Étiquette : Europe

  • Votre entreprise est-elle conforme aux nouvelles réglementations sur les données personnelles ?

    Comment se préparer à se conformer au GDPR ?

    Par Arnaud Revert, président directeur général d’Iron Mountain France

    Et comprendre son impact sur les processus de gestion de l’information et l’appréhender dans un contexte réglementaire plus général.

    Il peut s’en passer, des choses, en deux ans. D’ici 2018, la première greffe de tête humaine aura peut-être déjà eu lieu, tout comme la disparation d’Adobe Flash ou la sortie effective du Royaume-Uni de l’UE, et le volume de données exploitables par les entreprises pourrait être cinq fois plus important qu’aujourd’hui, selon IDC.

    Deux ans, c’est justement le temps qu’il reste aux entreprises pour se conformer aux nouvelles réglementations européennes sur le traitement des données personnelles. Le changement s’annonce radical pour certaines, et d’autant plus complexe à mettre en œuvre que le volume de données à traiter ne cesse de croître.

    Le Parlement européen a adopté le nouveau règlement général sur la protection des données ou GDPR (General Data Protection Regulation) début 2016 pour renforcer la protection des données personnelles face à la digitalisation de l’économie. Sa mise en application n’interviendra qu’en 2018, mais deux ans pour prendre connaissance des nouvelles exigences en vigueur, faire le point des pratiques actuelles et se mettre en totale conformité, c’est moins long qu’il n’y paraît.

    Les six étapes préalables qui suivent devraient aider les entreprises à bien comprendre l’impact du GDPR sur leurs processus de gestion de l’information et comment l’appréhender dans un contexte réglementaire plus général.

    Qu’est-ce que le GDPR ?

    Destiné à renforcer la protection des données personnelles face à la digitalisation de l’économie, le GDPR est de loin la plus grande réforme de notre siècle en matière de protection des données. Il définit, en une cinquantaine d’articles, les règles d’utilisation et de stockage des données personnelles au sein de l’UE. Son principal objectif est de protéger le droit de tout citoyen européen de décider si, quand, comment et à qui ses informations personnelles peuvent être divulguées, et comment elles peuvent être utilisées.

    Pour l’Information Commissioners Office, il est urgent que les entreprises se préparent à la mise en conformité au GDPR. Mais un grand nombre d’entre elles ignorent encore comment ce nouveau règlement les affectera et quelles répercussions il aura.

    En prenant dès à présent les mesures qui suivent, les entreprises pourront identifier et localiser leurs informations personnelles afin de mieux cerner leurs obligations de gestion vis-à-vis du GDPR. Pourquoi attendre quand on sait que tout contrevenant s’expose à une amende de plusieurs millions d’euros ?

    Etape 1 – Savoir ce que sont les données personnelles et si l’entreprise en a en sa possession.

    La première étape pour identifier les dispositions de la nouvelle législation s’appliquant à l’entreprise consiste à cerner ce que désignent les « données personnelles ». Au sens du GDPR, les données personnelles incluent toutes les informations qui permettent d’identifier, de manière directe ou indirecte, la personne à laquelle elles se rapportent. Elles comprennent également les identifiants de connexion, les cookies et les adresses IP. Le GDPR impose ainsi à tout responsable des données d’une entreprise, d’être en mesure de localiser toutes les données personnelles dont il a la charge et de démontrer qu’il comprend les risques associés et sait les atténuer.

    Etape 2 – Déterminer comment le règlement GDPR s’applique au cas particulier de l’entreprise. 

    Pour identifier les dispositions du GDPR qui s’appliquent à l’entreprise, il est vital de bien comprendre la terminologie employée : données personnelles, champ d’application territorial, demande d’accès des personnes concernées par les données, évaluation de l’impact sur la protection des données (DPIA), droit à l’oubli et à la portabilité des données, et consentement (cf. notre centre de documentationou le glossaire de la pageeugdpr.org pour en savoir plus).

    Etape 3 – Localiser les informations dans l’entreprise. 

    Savoir où se situent les données personnelles dans l’entreprise est indispensable pour satisfaire les exigences du GDPR. Cela suppose une analyse minutieuse des données enregistrées sur les systèmes en interne, sur les ordinateurs personnels des salariés, dans les archives d’autres sites et même dans des classeurs, ainsi que des informations stockées par les fournisseurs, les prestataires externes et les partenaires commerciaux (traitant des données personnelles pour l’entreprise). 

    Etape 4 – Cartographier les données et classer chaque information.

    La cartographie des données localisées confère une vue à 360 degrés des informations papier et numériques disponibles dans l’entreprise, y compris les données personnelles. Le responsable des données pourra alors les localiser, y accéder et les contrôler rapidement. 

    Etape 5 – Faire le point des règles de rétention en vigueur et les actualiser.

    Une fois les informations localisées, il faut savoir ce que l’on peut en faire et combien de temps les conserver. Les règles de rétention en place doivent donc être conformes aux exigences juridiques, réglementaires et contractuelles pour ne conserver les données personnelles et autres archives que le temps nécessaire avant de les détruire et de pouvoir s’en justifier.

