Une société fait remplir des questionnaires papier à des clients leur demandant diverses informations personnelles (nom, prénom, mail, téléphone, etc.).

L’un d’eux lui demande quelles sont les mesures de protection qu’elle a mises en place pour protéger les données personnelles collectées, au regard de la Réglementation Générale sur la Protection des Données (RGPD).

« Aucune », répond la société, puisque les données sont collectées sur papier et non par le biais d’un traitement informatique.

La société a-t-elle raison ?

La réponse n’est pas toujours celle que l’on croit…
La bonne réponse est…
Non
La société a tort : les données personnelles collectées et conservées sur papier sont aussi concernées par le RGPD.

La société est donc tenue de respecter les obligations prévues par cette réglementation (notamment en ce qui concerne l’obligation de recueillir le consentement de la personne dont les données sont collectées, le droit à la portabilité des données, leur destruction, etc.).