de simplification du droit de l’urbanisme et du logement assouplit les exigences…
Un arrêté du 1er décembre 2025, publié au JO du 7 décembre, approuve l’instruction particulière n° 2360 sur la…
L’arrêté du 12 novembre 2025 modifie l’arrêté du 4 octobre 2010 relatif à la prévention des risques accidentels au sein…
La cause d’un sinistre incendie ou d’une explosion se situe au cœur des échanges entre les experts d’assurance représentant les…
C’est une première à l’échelle européenne : la directive (UE) 2025/2360 sur la surveillance des sols fixe un cadre pour…
Association loi 1901 depuis 1979, Gesip est composé d’industriels français et étrangers qui œuvrent à la promotion et progression…