     Etape 6 – Sensibiliser les personnes concernées et rester réactif.

    Il est crucial que toutes les parties prenantes de l’entreprise connaissent leurs obligations. Personnel, prestataires, fournisseurs et autres personnes amenées à manipuler les données personnelles doivent obéir aux mêmes règles de rétention. Celles-ci doivent s’adapter de manière dynamique aux réglementations changeantes. 

    Si les exigences en matière de stockage de données personnelles ne sont pas nouvelles en Europe, le GDPR prévoit des amendes plus dissuasives que jamais, allant jusqu’à 4 % du chiffre d’affaires international du contrevenant ou 20 millions d’euros, pour quiconque contreviendra aux nouvelles dispositions de rétention des données.

    Ces six mesures sont un premier pas essentiel pour se prémunir de tels risques. Les entreprises ont tout intérêt à agir maintenant pour ne pas subir les conséquences potentiellement désastreuses d’une entorse aux nouvelles réglementations de protection des données.

     

     

     

  • RGPD : votre entreprise est-elle en conformité ?

    RGPD : trois bonnes pratiques pour parvenir à une meilleure conformité

    Le 25 mai 2018, le nouveau règlement général sur la protection des données (RGPD) sera appliqué dans tous les Etats membres européens. Il s’agit là d’une petite révolution à l’échelle de l’entreprise qui approche à grands pas. Mais comment s’y préparer dès à présent ? Tamzin Evershed, Legal Director EMEA chez Veritas, fait le point sur les trois principales actions à mener pour aider les entreprises à se conformer à ce règlement, et ce, quel que soit leur secteur ou leur taille.

    Tout d’abord, il est fort probable que toute entreprise ayant des clients et des partenaires appartenant à l’Union Européenne soit également concernée par le RGPD. Une chaîne mondiale de conformité sera obligatoire, et les données personnelles ne pourront quitter l’Espace économique européen, sauf à être protégées par des garanties identiques à l’extérieur de l’UE.

    Toutes les sociétés basées en dehors de l’UE, mais proposant des biens et services à des clients établis dans les Etats Membres, devront également se conformer au RGPD, qu’elles soient ou non propriétaires des données.

    Tout manquement à l’une des règles du RGPD pourrait être très préjudiciable pour l’entreprise. En effet, les amendes vont de 2% du chiffre d’affaires mondial annuel de l’exercice précédent pour des infractions mineures, jusqu’à 4% ou 20 millions d’euros pour des infractions plus conséquentes. Il n’est donc plus envisageable pour une société  de mettre en balance le coût de la conformité et celui d’éventuelles poursuites.

    1. Maîtriser le « Databerg »Pour protéger les données personnelles tout en étant conforme au RGPD, une entreprise a besoin de savoir précisément où sont stockées ses données. Cependant, en moyenne, 52% de celles-ci sont des « dark datas », comme indiqué par une récente étude menée par Veritas[1].  Il s’agit de données situées sous la ligne de flottaison, telles la partie immergée de l’iceberg. Ne sachant pas de quelles données elle dispose ou non, une entreprise ne peut pas être conforme.

    Les personnes ou les équipes chargées de la conformité doivent tenir des registres de traitement des données personnelles. Ils doivent déterminer si celles-ci quittent l’Union européenne afin de mettre en place les règles de protection adéquates, et également être en mesure de savoir s’il est nécessaire de conserver ces données, et les supprimer dans le cas contraire. Pour pouvoir disposer d’une telle vision à 360 des données, trois mesures peuvent être mises en place :

    – Interroger les salariés sur les processus de gestion des données utilisés.

    – Etendre cette enquête afin d’obtenir des renseignements sur le fonctionnement propre du système.

    – Utiliser des outils techniques pour éradiquer le phénomène du « Databerg » et repérer les « dark data ».

    2. Etre prêt en interne pour trouver rapidement les données

    Chaque citoyen de l’Union européenne dont les données à caractère personnel font l’objet d’un traitement disposera des mêmes droits en matière de protection des données. Par exemple, chacun d’entre eux disposera d’un droit d’accès aux données le concernant, et pourra exiger leur suppression. Le règlement précise que l’entreprise aura alors un mois pour s’exécuter. Même s’il est possible d’étendre ce délai pour un mois supplémentaire, la société devra s’assurer qu’elle est en mesure de se procurer les données concernées, rapidement. Comment s’en assurer ?

    Pour être en mesure de répondre à cette demande dans les délais impartis, maitriser le « Databerg » est essentiel et doit conditionner toutes les décisions. Voici quelques règles pour répondre à cette problématique :

    – Mettre en place une méthode permettant de transmettre facilement et rapidement les données personnelles collectées à l’équipe de conformité pour examen.

    – Créer des procédures pour assurer que ces données soient, le cas échéant, communiquées / supprimées / corrigées / conservées.

    – Créer des logs vérifiables pour faire état des actions qui auront été menées.

