Étiquette : Europe

  • RGPD : l’intelligence artificielle au service de la protection des données personnelles sensibles

    Conformité RGPD : l’intelligence artificielle au service de la protection des données personnelles sensibles

    De Alain Biancardi, Vice Président Sales Expert System 

    L’ère du web relationnel a ouvert une brèche. Nous nous exposons au quotidien en divulguant nos informations personnelles au fil des clics et laissons volontairement ou involontairement des traces à partir desquelles il est possible de reconstituer tout ou partie de notre personnalité. La collecte et la circulation de volumes croissants de données est devenue difficilement contrôlable, comment protéger nos données personnelles sensibles ?

    Selon les termes du RGPD (Règlement Général sur la Protection des Données), en mai 2018, les entreprises devront montrer qu’elles sont capables de constituer un registre référençant traitements et processus internes manipulant des données à caractère personnel, prouver que ces données leur sont utiles et les dépersonnaliser.
    Les entreprises s’engagent donc à protéger cette data qui peut être un véritable vivier de données sensibles selon les secteurs d’activités. Comment l’intelligence artificielle peut-elle devenir un levier d’identification de ces données et comment mettre en place son processus de mise en conformité ?

    La protection des données vaut avant tout pour les données sensibles

    Les données sensibles désignent des éléments renvoyant à des informations à caractère identifiant, biométrique, idéologique, de santé, comportementales, financières, … relevant des données individuelles. Une fois recueillies dans des bases de données, des liens peuvent être établis entre ces informations et l’identité de leur propriétaire : il devient alors possible que ces données strictement confidentielles soient utilisées de façon malveillante par certains individus ou certaines entreprises, sans le consentement initial de leur propriétaire.

    Selon les secteurs d’activité, certains contenus représentent de véritables viviers de données sensibles. Les secteurs B-to-C comme la banque-assurance, les télécoms ou le e-commerce sont les plus concernés par le RGPD car les départements marketing et relation client de ces sociétés analysent l’expérience et la voix du client (emails, verbatim, enquêtes), afin d’établir des profils détaillés de leurs clients leur permettant de leur proposer les services les plus adaptés à leurs besoins. Les documents touchant le domaine juridique tels que les contrats ou même les décisions de justice et les procès-verbaux regorgent également de données personnelles. On livre parfois volontairement une manne d’informations incroyable, que ce soit à des recruteurs à travers un curriculum vitae ou sur un forum médical. Enfin, et c’est peut-être le point le plus critique, les données personnelles de santé qu’on retrouve dans les dossiers patients concentrent des informations sensibles qu’on ne veut certainement pas voir piratées ou utilisées à mauvais escient.

    Le véritable enjeu de la protection des données sensibles est donc d’empêcher toute identification ou cartographie par la data de leur propriétaire.

    Processus de mise en conformité et identification des données sensibles

    Les étapes d’un projet global de mise en conformité avec la réglementation de protection des données personnelles sont les suivantes : identification et classification des données, chiffrement et masquage des données, supervision des fichiers et des données, blocage des attaques, audit et reporting de conformité.

    Dans ce processus, l’intelligence artificielle et notamment l’analyse sémantique prend en charge l’étape d’identification et de classification des données personnelles en détectant et en marquant les données sensibles à partir des contenus non structurés de l’entreprise. Les solutions d’intelligence artificielle fondées sur la sémantique permettent en effet l’identification automatique de n’importe quelle donnée personnelle (nom de personne, n° sécurité sociale, adresse, maladie, …) mais aussi de relations (distinction des rôles et des interactions entre les entités nommées).

    L’analyse sémantique permet également d’aller plus loin dans le processus de mise en conformité RGPD en opérant les phases d’anonymisation / pseudonymisation qui peuvent être une option très pertinente pour la mise en œuvre de l’étape de masquage des données.

    Constituer son équipe d’experts

    Pour que leur projet de mise en conformité avec le règlement européen sur la protection des données soit réussi et efficace, les entreprises devront s’entourer des meilleurs experts, que ce soit au niveau de l’intégration du projet, au niveau juridique ou au niveau technologique, notamment pour l’anonymisation des données personnelles.

    Ne pas se limiter aux données visibles de la personne est très important : les informations cachées dans les concepts et dans les mots peuvent également permettre d’identifier les individus. Il faut des dispositifs capables de comprendre ces données. En ce sens, l’intelligence artificielle est un outil stratégique pour un traitement des données plus rapide et plus précis et pour mieux détecter les données sensibles.

  • Plan d’action et RGPD : rester pragmatique !

    Plan d’action et RGPD : rester pragmatique !

