Etude - RGPD : le règne de la débrouille pour 41% des dirigeants de TPE/PME

Le 28 janvier a eu lieu la journée européenne de la protection des données à caractère personnel. L'occasion de revenir sur le RGPD (règlement général sur la protection des données), entré en application le 25 mai 2018.

Publié et mis à jour le 29 janvier 20192 min de lecture
Etude - RGPD : le règne de la débrouille pour 41% des dirigeants de TPE/PME

RGPD enfin, un petit rappel des textes européens

Le 28 janvier a eu lieu la journée européenne de la protection des données à caractère personnel. L'occasion de revenir sur le RGPD (règlement général sur la protection des données), entré en application le 25 mai 2018. Huit mois après son entrée en vigueur, la CNIL a déjà reçu le signalement de plus de 1200 violations de données personnelles et a récemment condamné Google à 50 millions d'euros d'amende, Bouygues Télécom à 250 000 euros, ou encore Uber à 400 000 euros. Les TPE-PME sont tout aussi concernées par ce nouveau règlement : 1 chef d'entreprise sur 2 doute d'être en règle ou est conscient de ne pas l'être*.

« Malgré les risques et alors que les premières sanctions commencent à tomber, beaucoup de chemin reste à parcourir avant que tous les dirigeants de TPE-PME se sentent à l'aise avec le RGPD, explique Philippe Wagner, co-fondateur de Captain Contrat. Les craintes émises au moment de son entrée en vigueur, entre difficulté des démarches à entreprendre et manque de ressources humaines et financières pour se mettre en conformité, semblent se confirmer aujourd'hui.

Harassés de responsabilités, une part significative de ces petits patrons ne disposent pas des ressources internes pour gérer notamment le juridique et l'administratif, et doivent actuellement gérer de front beaucoup d'enjeux à la fois comme leur préparation aux évolutions induites par la Loi PACTE, les possibles inquiétudes des collaborateurs liées à la mise en œuvre du prélèvement à la source, parfois les conséquences du mouvement des gilets jaunes... et ils doivent avant tout s'occuper de leurs clients et carnets de commandes... ! ».

- 48% des patrons de TPE-PME ne sont pas certains d'être en règle avec le RGPD (34%) voire sont pleinement conscients de ne pas l'être (14%) ;

- 41% des dirigeants ont tenté de se débrouiller pour se mettre en conformité sans trop savoir comment s'y prendre ;

- Environ 277 000 TPE-PME estiment avoir perdu du temps et de l'argent sur ce sujet ;

- Plus l'entreprise est petite, plus son dirigeant est dans l'incertitude, voire conscient de ne pas être dans les clous (49% des entreprise des moins de 10 salariés, versus 28% des entreprises de plus de 150 salariés). Les entreprises de province (50%) et celles dans les secteurs du BTP et de l'industrie (59%) sont elles aussi particulièrement en difficulté.

*Enquête réalisée par OpinionWay entre les 13 et 28 septembre 2018, auprès de 504 dirigeants d'entreprises de moins de 250 salariés. L'échantillon a été constitué selon la méthode des quotas, au regard des critères de secteur d'activité, de taille salariale et de région d'implantation de l'entreprise. OpinionWay a réalisé cette enquête en appliquant les procédures et règles de la norme ISO 20252.

Autres articles

Nouvelles attaques DDoS : pourquoi les RSSI veulent en faire un sujet de gouvernance plutôt que de réseau

Risques cyber

Nouvelles attaques DDoS : pourquoi les RSSI veulent en faire un sujet de gouvernance plutôt que de réseau 

Comment faire évoluer la protection DDoS d'un sujet technique vers un véritable levier de continuité d'activité ? C'est la question qui a réuni, chez Alliancy, un peu plus d'une dizaine de responsables cybersécurité issus de secteurs régulés.

Copilot ravive la crise silencieuse de la gouvernance des données

passif numérique

Copilot ravive la crise silencieuse de la gouvernance des données 

Selon CoreView, 67 % des entreprises repoussent Microsoft Copilot par crainte d'une exposition de données SharePoint. L'IA révèle surtout des failles anciennes de gouvernance. 

Souveraineté numérique : enfin les mots pour dire ce que les DSI publics vivent depuis longtemps

Chronique

Souveraineté numérique : enfin les mots pour dire ce que les DSI publics vivent depuis longtemps

Dans la première d'une série de quatre chroniques, Jacky Galicher s'appuie sur son expérience au sein de l'Éducation nationale, pour analyser le récent rapport du Conseil de l'IA et du Numérique sur les dépendances numériques.

Résilience et souveraineté numérique : le numérique responsable aux services de nouveaux enjeux

 GreenTech Forum 2026

Résilience et souveraineté numérique : le numérique responsable aux services de nouveaux enjeux

Comment le numérique responsable peut-il aider les organisations à renforcer leur résilience et leur autonomie numérique en maîtrisant mieux leurs dépendances critiques ?

La France démasque le FSB russe derrière quinze ans d'espionnage via Turla

Le Retour de l'ours

La France démasque le FSB russe derrière quinze ans d'espionnage via Turla 

Le 13 juillet 2026, Paris attribue au FSB des cyberattaques menées depuis les années 2010 contre le ministère des Armées, l'ambassade à Moscou et des entreprises françaises. 


Préférences de consentement