[data] synthèse RGPD pour exploitant agricole et syndicat professionnel (Règlement UE « données personnelles »)

[13 mars 2017] Le groupe FDSEA 51 réunit à Reims neuf entités issues d’un socle commun : la Fédération Départementale des Syndicats d’Exploitants Agricoles de la Marne. Sa mission est de mettre en place des services et des outils supports  pour donner aux exploitants agricoles les moyens de mieux maîtriser leur métier (comptabilité informatisée, supports d’actions marketing et commerciales, etc.). C’est à ce titre que j’ai eu le plaisir de me déplacer dans la capitale mondial du Champagne pour venir présenter une « synthèse RGPD pour exploitant agricole et syndicat professionnel« . Vous ne serez pas surpris de lire que les exploitations agricoles sont des entreprises auxquelles les problématiques du droit des données à caractère personnel se posent de manière classique : gestion des fichiers clients, prospects, salariés… Ben oui, au XXIème siècle, nos exploitations agricoles utilisent, comme toutes les autres entreprises, des data numériques !

Mais, au fait, pourquoi un titre aussi long ? La raison est simple : le Groupe FDSEA 51 agit pour les intérêts de ses membres exploitants agricoles. La compréhension du problème est bien sûr à titre principal destinée à permettre d’assister utilement les membres du syndicat sur le sujet. Mais le Groupe FDSEA 51 est également, en sa qualité de syndicat professionnel, directement impacté par cette réglementation, puisqu’il est « opérateur » de traitements de données personnelles qui lui sont propres. Et naturellement, on se penche plus sérieusement encore sur un problème lorsque l’on y est directement confronté.

Ma présentation en BD « synthèse RGPD pour exploitant agricole et syndicat professionnel« , comme promis le 13 mars, est accessible dans le slider ci-dessous. Juste après, un petit résumé en format littéraire (mais illustré) des principaux points évoqués. Si le format présentation en BD vous a plu et que vous souhaitez creuser le sujet, allez lire « RGPD-GDPR synthèse et audit » sur ce blog.


Merci à Jean Baptiste Vervy, Directeur de la stratégie digitale du Groupe FDSEA 51, pour son accueil et son animation particulièrement (inter)active de cet réunion d’information sur la protection des données personnelles. A me faire tant parler, vous vous doutiez que j’aurais soif à la fin ?



synthèse RGPD pour exploitant agricole et syndicat professionnel : la réalité des données personnelles en 2018 ?

Les « données à caractère personnel » ? Ce sont toutes les données permettant d’identifier une personne, directement (ici, pas de problème) ou indirectement (là, ça se complique). Les personnes « identifiables » ? C’est ici qu’il faut s’intéresser à la notion technique de « métadonnée » de communication électronique.

synthèse RGPD pour exploitant agricole

Et effectivement, lorsque l’on prend la peine de lire la définition de ce que sont les « données à caractère personnel » dans le RGPD, on voit bien que les 2 notions coïncident… Et, soyez-en assuré(e)s, ce n’est pas une coïncidence !

synthèse RGPD pour exploitant agricole


synthèse RGPD pour exploitant agricole et syndicat professionnel : des bonnes pratiques à mettre en oeuvre

C’était deja comme ça depuis 1978… il fallait informer les personnes dont on traitait les données personnelles… Mais avec 300.000 € maximum de sanction pécuniaire, franchement, qui s’en souciait ? Pas grand monde… C’est en cela aussi que le RGPD est une vraie révolution juridique et culturelle. 

synthèse RGPD pour exploitant agricole et syndicat professionnel

Mais vu la technicité de la matière, brandir sans cesse la menace des sanctions comme une méthode pour faire évoluer les entreprises, agricoles ou non, ne me parait ni utile, ni efficace. Voyons la réalité en face : le RGPD n’impose en réalité que des bonnes pratiques, qu’elles soient techniques, juridiques ou organisationnelles.

synthèse RGPD pour exploitant agricole et syndicat professionnel 


synthèse RGPD pour exploitant agricole et syndicat professionnel : l’information obligatoire des clients / prospects / salariés / etc.

Au rang des bonnes pratiques juridiques, il faut juste informer les personnes que l’on collecte et que l’on traite des données les concernant. Et l’obligation vaut pour les salariés, pour les clients, pour les prospects, etc.

synthèse RGPD pour exploitant agricole et syndicat professionnel


Informer, ok… mais pour dire quoi ? C’est ici que ça devient juridique (et forcément, pas drôle). Chaque responsable de traitement doit déterminer sur quelle base juridique il traite des données à caractère personnel. Et c’est ici qu’il faut rappeler l’option AVEC / SANS consentement. A part vos données prospects, l’immense majorité des traitements de données des entreprises agricoles, comme ceux opérés par leur syndicat professionnel le seront, de manière tout à fait légale, sur un fondement SANS consentement « nécessaire à… ».

synthèse RGPD pour exploitant agricole et syndicat professionnel


Et qu’impose cette obligation d’information des personnes dont les données sont traitées ? De dire « pourquoi » les données sont traitées (notion de « finalité » des traitements) et sur quelle « base légale ». Franchement, c’est pas si compliqué à retenir comme principe, non ? Il faut aussi informer sur la durée de conservation, et sur l’existence des « droits GDPR » offerts aux personnes concernées. C’est dans son détail que le RGPD est difficile à manipuler…

synthèse RGPD pour exploitant agricole et syndicat professionnel


synthèse RGPD pour exploitant agricole et syndicat professionnel : prospection commerciale et profilage

Ne pas oublier le fameux droit d’opposition à prospection commerciale… Si vous envoyez des lettres / brochures / pub… en format papier, c’est de la prospection à partir du moment où le fichier d’envoi est géré depuis un tableau Excel ou un logiciel spécialisé…

synthèse RGPD pour exploitant agricole et syndicat professionnel


synthèse RGPD pour exploitant agricole et syndicat professionnel : les impératifs techniques de sécurisation

synthèse RGPD pour exploitant agricole et syndicat professionnel


L’impératif technique de sécurisation des systèmes de traitement de données repose sur l’identification d’un risque très précis : celui des failles de sécurité et des fuites de données.

synthèse RGPD pour exploitant agricole et syndicat professionnel


Mais le GDPR va au-delà des contraintes juridiques et techniques : c’est toute une organisation humaine qu’il faut (re)penser. Chaque « responsable du traitement » doit être en mesure d’identifier quelles sont les données qu’il traite, où sont ces données, qui y a accès… Et tous les contrats doivent passer au crible de la revue de conformité GDPR…

synthèse RGPD pour exploitant agricole et syndicat professionnel


Alors ? Vous êtes prêts ? Pas de panique, la CNIL explique depuis un moment que le 25 mai 2018  n’est pas une date couperet. Mais il est temps de vous y mettre. Et si vous êtes exploitant agricole dans la Marne, le Groupe FDSEA 51 est là pour vous accompagner. Le Groupe FDSEA 51 en profite d’ailleurs actuellement pour se mettre lui-même en conformité avec ces (nouvelles ?) règles légales. 

synthèse RGPD pour exploitant agricole et syndicat professionnel


synthèse RGPD pour exploitant agricole et syndicat professionnel


synthèse RGPD pour exploitant agricole et syndicat professionnel


synthèse RGPD pour exploitant agricole et syndicat professionnel