    Par Quentin Villette, Responsable RGPD chez Eudonet

    Le RGPD arrive à grand pas et les entreprises doivent s’y préparer. Pour beaucoup d’entre elles, l’échéance du 25 mai 2018 annonce un ultimatum effrayant. Depuis plusieurs mois, les discours alarmistes pullulent et un grand nombre de sociétés jouent sur les peurs, en proposant des audits ou autres prestations onéreuses, qui ne pourront finalement pas garantir une mise en conformité à 100%. Or, bien qu’il soit contraignant, le RGPD n’est pas insurmontable pour les sociétés. Il s’agit certes d’une épreuve, mais qui, bien menée, leur permettra de mettre en place une politique de gestion qualitative de leurs données. Au contraire, recourir à un prestataire externe dans l’espoir de pouvoir résoudre tous les prétendus maux du nouveau règlement sur la protection des données ne serait d’aucune aide, car chaque entreprise a ses propres spécificités de gestion des données et devra mettre en œuvre des solutions techniques adaptées pour être en conformité. Une PME diffère d’une ETI et d’une grande entreprise et chaque secteur d’activité nécessite également une approche ciblée dans la définition des besoins de traitement des données.

    Le pragmatisme : maître-mot pour cette première étape de mise en conformité de le RGPD

    Avant de céder à la panique et de prendre des décisions à la hâte, il est décisif de procéder par étape avec une première phase primordiale : établir un bilan interne à l’entreprise. Ceci aidera dans l’identification des opérations à effectuer pour se mettre en conformité. Cette phase permettra la rédaction d’un cahier des charges. Car pour savoir ce que requiert cette mise en conformité, autant savoir précisément ce qui est demandé par le parlement européen. Trois principes majeurs sont édifiés. Et ainsi, il sera plus facile de savoir ce qui doit être changé et mis en place dans chaque entreprise. Ces trois objectifs autour du RGPD sont les suivants :

     

    • Le renforcement des droits des personnes, avec la création d’un droit à la portabilité des données personnelles, sanctuarisation du droit à l’oubli, une meilleure protection des mineurs, une gestion de consentements plus stricte … (Principe de transparence)
    • La responsabilisation des acteurs traitant des données, impliquant également les sous-traitants, sur leur mise en conformité au RGPD dès la conception d’un service  (Principe de responsabilité)
    • La nécessite de mettre en œuvre des mesures pour s’assurer du respect de la protection des données personnelles en limitant la quantité de données traitée dès la conception d’un produit ou service (principe de « Privacy by design »)

    Ces trois points édictés par la commission européenne fixent avant tout un cadre pour chaque entreprise. Ainsi, il sera plus facile de voir comment une société fonctionne pour savoir ce qui doit être changé en son sein. L’un des points centraux fixé est la collecte du consentement et la gestion des données personnelles (état civil, coordonnées, informations comportementales…) ou sensibles (religion, appartenance syndicale, données biométriques…) :  mise à jour, transmission, durée de conservation…

    Cela permettra, en plus d’être conforme au règlement, de (re)qualifier une base de données. Une entreprise saura, grâce à cette campagne de qualification de consentements, ce que chaque contact souhaite que l’on fasse avec ses informations (envois de newsletters, propositions de nouvelles offres similaires etc…) et comment il souhaite qu’elles soient gérées.

    Cela ne veut donc pas dire qu’une règle arbitraire pour tous va entrer en vigueur. Les objectifs sont à appliquer selon un modèle en particulier. Dès lors, est-il nécessaire pour toutes les entreprises d’engager ou de nommer un Délégué à la Protection des données (Data Protection Officer) ? Quelles données seront à nettoyer et lesquelles doivent être gardées ? Comment assurer la transition vers une gestion des données conforme au RGPD ? Et surtout : une solution est-elle d’emblée recommandée ? La question de savoir si les talents internes à l’entreprises peuvent suffire lors de cette première étape se pose également.

    Mise en place d’un plan d’actions de conformité

    Ce que sous-entend également le RGPD, c’est l’introduction concrète du concept de Privacy by Design, qui vise à mettre en place des mesures proactives et préventives dans la gestion des données personnelles et à une protection implicite et automatique de ces dites données.

    L’intégration de la notion de vie privée dans la conception des systèmes placée au cœur des pratiques doit mener à une protection intégrale, une sécurité de bout en bout, et ce durant toute la durée de la conservation des données. Le respect de la vie privée des utilisateurs et les intérêts des particuliers restent les objectifs principaux de ce nouveau règlement. Car à travers la mise en place de ce concept de Privacy by Design, le défi à relever est désormais d’ordre technique et organisationnel. Les entreprises seraient alors engagées à ne plus collecter que les informations strictement nécessaires et à informer chaque contact lorsqu’elles souhaitent effectuer un traitement sur celles-ci. Ce qui en découlerait, c’est une connaissance plus pointue des clients. L’utilisation des données n’en seraient donc que plus qualitative et plus respectable des droits de chacun, car l’intégralité de ces données utilisées le serait par un consentement informé. Ces éléments de responsabilité (à travers la mise en œuvre de mécanismes et de procédures internes qui permettent de démontrer le respect des règles relatives à la protection des données) visent à deux choses primordiales qui sont implicites avec le RGPD : faire profiter d’une bonne image aux entreprises qui respectent la loi, et leur permettre de requalifier leurs bases de données pour en tirer des profits plus qualitatifs car mieux organisées.

