La déclaration à la CNIL
Avant de constituer une liste de personnes physiques à des fins de prospection et de collecter ses données personnelles, le CGP, CIF, IAS doit déclarer ce fichier à la Commission Nationale Informatique et Libertés (CNIL). Le formulaire de déclaration est accessible sur le site de la CNIL. La norme simplifiée de la CNIL correspondant aux fichiers clients-prospects est la 48.
Les règles de l’« opt out » et de l’« opt in »
Deux règles régissent la collecte des données en vue de prospection. La règle de l’« opt out » est applicable dans le cas d’une prospection utilisant l’adresse postale, le numéro de téléphone (sans automate d’appel), le courriel, le SMS et le MMS (dans ces trois derniers cas s’il s’agit déjà d’un client du Cabinet) : l’accord de la personne est implicite. La règle de l’« opt in » est applicable dans le cas d’une prospection utilisant le courriel, le SMS, le MMS (si la personne n’est pas déjà cliente du Cabinet), le numéro de fax ou le numéro de téléphone (avec un automate d’appel) : l’accord de la personne est explicite.
Le devoir d’information aux personnes
Dans tous les cas, les personnes placées dans une liste doivent être informées de l’identité du responsable du traitement, de la finalité de la liste dans laquelle elles figureront, du caractère obligatoire ou facultatif de leur accord, des conséquences d’un défaut d’accord, du ou des destinataires des données, si elles sont destinées à un tiers, en précisant si des transferts sont envisagés hors de l’Union européenne, de l’existence d’un droit d’accès et de rectification, et du droit de s’opposer à ce que ces informations soient utilisées à des fins de prospection.
Le droit d’accès des personnes
Toute personne figurant dans un fichier a le droit d’interroger, en justifiant de son identité, le responsable du fichier pour avoir confirmation que des données personnelles sont présentes dans le fichier, savoir comment ces données ont été obtenues, connaître précisément ces données, la finalité du fichier et le nom des destinataires éventuels auxquels elles auraient pu être transmises.
Le droit de rectification
Toute personne dont les données sont présentes dans un fichier peut demander au responsable de ce fichier de rectifier, compléter et mettre à jour les données la concernant et qui seraient inexactes, incomplètes, équivoques ou périmées.
Le droit d’opposition
Toute personne dont les données personnelles sont présentes dans un fichier peut s’opposer, pour des motifs légitimes, à ce que ces données fassent l’objet d’un traitement ou soient utilisées à des fins de prospection. Elles devront alors être supprimées. Le droit d’opposition est donc un droit important pour les personnes concernées, car il leur permet de contrôler l’utilisation qui est faite de leurs données personnelles.
La durée de conservation des données
Le CGP ne peut conserver les données personnelles que pour la durée nécessaire à la finalité de la liste de prospection. Les données doivent être supprimées ou archivées dès lors que la finalité pour laquelle elles ont été collectées est atteinte. Dans tous les cas, la durée de conservation ne peut excéder trois ans à compter de la dernière mise à jour de la liste.
La sécurité des données
Le CGP est responsable de la sécurité des données personnelles qu’il collecte et traite. Il doit mettre en place des mesures techniques et organisationnelles appropriées pour garantir la sécurité des données et empêcher leur accès, leur divulgation ou leur utilisation non autorisée. Ces mesures doivent être adaptées au niveau de risque associé à chaque traitement de données et à la sensibilité des données traitées.
Le savez-vous ? La sécurité des données personnelles est une obligation légale pour le CGP, mais elle est également essentielle pour protéger les personnes dont les données sont traitées. Les failles de sécurité peuvent conduire à des atteintes à la vie privée, à la fraude, au vol d’identité et à d’autres formes de préjudices. Par conséquent, le CGP doit accorder une attention particulière à la sécurité des données personnelles et mettre en place des mesures appropriées pour protéger ces données.
Fees and You – La solution pour une utilisation sécurisée de vos données personnelles
Le logiciel Feezy conformité offre des solutions pour aider les CGP et CIF et les IAS à respecter ces règles et protéger les données personnelles de leurs clients. Tout d’abord, le logiciel permet de gérer la durée de conservation des données, ce qui permet de s’assurer que les données sont supprimées à la fin de leur période d’utilisation. Ensuite, Fees and You offre une sécurité accrue pour les données, notamment en ce qui concerne les documents d’entrée en relation et la connaissance client.
Enfin, pour les CGP et CIF et les IAS souhaitant découvrir comment le logiciel peut les aider dans leur activité, il est possible de programmer une démo pour découvrir les fonctionnalités offertes par le logiciel.
En résumé, Fees and You est un outil essentiel pour les professionnels qui souhaitent respecter les règles en matière d’utilisation des données personnelles, en offrant des solutions pour la conservation, la sécurité et la gestion de ces données.