RGPD en Pays-Bas
Le Règlement Général sur la Protection des Données (RGPD) — Règlement (UE) 2016/679, en application depuis le 25 mai 2018 — s'applique en Pays-Bas sous la supervision de Autoriteit Persoonsgegevens (AP). Ce guide détaille les obligations, les sanctions, les jurisprudences nationales et les outils Vigil pour piloter la conformité opérationnelle.
Source UE : EUR-Lex · Autorité nationale : Autoriteit Persoonsgegevens (AP) · Capitale : Amsterdam
I.Cadre juridique en Pays-Bas
- Autorité compétente : Autoriteit Persoonsgegevens (AP)
- Capitale administrative : Amsterdam
- Langue officielle des notifications : NL
- Texte de mise en œuvre : Uitvoeringswet AVG (UAVG) — 25 mai 2018
- Texte UE de référence : Règlement (UE) 2016/679 (25 mai 2018)
- Champ d'application : Protection des données personnelles des résidents UE
- Autorité supranationale : EDPB (European Data Protection Board)
Au-delà du droit européen
II.Calendrier d'application
III.Articles clés du RGPD
| Article | Sujet | Importance |
|---|---|---|
| Art. 5 | Principes (licéité, loyauté, transparence, minimisation) | |
| Art. 6 | Bases légales (consentement, contrat, obligation légale, i... | |
| Art. 13-14 | Information à la personne concernée | |
| Art. 15-22 | Droits des personnes (accès, rectification, effacement, po... | |
| Art. 28 | Sous-traitance (DPA obligatoire) | |
| Art. 30 | Registre des activités de traitement | |
| Art. 32 | Sécurité des traitements | |
| Art. 33-34 | Notification de violation (72h CNIL + personnes) | |
| Art. 35 | Analyse d'impact (AIPD/PIA) — obligatoire si haut risque | |
| Art. 37-39 | Désignation et missions du DPO |
Pour le détail exhaustif des articles clés, voir le guide complet RGPD.
IV.Couverture des dimensions de conformité
Vue d'ensemble du niveau d'effort attendu sur les 8 dimensions principales du RGPD. Chaque axe représente l'intensité des obligations.
V.Spécificités en Pays-Bas
- Documentation et notifications en NL (langue officielle de Pays-Bas).
- Autorité compétente : Autoriteit Persoonsgegevens (AP) (https://www.autoriteitpersoonsgegevens.nl).
- Texte d'application nationale : Uitvoeringswet AVG (UAVG) — 25 mai 2018.
- L'AP joue un rôle central dans l'harmonisation des transferts internationaux (lead authority pour grands groupes US).
Pour les transferts internationaux, les communications avec l'autorité et les documents juridiques (DPA, AIPD, registres), une attention particulière est portée à la langue NL et à la conformité avec les spécificités du droit national.
VI.Sanctions en Pays-Bas
Plafond max
Les sanctions doivent être effectives, proportionnées et dissuasives. Les critères d'évaluation incluent : gravité, récidive, nombre de personnes concernées, coopération avec l'autorité, mesures correctrices prises.
VII.Mise en conformité — méthodologie Vigil
- Cartographie des traitements et systèmes concernés (audit Sentinel + import).
- Gap analysis vs obligations clés (Art. 5, Art. 6, Art. 13-14).
- Mise en place des registres, AIPD/FRIA, mesures techniques (modules Vigil).
- Désignation DPO/DPC + point de contact CNIL/Autoriteit si applicable.
- Formation des dirigeants (obligation NIS2 Art. 20), des équipes IT/RH/juridique.
- Procédures de notification incidents (délais légaux respectés).
- Audit annuel + ajustements continus + suivi modifications jurisprudentielles.
VIII.Solutions Vigil pour RGPD en Pays-Bas
Vigil propose une suite complète de modules dédiés au RGPD, déployables en Pays-Baset dans les autres juridictions UE :
Solution RGPD
Registre Art. 30, AIPD Art. 35, droits Art. 15-22, violations 72h, DPA Art. 28.