    Si certaines parties de le RGPD sont claires notamment dans la mise en avant des droits des personnes et le traitement de leurs données personnelles, il subsiste encore des règles qui restent soumises à l’interprétation de chacun. Sur le volet de la durée de conservation des données, à partir de quand une donnée devient-elle inutile ? Et jusqu’où situe-t-on l’intérêt légitime pour le traitement d’une donnée ? Cela revient une nouvelle fois à pondérer les discours alarmistes car ces réponses sont multiples. Elles sont à individualiser selon le modèle d’entreprises dont nous parlons.

    Après le constat, place à l’action

    Le mise en conformité au RGPD est contraignante mais elle n’est pas bloquante pour les entreprises. La loi va certainement être complétée après la mise en application du 25 mai 2018 (des compléments ont d’ailleurs déjà été publiés par la commission Européenne), même si les prochaines échéances ne sont pas encore connues. Mais pour être en règle et pouvoir continuer son activité tout en ayant une bonne image auprès de ses clients et de ses partenaires, il va falloir s’assurer sérieusement que le 25 mai 2018, tout soit mis en place selon les trois objectifs fixés.

    C’est pourquoi une fois le constat effectué et la « to do list » engagée, peut alors se poser le choix d’une solution adaptée pour l’entreprise.

    La bonne solution est celle qui saura s’adapter aux règles de gestion de chaque organisation, tout en leur assurant un cadre commun et éprouvé pour automatiser au maximum les formalités imposées par le règlement. La gestion des consentements, l’édition du registre des traitements, la portabilité ou encore le droit de rectification sont autant de points réglementaires qui peuvent s’avérer chronophages au quotidien et qu’il est opportun d’automatiser pour libérer les organisations et leur offrir plus de sérénité.

     

     

     

  • eCOMMERCE US et eCOMMERCE EUROPE au coude à coude

    E-commerce US vs e-commerce Europe :
    deux marchés pas si différents

    Par HIPAY 

    L’un est un pays, l’autre un continent. Pourtant, le e-commerce aux Etats-Unis et celui en Europe présentent de fortes similitudes. HiPay vous propose un récapitulatif de ces deux marchés pour mieux les appréhender.

    Deuxième marché e-commerce mondial, juste derrière la Chine, le secteur aux Etats-Unis réalise à lui seul un chiffre d’affaires de 501 milliards d’euros. Un montant élevé qui n’est pour l’instant pas sur le déclin puisque le marché a enregistré une croissance de plus de 12 % en 2016 !

    Nous avons d’autre part un continent : l’Europe. Composée de 51 territoires nationaux, cette région réalise un chiffre d’affaires un peu plus important que celui des Etats-Unis pour un nombre d’e-shoppers près de trois fois supérieurs. Les deux points forts du marché européen restent son trio de tête, composé du Royaume-Uni, de la France et de l’Allemagne, qui représente à eux trois près de 69 % des ventes e-commerce et son taux de croissance supérieur de 15 % par rapport à l’année passée.

    Au niveau des produits achetés et des méthodes de paiement utilisés, les Américains et les Européens ont des habitudes semblables. Les produits issus de la mode et l’électroménager ont tous les deux leur place dans le top 3. Et pour ce faire, les cartes bancaires et les portefeuilles électroniques sont les rois.

    Un chiffre d’affaire quasi équivalent, des produits achetés indiscernables, des méthodes de paiements identiques… vous l’aurez compris : le e-commerce aux Etats-Unis et celui en Europe sont au coude à coude mais pour encore combien de temps ?

  • RGPD : 81% des entreprises ne seront pas en conformité en mai 2018

    RGPD : 81% des entreprises ne seront pas en conformité en mai 2018

    Par Oxatis 

    La course contre la montre a déjà commencé… Dès le 25 mai 2018, la nouvelle règlementation européenne définie fin 2015 s’appliquera et viendra renforcer la protection des consommateurs au niveau européen. Le non-respect sera puni par des sanctions financières importantes. Elles s’insèrent dans une politique générale de la communauté européenne de définition d’un espace européen. Alors que seulement 19% des entreprises estiment pouvoir être en conformité en mai 2018*, le RGPD constitue un enjeu majeur pour tous les acteurs du e-Commerce.  

    Le RGPD, une étape majeure et un véritable challenge pour toutes les entreprises

    Le nouveau règlement européen s’applique à toute entreprise qui collecte, traite et stocke les données personnelles des ressortissants européens dont l’utilisation peut identifier une personne. Tous les acteurs économiques (entreprises, associations, administrations) doivent dès à présent mettre en œuvre les actions nécessaires pour se conformer aux règles.

    Le changement majeur réside dans l’obligation pour les entreprises de justifier l’ensemble des traitements de données qu’elles effectuent (récoltées au cours de création de comptes, d’inscriptions à une newsletter, de préférences de navigation…).  Par exemple, lorsqu’un client se désabonne d’une newsletter ou change ses coordonnées téléphoniques sur son compte client, il appartiendra à l’entreprise de prouver que le changement a bien été effectué et de fournir le détail du traitement (heures, adresse IP…). Sur demande du particulier et à tout moment ses données pourront être supprimées, modifiées ou restituées. L’objectif est de rendre aux consommateurs la maîtrise de leur identité et de l’usage commercial de ses informations personnelles.

    Enfin une protection renforcée pour les e-acheteurs !

