CCIN / RGPD : Qui est le responsable du traitement des données ?
Le responsable du traitement des données (CCIN)
Dans le cadre du traitement des données à Monaco, il est essentiel de comprendre les divers intervenants, qu’ils soient internes ou externes, susceptibles de manipuler des données.
Le « responsable du traitement » (« Data Controller » en anglais), tel que défini par l’article 1er de la Loi n° 1.165 du 23 décembre 1993, modifiée, est la personne physique ou morale qui détermine la finalité du traitement et met en œuvre les moyens pour le réaliser.
Le responsable du traitement doit garantir la sécurité et la confidentialité des données. Il est « tenu de fournir des mesures techniques et organisationnelles appropriées pour protéger les informations personnelles contre la destruction accidentelle ou illicite, la perte accidentelle, l’altération, la divulgation ou l’accès non autorisé. »
Concrètement, les principales obligations du responsable du traitement sont les suivantes :
- Assurer la conformité complète de l’entreprise avec les lois en vigueur à Monaco et en Europe ;
- Réaliser toutes les formalités auprès de la CCIN ;
- Garantir la sécurité technique des données personnelles et sensibles
- Informer les utilisateurs, clients, employés et contacts de l’utilisation et du traitement de leurs données personnelles, y compris l’automatisation, notamment sur le site web de l’entreprise
- Répondre aux demandes et interrogations des individus ou entités concernant leurs données personnelles
- Établir et tenir à jour des registres de données et les rendre accessibles aux autorités compétentes
Le nom et les coordonnées du responsable du traitement doivent être communiqués à la CCIN et également mis à disposition du public, par exemple, sur le site web de l’entreprise. Le responsable du traitement doit être joignable à tout moment via des moyens de communication simples et directs, tels que le téléphone ou l’e-mail.
De plus, si le responsable du traitement est basé à l’étranger, il est par ailleurs tenu de désigner un représentant sur le territoire monégasque, conformément aux réglementations applicables.
Le Signataire de la Déclaration (CCIN)
Le signataire de la déclaration doit obligatoirement être une personne physique. En général, il s’agit du principal responsable de l’entreprise (propriétaire, gérant, directeur…).
Le signataire de la déclaration peut être un représentant légal de l’entreprise, mais dans tous les cas, il doit disposer des pouvoirs et des autorisations nécessaires pour engager la responsabilité de l’entreprise.
Le Délégué à la Protection des Données (DPO / Data Protection Officer)
A l’instar du Règlement Général sur la Protection des Données (RGPD) de l’Union Européenne (UE), le responsable du traitement est désigné sous le nom de « Délégué à la Protection des Données » ou « DPO » (Data Protection Officer en anglais).
Le Délégué à la Protection des Données (DPO) veille à la conformité de l’entreprise aux règles de la CCIN et du RGPD et à toutes les activités de traitement des données.
Bien que fortement recommandé, la nomination d’un DPO est facultative pour la plupart des entités concernées, mais elle devient obligatoire pour les organismes publics, ainsi que pour le traitement systématique de données personnelles ou sensibles à grande échelle.
Le Délégué à la Protection des Données (DPO) peut être nommé en interne ou en tant que prestataire externe. Afin d’assurer l’efficacité de ses fonctions, le DPO doit posséder des compétences professionnelles spécifiques et une expertise approfondie. De plus, il doit disposer des ressources matérielles et organisationnelles nécessaires pour accomplir correctement ses missions, comme la cartographie de toutes les activités de traitement des données.
Pour les petites et moyennes entreprises (PME), il est conseillé de recourir à une assistance externe ou à une formation pour garantir la capacité du DPO à remplir ses responsabilités.
Baccana Digital Consulting vous propose ses services de mise en conformité avec les lois monégasques sur la protection et la sécurité des données. Si besoin, nous pouvons conseiller sur des solutions d’externalisation de DPO spécifiquement développées dans le cadre de la souveraineté des données à Monaco.
Sécurité + Conformité CCIN / RGPD : CONSULTATION GRATUITE
Consultation Gratuite : Sécurité et Conformité à Monaco
Protégez vos données et celles de vos clients et utilisateurs ! Baccana Digital Consulting vous aide à mettre votre site et votre entreprise en sécurité et en conformité !
Contactez-nous dès aujourd’hui pour une consultation gratuite (30 mins) avec nos experts en conformité et sécurité CCIN / RGPD à Monaco.