GDPRCMP TCF 2.3
Gestion granulaire des consentements cookies conforme CNIL + IAB Europe.
GDPRData Broker Scanner
Detection des courtiers de donnees + retrait automatise (CCPA, RGPD).
GDPRLanceur d'alerte
Plateforme conforme Directive 2019/1937 Whistleblower (FR + UE).
GDPRTemplates juridiques
DPA, clauses CCT, courriers DPO, modeles de notification CNIL.
GDPRLivre blanc
Cadre legal complet, doctrine, jurisprudence (33 pages).
5 autres solutions liées disponibles dans le menu.
IX.Ressources et liens utiles
Officiels
- Règlement (UE) 2016/679 (EUR-Lex)
- Autoriteit Persoonsgegevens (AP) (NL)
- Autorité supranationale : EDPB (European Data Protection Board)
Questions fréquentes
Qui est l'autorité compétente pour RGPD en Pays-Bas ?
En Pays-Bas, l'autorité de contrôle compétente pour le RGPD est Autoriteit Persoonsgegevens (AP). Elle est en charge de la supervision, des réclamations, des inspections et des sanctions. Site officiel : https://www.autoriteitpersoonsgegevens.nl.
Quel est le texte de référence et la date d'application en Pays-Bas ?
Le RGPD repose sur le Règlement (UE) 2016/679, en application depuis le 25 mai 2018. Pays-Bas, comme tout État membre UE, applique directement le règlement (s'il s'agit d'un règlement) ou la transposition nationale (s'il s'agit d'une directive).
Comment RGPD s'articule-t-il avec le droit national en Pays-Bas ?
Pays-Bas applique RGPD en complément de son cadre national. La mise en œuvre nationale s'inscrit dans le cadre de : Uitvoeringswet AVG (UAVG) — 25 mai 2018. L'autorité Autoriteit Persoonsgegevens (AP) publie des lignes directrices et résolutions spécifiques au contexte national. Pour des cas concrets, consulter la jurisprudence de l'autorité (décisions accessibles publiquement).
Quelles sont les sanctions applicables au RGPD en Pays-Bas ?
20 millions d'euros ou 4% du chiffre d'affaires mondial (Niveau 2, Art. 83.5 RGPD). Niveau 1 : 10M€ ou 2% (Art. 83.4). En Pays-Bas, l'autorité nationale applique ces plafonds avec son barème propre.
Quels sont les articles clés du RGPD à connaître ?
Articles centraux du RGPD : Art. 5 (Principes (licéité, loyauté, transparence, minimisation)) ; Art. 6 (Bases légales (consentement, contrat, obligation légale, intérêt légitime)) ; Art. 13-14 (Information à la personne concernée) ; Art. 15-22 (Droits des personnes (accès, rectification, effacement, portabilité)) ; Art. 28 (Sous-traitance (DPA obligatoire)) ; Art. 30 (Registre des activités de traitement). Le guide complet détaille les 12 articles structurants.
Comment se conformer au RGPD en Pays-Bas ?
Mise en conformité RGPD en Pays-Bas : (1) cartographie des traitements/systèmes concernés, (2) gap analysis vs obligations RGPD, (3) déploiement des mesures (registres, AIPD, DPO si applicable), (4) formation des dirigeants et équipes, (5) procédures de signalement/notification, (6) audit annuel + ajustements. Vigil propose une plateforme automatisée couvrant l'ensemble.
RGPD concerne-t-il les TPE/PME en Pays-Bas ?
Oui, le RGPD s'applique dès le premier salarié (Art. 30 prévoit une dispense partielle de registre pour <250 salariés SAUF traitements réguliers/sensibles, ce qui couvre la majorité des cas).
RGPD dans d'autres juridictions
Autres réglementations en Pays-Bas
Vigil pilote votre conformité RGPD en Pays-Bas
Plateforme SaaS multi-juridictions (9 pays UE + Suisse, 7 modules intégrés). 14 jours d'essai gratuit.
Commencer gratuitement