    Les consommateurs doivent comprendre clairement ce qu’ils acceptent comme traitements sur les sites e-commerce et la portée de leurs consentements. Les techniques modernes de marketing e-Commerce (retargetting, suggestions de produits…) doivent être explicitement acceptées par les particuliers. Ils disposent également d’un accès direct à leurs informations personnelles. En pratique, ils pourront demander la portabilité de leurs informations (données de commandes, listes d’envie…) et obtenir un double consentement pour leurs enfants.

    En cas de fuite de données, l’internaute sera informé dans les 72 heures par l’entreprise, la responsabilité pouvant incomber au sous-traitant responsable de la fuite ou à l’hébergeur si ce dernier a été attaqué. Pour s’assurer du respect de ces nouveaux droits, le législateur a rendu possibles les actions collectives via des associations.

    TPE/PME – La mise en œuvre du RGPD dans le e-Commerce 

    D’ici mai 2018 toutes les entreprises devront respecter la nouvelle réglementation. Cette mise en œuvre implique une bonne compréhension à la fois des obligations et des moyens d’y parvenir.

    Les sites e-Commerce devront assurer le plus haut niveau possible de protection des données. Pour garantir la sécurité des données personnelles de leurs clients les marchands devront déployer tous les moyens techniques et respecter des règles strictes : la mise en œuvre d’un registre de consentements, la conservation des données, la sécurisation des mails transactionnels, le cryptage des mots de passe…. Un délégué à la protection des données (DPO) sera désigné pour assurer la mise en place et le suivi de ces actions.

    On passe dans une logique de responsabilisation totale de l’entreprise, une nécessité au regard des  plus de 170 000 sites ne seront pas en conformité avec le règlement européen en mai 2018.

    Rappelons que chaque jour des milliers d’attaques visent la totalité des acteurs du e-Commerce. La sécurité des données et des infrastructures techniques sont les enjeux majeurs du monde du web. Le nombre total de cyber-attaques a augmenté de 35% en l’espace d’un an. En France nous en avons recensé plus de 15 millions au 1er trimestre 2017 ce qui représente 4,4% des attaques mondiales.

    Un cadre contraignant pour les entreprises et des impacts majeurs à court terme

    Le baromètre RGPD1 démontre qu’à ce jour 44% des entreprises considèrent déjà qu’elles ne seront que partiellement conformes. Les sanctions en cas de manquement aux obligations imposées par la règlementation sont financières et indexées sur le chiffre d’affaires de l’entreprise. Elles peuvent atteindre de 10 à 20 millions d’euros ou 2 à 4% du CA, la sanction la plus élevée sera retenue.

    Un nouveau concept émerge : le « Privacy By design », un gage de qualité et de réassurance pour les entrepreneurs à la recherche d’une sécurisation optimale des données clients. Un site conçu en « Privacy by Design » garantit qu’aucun module n’a été ajouté à la structure du site et que la solution a été élaborée avec la protection des données comme prérequis à chaque étape de la mise en ligne du site.

    Oxatis, acteur de solutions e-Commerce, s’engage dans une démarche active auprès de ses 10 000 e-commerçants européens. Contrairement aux technologies e-Commerce sur-mesure ou OpenSource, son modèle SaaS lui permet d’intégrer le respect de la vie privée directement dans la conception et le fonctionnement des systèmes et réseaux informatiques (Privacy By Design). Elle garantit ainsi à chaque TPE/PME une expérience client rassurante et conforme à la protection de la vie privée et des données des internautes.

  • Le RGPD : une révolution dans le traitement des données

    Le RGPD : une révolution dans le traitement des données


    Etienne Vazzoleretto – Responsable Marketing Stratégique Flatirons Jouve

    En mai 2018, les entreprises devront traiter les données personnelles de leurs clients et prospects avec la plus grande attention… une occasion unique pour un grand nettoyage de printemps ?

    Déjà rompues à une certaine forme de diligence sur les données personnelles et leur déclaration auprès de la CNIL, les entreprises seront amenées prochainement à plus de précautions pour se conformer au nouveau règlement européen. Dans ce contexte, on peut lire sur le site de la CNIL que « la responsabilité des organismes (entreprises et administrations) sera renforcée. Ils devront assurer une protection optimale des données à chaque instant et être en mesure de la démontrer en documentant leur conformité ».

    Ainsi, là où les anciens textes s’attachaient à contraindre l’usage des données personnelles, ce nouveau règlement autorise au contraire à plus de souplesse tout en protégeant davantage le consommateur : plus de protection de l’individu avec une meilleure sécurisation des données, la mise en place de procédures en cas de vol ou perte de données, mais également plus de transparence.

    Comment cela impacte-t-il la relation client ?

    Tout d’abord, il faut informer le client de l’usage qui sera fait des données collectées directement ou indirectement et obtenir son accord pour le faire. Dans un second temps, chaque client pourra réclamer un inventaire complet des données personnelles enregistrées et en connaître les usages. Le consommateur aura également le pouvoir de s’opposer et de refuser certains traitements de ses données et bénéficiera d’un droit à l’oubli avec l’effacement de toutes les informations qui le concernent. Attention donc à bien recenser toutes les données personnelles stockées sur les serveurs de l’entreprise. Enfin, il conviendra de mettre en place des solutions de suivi des historiques de traitement des données dans le but d’en informer le client à sa demande.

