Corporate Finance, DeFi, Blockchain, Web3 News
Corporate Finance, Fintech, DeFi, Blockchain, Web 3 News

Protection des données / Loi de l'UE, entreprises n'attendez pas

Trois ans après la nouvelle proposition de législation de protection des données de l’UE, les entreprises doivent combler le retard pris sur un monde qui continue de changer


Edward Hladky
Edward Hladky
Par Edward Hladky, Directeur Général Adjoint d’Iron Mountain France

En janvier 2012, l'Union Européenne a proposé une nouvelle réglementation visant à sécuriser et à harmoniser la collecte, l'utilisation et la conservation des données. Cette réforme s'appuie en partie sur une étude réalisée auprès des consommateurs deux ans auparavant[i] et tend à refléter les préoccupations croissantes concernant le respect de la vie privée en ligne, l'évolution du paysage numérique et la mondialisation.

Ces nouvelles règles permettent aux individus de mieux contrôler leurs données personnelles, responsabilisent davantage les entreprises à la question (par exemple avec des exigences plus strictes en matière de protection et de sanctions en cas de violation des données) et soumettent les États membres de l'UE à un ensemble de réglementations cohérentes imposées par la loi et de définitions rigides. Les entreprises situées en dehors de l'UE devront aussi se conformer à ces règles.

Mais, dans une ère numérique en constante évolution, trois ans est une longue période et une autre année encore peut s'écouler avant que les propositions ne soient définitivement adoptées. Les attitudes et les comportements des consommateurs ont considérablement évolué depuis 2012, et encore plus depuis 2010, année au cours de laquelle l'étude à été menée. En outre, de nouveaux outils et de nouvelles technologies ont transformé la façon dont les données peuvent être et sont utilisées par les entreprises.

Le consentement explicite bien difficile à obtenir

En effet, ces dernières années, de nouveaux outils de marketing numérique sont apparus sur le marché, plus efficaces que jamais en matière de collecte, de suivi, d'étude de profil, de ciblage et de personnalisation. Ils exploitent la multitude de données contextuelles, comportementales, de localisation et de navigation que les consommateurs génèrent désormais à chaque interaction numérique. Dans un cadre aussi complexe et riche en données, les entreprises rencontreront beaucoup de difficultés pour obtenir le « consentement explicite » de chacun comme l'exigent les propositions réglementaires.

L'essor des applications de santé en ligne, des dispositifs de surveillance du mode de vie, du Cloud (permettant de conserver les données personnelles n'importe où dans le monde) et bien sûr de l'Internet des objets continue à faire évoluer le type de données qui peuvent être collectées et la façon de les utiliser. BMW a révélé récemment que les pressions se faisaient de plus en plus appuyées pour que la marque diffuse les données recueillies par ses véhicules connectés, notamment celles relatives à la performance de la voiture, sa vitesse, ses destinations et même ses occupants.[ii]

Avec de tels services et technologies basés sur les données dans leur vie quotidienne, les consommateurs se montrent moins vigilants quant à l'utilisation des données. Notre étude européenne[iii] conclut que 88 % des consommateurs confient des informations les concernant à tant d’organisations, en ligne et hors ligne, qu’ils ne savent plus qui détient quoi. Trois quarts (72 %) ne sont pas convaincus que cela vaille la peine de déployer autant d’efforts que cela suppose pour obtenir la suppression de leurs informations.

Une tolérance qui n'est pas universelle

Dans certains domaines, l'inquiétude concernant le respect de la vie privée s'intensifie. Suite aux nombreux comptes-rendus sur les enquêtes de la NSA, à la multiplication des cyberattaques et au marketing intrusif, bon nombre de consommateurs se sentent vulnérables et en colère quant à la manière dont leurs données personnelles sont collectées et mises en danger.

En somme, les consommateurs connectés établissent leurs propres normes de vie privée acceptables. Des études démontrent que les gens sont prêts à dévoiler davantage d'informations aux organisations en qui ils ont confiance[iv]. Il s'agit souvent d'entreprises disposant de normes de sécurité et de confidentialité des données efficaces. Selon le cabinet d'analystes Forrester, « dans la lutte pour acquérir, servir et fidéliser les clients, la sécurité des données et le respect de la confidentialité sont aujourd’hui des gages qui aident à se différencier de la concurrence ».[v]

Les entreprises ont sans doute tout intérêt à s'adapter au comportement de ces consommateurs au lieu d'attendre la finalisation de la nouvelle législation pour savoir comment hiérarchiser et protéger les données personnelles utilisées dans le cadre de leurs activités.

C'est d'autant plus important qu'au cours de ces trois dernières années, en l'absence de la nouvelle législation, un certain nombre d'événements marquants ont poussé d'autres entités à prendre des décisions importantes en matière de protection des données. Il s'agit notamment du jugement rendu en mai 2014 contre Google sur le « droit à l'oubli », pierre angulaire de la nouvelle législation.

Bon nombre de ces nouvelles règles sont importantes et indispensables. Elles assureront la cohérence entre les 28 États membres et avec les organisations extérieures à l'UE qui recueillent, stockent ou traitent des données européennes. Elles visent à encadrer efficacement l'utilisation des données personnelles dans le secteur de la recherche et le besoin d'« anonymisation » qu'elles impliquent. En outre, elles s'assurent que les définitions de concepts tels que « consentement », « portabilité des données », « droit à l'effacement » et « notification des violations des données » sont universellement acceptées, comprises et mises en œuvre.

Les entreprises doivent se préparer. Pour les y aider, Iron Mountain a publié un document consultatif pour mesurer pleinement les effets de la nouvelle réglementation et comprendre leur importance. Et pas seulement en 2016 lorsqu'elle sera définitivement adoptée et mise en œuvre, mais dès aujourd'hui, sans plus tarder.

Ce livre blanc, en version anglaise, édité pour la journée européenne de la protection des donnes, « An opportunity to plan and manage the impact of legal change » est disponible sur : ironmountain.co.uk/services/dpd.aspx

[i] http://ec.europa.eu/public_opinion/archives/ebs/ebs_359_en.pdf
[ii] http://www.ft.com/cms/s/0/685fe610-9ba6-11e4-950f-00144feabdc0.html#axzz3OsZu9BFU
[iii] Recherche réalisée par Opinion Matters pour Iron Mountain, en février 2014. Opinion Matters a enquêté auprès de 1 257 employés de bureau des secteurs juridique, financier, pharmaceutique, de la fabrication/ingénierie et des assurances au Royaume-Uni, en France, en Allemagne, aux Pays-Bas et en Espagne. Elle s’est déroulée entre le 10/01/2014 et le 22/01/2014
[iv] 50 % des consommateurs britanniques partagent davantage d'informations à caractère personnel avec une marque en laquelle ils ont toute confiance. Enquête réalisée par One Poll sur Internet auprès de 2 000 acheteurs en ligne britanniques âgés de 18 à 55 ans et plus, du jeudi 14 au vendredi 15 août 2014.
[v]https://www.forrester.com/Predictions+2015+Data+Security+And+Privacy+Are+Competitive+Differentiators/fulltext/-/E-RES116328

Les médias du groupe Finyear


Lundi 16 Février 2015




OFFRES D'EMPLOI


OFFRES DE STAGES


NOMINATIONS


DERNIERES ACTUALITES


POPULAIRES