Outils

Checklist e-mail RGPD pour les professionnels

Cette checklist e-mail RGPD vous aide, en tant que professionnel, à mettre votre e-mail professionnel en conformité avec le RGPD. Si vous traitez des données personnelles de clients ou de patients par e-mail, les mêmes règles de confidentialité s'appliquent que pour le reste de votre administration. La liste ci-dessous passe en revue les points qui comptent le plus en pratique : où se trouve votre courrier, comment il est sécurisé et comment vous gérez les données. Ceci est une information, pas un conseil juridique ; en cas de doute, consultez un spécialiste.

Par l'équipe Mailflux Publié le , mis à jour le

Pourquoi cette checklist

Pour de nombreux métiers, l'e-mail est le principal canal pour les informations sensibles, et cela s'accompagne de responsabilités. Le RGPD attend de vous que vous sécurisiez de manière appropriée les données personnelles et que vous les traitiez avec soin. Pour les catégories particulières, comme les données de santé, des exigences plus strictes s'appliquent. En cochant les points d'attention, vous voyez rapidement où vous en êtes et où il reste du travail, sans devoir devenir juriste du jour au lendemain.

Gérer tous les comptes e-mail de manière centralisée dans une seule console

La checklist e-mail RGPD

Cochez ce qui est déjà en place.

Où se trouve votre courrier

  • Choisissez un hébergement e-mail en Europe. Ainsi, vos données restent soumises aux règles européennes de confidentialité et vous savez où elles se trouvent.
  • Sachez qui a accès à la boîte mail et limitez cet accès aux personnes qui en ont réellement besoin.
  • Partagez les boîtes partagées (comme info@) de manière réfléchie et gardez trace de qui peut y accéder.

Sécurité

  • Utilisez des connexions chiffrées pour la réception et l'envoi du courrier (IMAP et SMTP en SSL/TLS).
  • Activez la vérification en deux étapes (2FA) sur chaque boîte mail pour un verrou supplémentaire en plus du mot de passe.
  • Prévoyez des sauvegardes automatiques, afin de ne rien perdre en cas d'erreur ou d'incident.
  • Utilisez des mots de passe forts et uniques et ne les partagez pas.

Gestion des données

  • Partagez le moins possible de données personnelles par e-mail ; n'envoyez que ce qui est réellement nécessaire à la demande.
  • Soyez attentif aux fuites de données. Un e-mail envoyé au mauvais destinataire ou une tentative de phishing peut déjà en constituer une ; sachez que vous devez pouvoir signaler une fuite de données.
  • Faites preuve d'une prudence accrue avec les données particulières, comme les données de santé. Pour en savoir plus, consultez envoyer des données médicales par e-mail et le RGPD.
  • Établissez des accords clairs avec vos fournisseurs et prestataires sur la façon dont ils traitent vos données.

Vous trouverez plus de contexte sur les notions dans le glossaire, et des conseils pratiques dans le guide e-mailer en toute sécurité.

Pas un conseil juridique

Cette checklist se veut un outil pratique, pas un conseil juridique. Votre situation peut entraîner des obligations supplémentaires, surtout dans le secteur des soins de santé ou d'autres professions réglementées. En cas de doute, consultez un spécialiste et l'information officielle de l'Autorité de protection des données (APD), l'autorité belge. Vous avez des questions sur les accords relatifs au traitement des données avec votre fournisseur d'e-mail ? N'hésitez pas à nous contacter.

Étape suivante

Mailflux, c'est un e-mail européen et conforme au RGPD sur votre propre domaine : hébergé en Europe, avec des connexions chiffrées, une 2FA en option et des sauvegardes automatiques dans chaque formule. Ainsi, la base de cette checklist est directement en place. Si vous travaillez dans le secteur des soins, consultez aussi l'e-mail professionnel pour le secteur des soins. Prêt à démarrer ? Demandez votre boîte mail sans engagement.

Prêt à démarrer ?

E-mail professionnel sur votre propre domaine, hébergé en Europe et conforme au RGPD. Demandez votre boîte mail sans engagement.

Faire une demande