    Formation et sensibilisation, deux étapes-clés d’un projet RGPD

    Se conformer au RGPD passe aussi par la responsabilisation et la formation des équipes « relation clients ». Un risque important est lié notamment aux champs en texte libre intégrés dans les solutions CRM. L’opérateur peut alors prendre des notes « non conformes » sur le client : la religion, l’orientation sexuelle, etc. Autant d’informations sensibles pour lesquelles la collecte est interdite et sévèrement punie. L’éthique, la gestion de l’archivage, la rédaction d’un code de bonne conduite sont donc des axes de formation incontournables.

    La transparence et la confiance, les piliers d’une relation client de qualité

    Une perte de confiance du consommateur peut coûter cher. La chute vertigineuse de Yahoo mis en cause dans plusieurs scandales successifs sur le traitement et la perte de données de ses utilisateurs en est une parfaite illustration. Le RGDP va permettre de rétablir une confiance mutuelle entre une organisation et son client, favorisée par la transparence. C’est un socle important pour construire les services de demain et une opportunité de bâtir une vraie relation avec son client.

    Dans de nombreuses industries, l’exploitation des données est un formidable accélérateur de business qui offre aux consommateurs de nouveaux services plus riches et plus adaptés. D’ailleurs, les consommateurs ne remettent pas en cause ces services qui exploitent efficacement leurs données personnelles et bénéficient en échange de meilleurs services.

    À n’en pas douter, le RGPD va donc profondément faire évoluer la gouvernance « data » des organisations. En ce sens, il s’agit d’une véritable opportunité pour les entreprises de moderniser leurs processus historiques et d’offrir toujours plus de qualité de service et de transparence à leurs clients.

     

     

     

  • #EUROPE – Les événements à ne pas manquer !

    #EUROPE – Les événements à ne pas manquer !

    IFA, DEMEXCO, SHOPTALK, WebSUMMIT, EFORUM, REWORK … mydigitalweek a sélectionné pour vous les événements incontournables.

    https://www.mdw.stellart-design.fr/event/re%E2%80%A2work-ai-assistant-summit/

    https://www.mdw.stellart-design.fr/event/ecommerce-eforum-2017-belgique-by-retis/

    https://www.mdw.stellart-design.fr/event/ecommerce-europe-shoptalk-europe-by-shoptalk/

    https://www.mdw.stellart-design.fr/event/emarketing-europe-beyond-amsterdam-by-onbrand/

    https://www.mdw.stellart-design.fr/event/innovations-web-summit-lisbonne-by-connected-intelligence-limited/

  • Face au GPDR les entreprises sont loin d’être prêtes …

    Umanis publie son étude sur la maturité 
    des entreprises françaises face au GDPR
     

    L’infographie qui dévoile que les entreprises sont loin d’être prêtes

  • Forbes France dévoile la liste des Under 30 Europe

    2ème Edition des under 30 Europe

    • La France est particulièrement bien représentée avec 26 Français figurant majoritairement dans les catégories Vente & E-commerce, Entrepreneurs Social, Fabrication & Industrie, Finance et Technologie.
    • Estelle Mossely et Héloïse Letissier (Christine & The Queens) font partie des personnalités françaises les plus influentes dans la catégorie Divertissement.

    Le magazine économique Forbes, dont la version digitale française www.forbes.fr a été lancée fin 2016, présente la liste des 340 jeunes leaders, inventeurs et entrepreneurs innovants de moins de 30 ans les plus influents en Europe. Under 30 regroupe ainsi les talents qui transforment le business, la technologie, la finance, l’industrie, les médias ou encore la culture.

    Under 30 est un concept créé par Forbes US en 2012 et lancé en Europe en janvier 2016. Toutes ces personnalités ont été sélectionnées par un jury d’experts dans leur domaine respectif et sont classées selon les catégories suivantes : Art & Style, Divertissement, Entrepreneurs Social, Fabrication & Industrie, Finance, Médias, Droit & Politique, Sciences, Technologie et Vente & E-commerce.

    L’objectif est de mettre en avant les jeunes talents qui redéfiniront les règles du jeu pour les générations à venir, et ce dans de nombreux secteurs d’activités. La génération des Millennials (les 18-34 ans) estime que le succès viendra de l’accomplissement de l’estime de soi et de leur travail. Ces talents considèrent que la ténacité (35 %) et la passion (21 %) sont les principaux traits de caractère des entrepreneurs.

    Les Millennials représentent les leaders économiques, politiques et culturels d’aujourd’hui et de demain, et sont au cœur des bouleversements technologiques. En juillet 2016, 56 % des visiteurs du site américain Forbes.com étaient des jeunes appartenant à cette génération, une audience en hausse de 60 % par rapport à 2015. Au niveau local, Forbes France accorde une attention particulière aux Millennials, cette jeune génération ultra mobile et connectée. Forbes France vise en effet à encourager le capitalisme entrepreneurial, l’entreprenariat étant un véritable moteur de l’innovation et de la croissance.

