Par Céline Avignon, 05/06/2012
Le développement des nouvelles technologies a modifié irrémédiablement la vie économique et sociale des Européens. Cependant, il ne pourra se poursuivre sans la création d'un environnement de confiance, dans lequel la protection des données sera assurée au même niveau au sein de l'Union européenne.
Les autorités européennes l'ont bien compris, en faisant de la protection des données à caractère personnel l'élément-clé de l'agenda numérique pour l'Europe et de la stratégie européenne 2020. Pour cela, une priorité s'impose : renforcer le cadre juridique existant en le rendant plus cohérent, afin de créer la confiance nécessaire au développement de l'économie digitale au sein du marché intérieur. En effet, si la directive 95/46/CE a consacré les grands principes de la protection des données, la transposition de ses dispositions dans les États membres a été faite a minima, créant parfois des écarts, sources d'obstacle à l'activité économique au sein de l'Union européenne et de risques pour la protection des données.
Vers un règlement commun
Pour supprimer ces obstacles, les autorités européennes ont décidé d'élaborer un règlement, qui présente les particularités d'avoir une portée générale, et d'être obligatoire et directement applicable dans chaque État membre.
Le projet de règlement du 29 novembre 2011 apporte des changements majeurs en matière de protection des données, auxquels devront se conformer les responsables de traitements dans les deux ans qui suivront son entrée en vigueur, quelle que soit la taille de l'entreprise. Parmi les nouveautés les plus marquantes, peuvent être citées :
- le nouveau principe de transparence et le principe de limitation des traitements de données traitées au “minimum nécessaire” ;
- les procédures et modalités d'exercice des droits des personnes, ainsi que les informations à communiquer en cas de demande d'exercice de son droit d'accès par une personne concernée ;
- l'obligation, pour les responsables de traitements, d'établir des “policies” en langage clair et compréhensible ;
- la clarification des conditions de recueil du consentement au traitement de ses données personnelles par la personne concernée ;
- l'accroissement du nombre d'informations à faire figurer dans les mentions, en ajoutant notamment la durée de conservation, ou encore le droit de déposer plainte auprès des autorités de protection des données ;
- le renforcement des obligations en matière de sécurité et de confidentialité, et notamment l'obligation de notifier les violations de sécurité aux autorités ;
- l'obligation de désigner un “data protection officer”, agent à la protection des données, dans certaines hypothèses spécifiques ;
- l'obligation de procéder à une évaluation des risques présentés par les traitements, afin de prendre les mesures de sécurité appropriées ;
- le renforcement des sanctions administratives pouvant être prononcées par les autorités de protection des données...
Pour les spécialistes du marketing, une disposition devra faire l'objet d'une attention toute particulière dans les prochains mois : celle qui conditionne la licéité des traitements de marketing direct à des fins commerciales au consentement des personnes concernées.
Ce règlement n'est encore qu'un projet, mais il dessine ce que sera la protection des données dans les années à venir. Si, à n'en pas douter, cette réforme permet d'assurer une harmonisation complète au sein de l'Union européenne en assurant un niveau de protection identique, elle entraînera des modifications substantielles dans les pratiques des entreprises.
Compte tenu du délai qui sera laissé aux responsables de traitements pour se mettre en conformité, et des modifications que le projet de règlement semble prévoir, les entreprises auraient donc intérêt, afin de ne pas être, le moment venu, mises aux pieds du mur, à anticiper une réflexion permettant notamment d'évaluer les impacts de ces modifications sur leur organisation, leur structure et leurs procédures internes.
Maître Céline Avignon est avocate, directrice du département publicité et marketing électroniques du cabinet d'avocats Alain Bensoussan, spécialisé dans les nouvelles technologies.
Espace de libre expression sur tous les thèmes de votre univers professionnel.
ConsulterCoca-Cola personnalise sa bouteille sur M6
Merci de bien vouloir m'expliquer comment il faut faire pour commander sa bouteille et sur quel site svp.
seyngfw - 11/06/2013
[Slide Share] Les marques "coach"
Il y a une petite erreur dans la définition même du coach : un coach ne prend aucune décision (et ne donne aucun conseil non plus, en ce qui concerne ...
Un coach - 07/06/2013
[Vidéo] Citroën met en orbite son C4 Picasso 2
Bref vu le contenu du spot vidéo nous calmerons notre courroux à Kourou, en deudeuche et non en lavette spatiale, ça au moins c'était de la bagnole ...
WIDO - 07/06/2013
Organisée par Relation Client Magazine
customer voice, mobile marketing,
social marketing...
Animée par Pierre MORGAT, spécialiste de la relation client, de la conquête à la fidélisation.
Rendez-vous, à Paris les :
20 et 21 mars / 30 et 31 mai / 4 et 5 juillet 2013
Commentaires des lecteurs (1)
iEUROPA - 06/06/2012
Contrôlez-vous vos données personnelles ?
La Commission européenne a d'ailleurs publié une infographie très parlante sur les données personnelles :
http://iservice-europa.eu/dataprotectionreform_infographi...
Il se trouve que le top 5 des informations qui sont "partagées" en ligne, sont en fait très peu divulguées dans la vie réelle... à savoir : nom (84%), photos personnelles (51%), nationalité (47%), goûts et opinions (33%), et numéro de téléphone mobile (21%).
Réagir à ce commentaire
Signaler un abus