Etude - RGPD : le règne de la débrouille pour 41% des dirigeants de TPE/PME

Le 28 janvier a eu lieu la journée européenne de la protection des données à caractère personnel. L'occasion de revenir sur le RGPD (règlement général sur la protection des données), entré en application le 25 mai 2018.

Publié et mis à jour le 29 janvier 20192 min de lecture
Etude - RGPD : le règne de la débrouille pour 41% des dirigeants de TPE/PME

RGPD enfin, un petit rappel des textes européens

Le 28 janvier a eu lieu la journée européenne de la protection des données à caractère personnel. L'occasion de revenir sur le RGPD (règlement général sur la protection des données), entré en application le 25 mai 2018. Huit mois après son entrée en vigueur, la CNIL a déjà reçu le signalement de plus de 1200 violations de données personnelles et a récemment condamné Google à 50 millions d'euros d'amende, Bouygues Télécom à 250 000 euros, ou encore Uber à 400 000 euros. Les TPE-PME sont tout aussi concernées par ce nouveau règlement : 1 chef d'entreprise sur 2 doute d'être en règle ou est conscient de ne pas l'être*.

« Malgré les risques et alors que les premières sanctions commencent à tomber, beaucoup de chemin reste à parcourir avant que tous les dirigeants de TPE-PME se sentent à l'aise avec le RGPD, explique Philippe Wagner, co-fondateur de Captain Contrat. Les craintes émises au moment de son entrée en vigueur, entre difficulté des démarches à entreprendre et manque de ressources humaines et financières pour se mettre en conformité, semblent se confirmer aujourd'hui.

Harassés de responsabilités, une part significative de ces petits patrons ne disposent pas des ressources internes pour gérer notamment le juridique et l'administratif, et doivent actuellement gérer de front beaucoup d'enjeux à la fois comme leur préparation aux évolutions induites par la Loi PACTE, les possibles inquiétudes des collaborateurs liées à la mise en œuvre du prélèvement à la source, parfois les conséquences du mouvement des gilets jaunes... et ils doivent avant tout s'occuper de leurs clients et carnets de commandes... ! ».

- 48% des patrons de TPE-PME ne sont pas certains d'être en règle avec le RGPD (34%) voire sont pleinement conscients de ne pas l'être (14%) ;

- 41% des dirigeants ont tenté de se débrouiller pour se mettre en conformité sans trop savoir comment s'y prendre ;

- Environ 277 000 TPE-PME estiment avoir perdu du temps et de l'argent sur ce sujet ;

- Plus l'entreprise est petite, plus son dirigeant est dans l'incertitude, voire conscient de ne pas être dans les clous (49% des entreprise des moins de 10 salariés, versus 28% des entreprises de plus de 150 salariés). Les entreprises de province (50%) et celles dans les secteurs du BTP et de l'industrie (59%) sont elles aussi particulièrement en difficulté.

*Enquête réalisée par OpinionWay entre les 13 et 28 septembre 2018, auprès de 504 dirigeants d'entreprises de moins de 250 salariés. L'échantillon a été constitué selon la méthode des quotas, au regard des critères de secteur d'activité, de taille salariale et de région d'implantation de l'entreprise. OpinionWay a réalisé cette enquête en appliquant les procédures et règles de la norme ISO 20252.

Autres articles

La tech veut un autre leadership... sans renoncer à ses vieux réflexes

Bug de genre

La tech veut un autre leadership... sans renoncer à ses vieux réflexes 

L'essor de l'IA pousse les entreprises à revoir leurs attentes envers les managers techniques. Les compétences relationnelles, la diversité des équipes et l'autorité deviennent des leviers de performance autant que d'inclusion. Oui, mais...

Après les cryptoactifs, Ledger veut sécuriser l’action numérique à l’ère des agents IA

Chronique

Après les cryptoactifs, Ledger veut sécuriser l’action numérique à l’ère des agents IA

Au moment où l’intelligence artificielle réduit le coût des cyberattaques et multiplie les systèmes capables d’agir seuls, Ledger fait un pari : ne pas chercher à rendre l’agent infaillible, mais sécuriser son mandat, ses limites et le moment précis où une intention numérique devient un acte.

Cyberattaque contre Hugging Face : comment OpenAI maîtrise son récit

décryptage

Cyberattaque contre Hugging Face : comment OpenAI maîtrise son récit

L'intrusion menée par des agents IA d'OpenAI contre Hugging Face marque un tournant. Elle ne valide pourtant ni le récit d'une IA hors de contrôle, ni celui d'une cybersécurité devenue obsolète, tout en révélant un nouveau rapport de force autour des modèles de frontière. 

La France candidate pour accueillir une AI Gigafactory soutenue par l'Union européenne

IA souveraine

La France candidate pour accueillir une AI Gigafactory soutenue par l'Union européenne 

L'État se positionne pour accueillir une infrastructure de calcul dédiée à l'intelligence artificielle et s'engage à acheter 100 millions d'euros de capacités de calcul si un projet français est retenu. 

Orange et Morrison veulent créer une coentreprise de data centers pour renforcer le cloud souverain européen

Souveraineté des centre de données

Orange et Morrison veulent créer une coentreprise de data centers pour renforcer le cloud souverain européen

Les partenaires prévoient d’investir 3 milliards d’euros afin d’accompagner la croissance des besoins en cloud et en intelligence artificielle. 


Préférences de consentement