    « La liste Under 30 a été inspirée par la vague montante des jeunes entrepreneurs, notamment dans le secteur des nouvelles technologies », déclare Dominique Busso, CEO de Forbes France. « Notre principale mission est d’encourager l’entrepreneuriat en ciblant les jeunes générations et en les alertant sur toutes les possibilités qui s’offrent aujourd’hui à eux pour développer leurs projets et poursuivre sur la voie qu’ils ont choisie. »

     Les Français à l’honneur

    La liste Under 30 Europe regroupe 53 nationalités, et plus de 50 % des talents sélectionnés sont des fondateurs ou cofondateurs d’entreprises. Parmi ces jeunes passionnés et créateurs de moins de 30 ans désireux de s’attaquer à des problématiques de société ou de laisser une empreinte artistique, 64 % sont des hommes et 36 % des femmes.

    La France est, quant à elle, bien représentée avec 26 jeunes français figurant dans la liste Under 30 Europe. Tous représentent une France dynamique, concernée par les problématiques sociétales et ayant une appétence pour l’entrepreneuriat.

    Les 26 Français figurant dans le Under 30 Europe sont les suivants (par catégorie et ordre alphabétique). Le portrait de ces 26 Français nominés est consultable sur ce lien :

    http://www.forbes.fr/classements/forbes-france-devoile-la-liste-des-under-30-europe/

    Divertissement :

    –          Héloïse Letissier (Christine & The Queens), Chanteuse et musicienne (28 ans)

    –          Estelle Mossely, Athlète pour la Fédération de boxe et médaillée olympique (24 ans)

     Droit & politique :

    –          Guillaume Capelle, Cofondateur de Singa (29 ans)

    –          Elisa Lewis, Vice-Présidente de Démocratie Ouverte (26 ans)

     Entrepreneurs social :

    –          Soazig Barthélemy, Fondatrice de Empow’Her (27 ans)

    –          Alisée de Tonnac, Cofondatrice de Seedstars (29 ans)

    –          Benjamin Dupays, Fondateur de Centimeo (26 ans)

    –          Guillaume Fourdinier, Cofondateur de Agricool (29 ans)

    –          Gonzague Gru, Cofondateur de Agricool (29 ans)

    –          Joséphine Goube, CEO Techfugees (28 ans)

    –          Reza Rahnema, Cofondateur de Natakallam (28 ans)

     Fabrication & Industrie :

    –          Aymeric Barthes, Directeur Général de NAIO Technologies (29 ans)

    –          Florent Longa, Cofondateur de Echy (29 ans)

    –          Paul Morlet, Fondateur de Lunettes pour tous (26 ans)

     Finance :

    –          Pia D’Iribarne, Investisseur d’ACCSEL Ventures (29 ans)

    –          Sofia Hmich, Fondatrice de Future Positive Capital (29 ans)

    –          Micha Katz, Banquier d’investissement en technologie de Code Advisors (28 ans)

     Science :

    –          Xavier Duportier, Cofondateur de Eligo Bioscience (29 ans)

    Technologie :

    –          Victor Dillard, Co-fondateur de Desktop Genetics (moins de 29 ans)

    –          Marjolaine Grondin, Fondatrice de Jam (27 ans)

    –          Bénédicte de Raphélis Soissan, Fondatrice de Clustree (29 ans)

    –          Sandra Rey, Fondatrice de Glowee (26 ans)

    Vente & e-commerce :

    –          Jeanne Damas, Fondatrice Rouje (23 ans)

    –          Damien Morin, Fondateur de Save (27 ans)

    –          Louis Schena, Co-fondateur Swipii Labs (28 ans)

    –          Ana Webanck, Directrice e-commerce My Little Box (28 ans)

    Forbes « Under 30 », une marque reconnue depuis 2012

    La première liste Under 30 est parue aux Etats-Unis en 2012, puis le concept s’est étendu à l’international en 2016 avec les listes Forbes Under 30 Europe et Forbes Under 30 Asie.

    En dehors de ces listes, la marque a développé une application mobile de networking dédiée à sa communauté et organise des Live Summits aux Etats-Unis, en Asie et en Israël, avec pour objectif de permettre aux moins de 30 ans de se rencontrer et d’échanger. La dernière édition s’est tenue à Boston du 16 et 19 octobre 2016. Elle a rassemblé plus de 5 000 des plus jeunes grands entrepreneurs internationaux et a compté parmi ses intervenants des personnalités renommées telles que Richard Branson, Ashton Kutcher, Deepak Chopra et Jessica Alba.

    L’intégralité de la liste Under 30 est disponible en cliquant sur le lien suivant : http://www.forbes.fr/classements/forbes-france-devoile-la-liste-des-under-30-europe/

     

     

  • Réglementation européenne : menace sur le paiement en ligne rapide

    Menace sur le paiement en ligne rapide 

    par Visa Inc 

    • 61% des consommateurs européens affirment que des étapes supplémentaires lors du paiement les amèneraient à abandonner leurs achats
    • La réduction de l’accès aux sites marchands non-européens pourrait affecter environ 6 milliards d’euros de transactions
    • Un coup de frein porté à l’innovation dans le domaine du e-commerce et du m-commerce en France

     Visa tire la sonnette d’alarme pour avertir qu’un nouveau projet de réglementation européenne sur le commerce électronique pourrait sérieusement perturber l’activité commerciale en ligne et compliquer la vie des consommateurs.

