Selon une enquête de Bitkom, la mise en œuvre et l'interprétation du RGPD posent encore des problèmes à de nombreuses entreprises, cinq ans après son entrée en vigueur. Vous découvrirez ici où elles se produisent et quelles sont les aides possibles.
Sondage Bitkom sur le RGPD
Une étude représentative réalisée pour le compte de l'association numérique Bitkom Sondage a été réalisée auprès de 503 entreprises allemandes employant chacune au moins 20 personnes, qui ont répondu à des questions sur le RGPD et sa mise en œuvre. Bitkom a présenté l'enquête le 27 septembre 2022 à Berlin.
Mise en œuvre et effort
La grande majorité des entreprises interrogées ont au moins commencé à mettre en œuvre les dispositions du RGPD. 22 % des personnes interrogées indiquent une mise en œuvre complète. 40 pour cent estiment avoir mis en œuvre les directives "en grande partie", 33 pour cent "en partie".
93 % des personnes interrogées ont augmenté les investissements de leur entreprise dans le domaine de la protection des données. Les résultats sont très différents selon que ce surcroît de dépenses est considéré comme constant à l'avenir ou comme unique. Pour le moins, les dépenses n'ont diminué pour aucune entreprise.
Facteurs de perturbation
De même, les Les entreprises sur les raisons des mises en œuvre incomplètes du RGPD ont été interrogés. La plupart des personnes interrogées voient ces raisons dans des facteurs de perturbation externes. Ils se plaignent surtout de l'insécurité juridique concernant l'interprétation du RGPD. Celle-ci apparaît surtout dans la comparaison des différents Länder, mais aussi des pays européens. En raison de cette insécurité juridique, la plupart des entreprises considèrent la mise en œuvre du RGPD comme un processus continu nécessitant une adaptation permanente. La mise en place des modifications informatiques et des systèmes nécessaires prend beaucoup de temps.
Le RGPD peut freiner la numérisation
Les entreprises interrogées voient le RGPD d'un œil critique, surtout en ce qui concerne son influence sur la numérisation. Plus de 60% d'entre elles considèrent que la numérisation de l'entreprise est entravée par les dispositions du RGPD. Certains projets d'innovation ont dû être abandonnés en raison les préoccupations relatives à la protection des données au sein des entreprises être interrompue. Certains considèrent même que la protection des données en Allemagne est excessive. Le directeur général de Bitkom, Dr Bernhard Rohleder, souligne sur ce point que la protection des données "ne doit pas devenir une fin en soi" et approuve la demande d'interprétations plus uniformes.
Aides pour les entreprises
Les autorités de surveillance de la protection des données des Länder doivent fonctionner comme premier point de contact pour l'aide. Environ la moitié des entreprises interrogées y ont déjà eu recours. La qualité de l'aide semble toutefois varier fortement. Il s'agit de développer cela. Selon l'évaluation de l'enquête par Bitkom, il faut avant tout travailler à la mise à disposition de recommandations pratiques et de renseignements concrets. En outre, de nombreuses entreprises ne savent pas que les autorités de surveillance donnent des conseils (20 %) ou n'ont tout simplement pas eu le temps de prendre contact avec elles (27 %). Pour certaines entreprises, les autorités de surveillance ont même déjà une si mauvaise réputation qu'elles ne sont plus contactées.
Afin d'obtenir des résultats concrets et pratiques Conseil en matière de protection des données Le délégué à la protection des données est toujours très bien placé pour obtenir des informations sur des sujets au sein de l'entreprise. Surtout un délégué externe à la protection des données est toujours formé aux dernières questions relatives au RGPD et peut avoir une vue d'ensemble de l'entreprise. Cela garantit des solutions rapides et simples avec un minimum d'efforts.
Vous êtes toujours à la recherche d'un délégué à la protection des données externe ? N'hésitez pas à nous contacter ! Notre équipe d'experts se tient également à votre disposition pour toute autre demande concernant la protection et la sécurité des données.