RGPD
Aussi appelé : Règlement général sur la protection des données · GDPR
Le RGPD est le règlement européen qui encadre le traitement des données personnelles et s'applique dès qu'une organisation vise des personnes situées dans l'Union européenne.
Sa portée est extraterritoriale : une entreprise canadienne sans aucune présence en Europe y est soumise si elle offre des biens ou services à des personnes qui s'y trouvent, ou si elle observe leur comportement. Vendre en ligne à un client français suffit à déclencher la question.
Il repose sur des principes plus que sur une liste de cases : licéité du traitement, limitation des finalités, minimisation des données, exactitude, limitation de la conservation, intégrité et confidentialité, et responsabilité de démontrer tout cela.
C'est cette dernière notion qui surprend le plus : il ne suffit pas d'être en règle, il faut pouvoir le prouver. D'où le registre des traitements, les contrats de sous-traitance et la documentation des décisions.
Ce que ça change pour une PME
Le déclencheur le plus fréquent chez une jeune entreprise n'est pas un bureau en Europe, c'est un premier client européen — souvent signé sans que personne ne fasse le lien avec une obligation réglementaire.
Et concrètement, qu'est-ce qui s'applique à vous ?
Une définition dit ce qu'un terme veut dire, pas ce que votre organisation doit faire. L'évaluation répond à la seconde question — gratuitement, sans carte de crédit.
Mis à jour le 1 septembre 2026 · Définition à visée pédagogique, qui ne constitue pas un avis juridique.