    L’Autorité bancaire européenne (ABE) a présenté des propositions pour la mise en œuvre de ce qu’on appelle la strong customer authentication (SCA), ou authentification forte du client. Ce projet, adoptant une approche indifférenciée pour toutes les situations de paiement, propose que toute transaction en ligne au-delà de 10 euros requière des étapes supplémentaires d’authentification lors du passage en caisse, comme la saisie de mots de passe, de codes, voire l’utilisation d’un lecteur de cartes.

    Une enquête effectuée dans cinq pays européens[1] pour le compte de Visa montre l’effet néfaste potentiel de ces évolutions.

    En pratique, les propositions impliqueraient :

    • La fin du passage en caisse rapide.Les mesures proposées mettraient fin au paiement en un clic, même auprès de sites marchands régulièrement fréquentés par le consommateur. De même, les paiements rapides « in-app », au moyen d’applications où le consommateur a choisi de stocker les données de sa carte bancaire, seraient impossibles. Cela concernerait potentiellement 6,6 millions de Français qui ont déjà effectué un achat depuis leur mobile[2]. Visa estime que la moitié du commerce électronique grand public européen serait affecté. L’enquête montre que près des deux tiers (61%) des consommateurs abandonneraient des achats si des étapes supplémentaires étaient ajoutées au processus de paiement en ligne.
    • L’accès restreint à l’achat sur des sites non-européens. Le projet obligerait les sites marchands internationaux à se conformer aux nouvelles règles européennes, faute de quoi les paiements seraient automatiquement refusés. Visa estime que plus de 6 milliards d’euros de paiements pourraient être concernés, soit les deux tiers du total des transactions européennes sur des sites de pays tiers. L’enquête montre que 51% des Européens achètent actuellement en ligne auprès de distributeurs situés en dehors de l’UE.
    • Une attente plus longue et des problèmes d’utilisation de cartes dans des lieux, comme les péages ou les parkings, où les codes PIN ne sont pas actuellement requis. En France, ceci concernerait plus de 500 millions de déplacements par an[3].
    • Un coup de frein aux nouveaux usages de consommation déjà entrés dans le quotidien des Français, comme les sites de l’économie collaborative et qui proposent des solutions de paiement simplifié.  En France, le m-commerce représentait en 2015 un chiffre d’affaires de 6,4 milliards d’euros[4](en hausse de 40% en un an) et la complexification des achats depuis son mobile affecterait clairement cette dynamique.

    Gérard Nébouy, Regional Managing Director France, Visa, note : « Ce nouveau projet menace sérieusement de perturber notre manière d’acheter en ligne. Les mesures proposées créeront divers obstacles et désagréments, y compris davantage de transactions refusées et des parcours d’achat plus longs et compliqués, avec peu ou pas d’avantages pour les consommateurs. »

    « Nous sommes entièrement dédiés à la sécurité des transactions. Toutefois, la gestion du paiement est toujours un exercice d’équilibre entre la sécurité et la commodité. L’approche indifférenciée proposée aujourd’hui va trop loin dans une direction unique, limitant la possibilité des consommateurs d’acheter partout, à tout moment et depuis l’appareil de leur choix. Ceci irriterait les consommateurs et réduirait la capacité des commerçants à vendre leurs biens et services. »

    « Le commerce électronique est un symbole de réussite européenne alors même que l’économie est en berne. Cette initiative menace de ralentir la croissance et de réduire la compétitivité des entreprises européennes face à leurs concurrents partout dans le monde.» 

    L’EBA publiera son projet final le 12 janvier 2017. Ces standards répondent aux exigences de la Directive européenne sur les services de paiement (PSD2), qui rend obligatoire l’authentification forte du client (SCA) pour tous les paiements électroniques.

    Gérard Nébouy ajoute : « Aucune preuve solide ne permet d’affirmer que tous ces désagréments et perturbations se traduiraient réellement par une réduction de la fraude. Nous avons aujourd’hui mis en place un système qui fonctionne, par une approche que nous appelons « l’authentification basée sur les risques ». Celle-ci permet d’évaluer le niveau de risque de chaque transaction, prenant en compte des éléments comme l’appareil utilisé et les habitudes d’achat. » 

    « Aujourd’hui, la fraude sur les cartes Visa est faible, limitée à 5 centimes pour 100 euros dépensés. Dans tous les cas, les consommateurs sont protégés des aléas de la fraude : le risque est pris par les commerçants et les banques qui, avec Visa, ont déjà mis en place diverses mesures de sécurité pour prévenir les achats en ligne frauduleux. Ces dispositions simplifient et fluidifient le parcours d’achat. C’est ce que le consommateur d’aujourd’hui attend. »

    Pour en savoir plus sur la réponse de Visa à l’ABE, consultez https://www.visaeurope.com/about-us/policy-and-regulation/

    Chiffres clés 2015 sur le e-commerce et le m-commerce en France[5]

