RGPD en Belgique : êtes-vous vraiment en conformité ?
Depuis 2018, le RGPD s'applique à toute entreprise qui traite des données personnelles de résidents européens — quelle que soit sa taille. L'Autorité de Protection des Données belge (APD) intensifie ses contrôles et ses sanctions depuis 2022.
MN Law accompagne les PME, startups et e-commerçants belges dans leur mise en conformité RGPD et dans tous leurs besoins juridiques liés au numérique.
Votre RGPD est-il vraiment en ordre ?
Les 8 points essentiels à vérifier pour toute entreprise traitant des données personnelles en Belgique :
✓Registre des activités de traitement à jour
✓Politique de confidentialité conforme sur le site web
✓Bannière cookies avec consentement réel
✓Contrats de sous-traitance (DPA) avec vos prestataires
✓Procédure de gestion des violations de données
✓Durées de conservation documentées
✓Formation du personnel aux bonnes pratiques
✓Analyse d'impact (PIA) si données sensibles
Nos services en droit numérique
Audit RGPD complet — Analyse de vos traitements, identification des non-conformités, plan d'action hiérarchisé.
Politique de confidentialité & cookies — Rédaction de documents conformes aux recommandations actuelles de l'APD belge.
Contrats informatiques & SaaS — CGV e-commerce, conditions d'utilisation, SLA, contrats de développement logiciel.
DPO externe — Mission de délégué à la protection des données pour les structures qui n'ont pas de ressource interne dédiée.
Droit de l'e-commerce belge — Obligations légales, mentions obligatoires, droit de rétractation, litiges avec consommateurs.
Litiges numériques — Cybercriminalité, usurpation d'identité, droit à l'oubli, litiges liés aux plateformes.
Questions fréquentes
Ma PME est-elle vraiment concernée par le RGPD ?+
Oui, sans exception. Le RGPD s'applique à toute entreprise qui traite des données personnelles de personnes situées dans l'UE, quelle que soit sa taille. Une PME de 3 employés qui collecte des emails de clients est concernée. Les sanctions de l'APD belge peuvent atteindre 4 % du chiffre d'affaires annuel mondial.
Qu'est-ce qu'un DPA (Data Processing Agreement) ?+
Un DPA est un contrat de sous-traitance de données obligatoire entre votre entreprise (responsable de traitement) et tout prestataire qui traite des données personnelles pour votre compte (sous-traitant). Exemples : hébergeur, outil CRM, comptable. Sans DPA, votre entreprise est en infraction.
Comment gérer une violation de données (data breach) en Belgique ?+
En cas de violation de données présentant un risque pour les personnes concernées, vous devez notifier l'APD belge dans les 72 heures. Si le risque est élevé, les personnes concernées doivent également être informées. MN Law vous accompagne dans la gestion de la crise et la rédaction des notifications obligatoires.