    –       35,5 millions de Français achètent en ligne et 6,6 millions de Français ont déjà effectué un achat à partir de leur mobile

    –      55% des Français achètent sur Internet au moins une fois par mois

    –      46% des cyberacheteurs français ont déjà acheté sur des sites à l’étranger (41% sur un site d’un pays européen et 34% sur un site hors Europe)

    –      Montant moyen d’une transaction en ligne : 78€ (en baisse de 4,5% par rapport à 2014)

    –       La France au 2e rang européen et 5e rang mondial du e-commerce :

    –      Chiffre d’affaires : 64,9 milliards d’euros pour le e-commerce – depuis un ordinateur (+14% par rapport à 2014) et 6,4 milliards d’euros pour le m-commerce – depuis une tablette ou un Smartphone (+40% par rapport à 2014)

    –      182 000 sites marchands actifs (+16% en un an), avec dans le Top 5 des sites e-commerce les plus visités en France : Amazon, CDiscount, Fnac, eBay et Voyage SNCF

    –      50% des acteurs de la vente en ligne implantés en France reçoivent des commandes de clients localisés à l’étranger

     

  • Nouvelles normes européennes sur le paiement en ligne : la position de la FEVAD

    Nouvelles normes européennes sur le paiement en ligne :  la Fevad demande l’intervention des autorités françaises auprès de l’Union européenne

    La Fevad souhaite alerter les autorités françaises et l’ensemble des parties prenantes sur l’impact particulièrement négatif des nouvelles règles de l’UE relatives à l’authentification forte des cyber-acheteurs lors d’un paiement en ligne, nouvelles règles instituées par la Directive sur les Services de Paiement (DSP2) et le RTS (Regulatory Technical Standards) qui lui est associé.

    La Fevad rappelle que la DSP2 poursuit trois objectifs : l’harmonisation, l’innovation et la sécurité. La Fevad partage bien évidemment ces objectifs. Elle est particulièrement attachée à ce dernier point dans la mesure où l’ensemble de l’activité de ses membres repose sur la confiance et qu’il n’y a pas de confiance dans le commerce à distance sans sécurité des paiements. En cas de fraude, ils en assument d’ailleurs toutes les conséquences, le consommateur étant protégé par la loi.

    L’Autorité Bancaire Européenne (ABE) est responsable quant à elle de l’élaboration des normes techniques réglementaires (RTS) qui complètent le texte de la DSP2. Le RTS précise ainsi les modalités pratiques de mise en œuvre d’une authentification forte des personnes lors des paiements en ligne (type 3D Secure).

    La Fevad considère cependant que la rédaction du RTS proposée par l’ABE et soumis à une consultation publique entre le 12 août et le 12 octobre dernier s’éloigne très sensiblement des orientations prévues par la DSP2 en imposant une authentification forte pour tout paiement supérieur à 10 euros !

    La DSP2 prévoit explicitement dans son article 98 des exemptions à l’authentification forte basées sur « le niveau de risque lié au service fourni ». Le texte de l’ABE est très loin de cette approche dite « par les risques », unanimement reconnue par le régulateur et les acteurs français de la chaîne de paiement.

    A l’heure du paiement sans contact en magasin (c’est-à-dire sans aucune authentification), une telle obligation paraît totalement disproportionnée. On imagine surtout les conséquences désastreuses que cette obligation aurait sur le taux de conversion et donc sur la performance des sites.

    Le projet de norme technique présenté par l’ABE menace ainsi le fragile, mais nécessaire équilibre entre sécurité et fluidité du parcours client qui est au cœur du développement du secteur de l’économie digitale, dont le e-commerce.

    Loin d’être une position isolée, la position de la Fevad est partagée par les 18 associations européeennes du e-commerce regroupées au sein de E-commerce Europe.

    L’authentification forte doit rester un outil de lutte contre la fraude, mis à la disposition des e-commerçants européens. Son déploiement doit reposer sur une politique de responsabilisation des sites marchands, basée sur des objectifs d’efficacité dans la maîtrise de la fraude et sur la recherche des moyens les mieux adaptés pour atteindre ces objectifs.

    La Fevad demande aux autorités françaises d’intervenir dans les arbitrages relatifs à la rédaction finale de ce texte notamment auprès de la Commission européenne et de l’ABE pour maintenir une approche mixte (dite par les risques) qui associe, sous la responsabilité du marchand, l’analyse d’un modèle de comportement et une authentification renforcée utilisée à bon escient.

    Cette approche est conforme à la politique de sécurité française développée depuis plusieurs années par tous les acteurs, en concertation avec la Banque de France et l’OSCP (Office de la Sécurité des Cartes de Paiements). Cette politique a conduit à des résultats significatifs puisque selon les statistiques de l’OSCP, le taux de fraude en vente à distance recule maintenant depuis deux ans.

    Elle demande également que s’engage une véritable concertation entre l’ABE, la Commission européenne, les e-commerçants, les banques et les fournisseurs de moyens de paiement afin de définir les conditions permettant de servir les intérêts de la lutte contre la cybercriminalité, sans remettre en cause le formidable potentiel de développement de l’activité.