    1. Ne pas oublier l’essentiel et analyser votre niveau de protection des données

    La pierre angulaire de la confidentialité des données reste la protection des données. Celles qui sont stockées par l’entreprise doivent être protégées contre la perte, la détérioration et la destruction. Il est donc essentiel de faire en sorte qu’elles soient sauvegardées, pour pouvoir les récupérer. Cela semble semble être la tâche la plus simple du RGPD à réaliser, mais elle ne doit pas pour autant été sous-estimée. Si les entreprises procèdent à l’analyse de leur « Databerg », elles vont très probablement s’apercevoir que leurs données sont fragmentées entre différentes zones de stockage. Elles en trouveront au sein de systèmes virtualisés, d’infrastructures cloud et d’autres systèmes et d’emplacements allant des appareils mobiles aux services de stockage cloud partagés. Une nouvelle fois, voici quelques mesures visant à disposer d’une stratégie de sauvegarde et de résilience prenant en compte ces infrastructures fragmentées :

    – Mettre en place une stratégie de sauvegarde et de restauration qui intègre des scénarios physiques, virtuels et de cloud hybride de manière centralisée, pour en assurer une meilleure gestion.

    – Obtenir un aperçu de tous les services cloud existants, ainsi que les données qui y sont stockées, et éduquer les employés à leur bonne utilisation.

    – Mettre en place un concept de basculement qui garantira l’accès aux services cloud, mais également la résilience des services eux-mêmes.

     

     

  • L’Europe à l’heure du défi de l’ubérisation

    L’Europe pour un marché numérique communautaire

    Par Julien Pérona, PDG d’Addworking, agence d’emploi digitale spécialisée dans le hors salariat.

    On aurait tort de croire que seule la France est confrontée au défi de l’ubérisation de son économie. Passé le débat sur l’offre concurrentielle en matière de transport à la personne ou d’hébergement qui ont agité l’hexagone, l’Europe tout entière – y compris ses dirigeants – prend la mesure du numérique appliqué au secteur marchand ou de service, avec ses succès et ses échecs.

    Ainsi, Uber, plateforme de VTC américaine a quitté la Hongrie la semaine passée ; ce pays membre ayant légiféré pour interdire aux conducteurs hongrois, l’usage de leur véhicule à des fins commerciales.1 De son côté Airbnb, géant de l’hébergement collaboratif a scellé un accord avec Carlson Wagonlit, American Express et BCD afin d’accélérer le développement du voyage d’affaires. 10 millions de voyageurs ont déjà été accueillis en Airbnb en France. On imagine parfaitement que la combinaison de l’espace Shengen et de la monnaie unique ne peuvent qu’être bénéfiques à l’économie collaborative européenne.

    D’ailleurs, la Conférence franco-allemande sur la transformation numérique des économies, qui s’est tenue au Palais de l’Elysée l’automne dernier l’a confirmé. Le Président de la Commission européenne Jean-Claude Juncker a d’ailleurs affirmé en la matière, que « la seule échelle nationale ne pouvait suffire » et que l’Europe était « l’échelle pertinente »2. Andrus Ansip, Vice-président de la Commission européenne a même été chargé du développement du marché numérique européen.

    On aurait donc tort de penser que l’espace communautaire est à l’origine de tous les maux nationaux, ou pire, qu’il ne sert à rien. Car la réflexion menée par ses instances se veut prospective. Elle vise à lever les barrières en direction des entreprises pour qu’elles trouvent, hors des frontières nationales, des compétences afin d’opérer des transitions dans leur pays d’origine. Voire même de garantir aux consommateurs des conditions plus justes d’accès aux produits et services.

    Vers un environnement réglementaire ouvert et équitable.

    Ce serait sans doute l’occasion d’unifier le marché unique européen encore trop divisé par ses 28 économies nationales et de répondre aux exigences des chefs d’entreprises et investisseurs qui souffrent de petits marchés fragmentés. Bien sûr, ce nouveau cadre exigera d’harmoniser les exigences sociales par le haut, et qui sont pour le moment, trop hétérogènes d’un Etat à l’autre. Donc de mettre fin par la même occasion, aux incertitudes juridiques sur le statut des free-lances en lui donnant une dimension européenne. Le dernier rebondissement dans la re-qualification des salariés de Uber en France en est un bon exemple et devrait encourager le législateur européen.

    Le développement d’un marché numérique européen serait en tout cas cohérent avec celui de la e-concurrence, à la condition que les règles du jeu soient parfaitement établies pour les consommateurs et les prestataires ; l’un et l’autre devant être protégés par un environnement réglementaire ouvert et équitable.

    Il reste maintenant à encourager les PME françaises dans cette aventure. A positionner la France comme un pays moteur car c’est par le continent européen, avec un avenir numérique commun que nous retrouverons sans doute, une grande partie de notre compétitivité.

    1 Source : Les Echos, vendredi 15 juillet 2016

  • Quand les Européens jugent sévèrement les pratiques des entreprises vis-à-vis des données

    Etude SAS | La sécurité des données, un frein pour les internautes européens ?

    Alors que les vols de données à grande échelle se multiplient, n’épargnant ni les institutions gouvernementales, ni les marques renommées, SAS a mené l’enquête auprès de consommateurs adultes dans 15 pays*. Un focus sur 6 pays d’Europe occidentale (Allemagne, Belgique, Espagne, France, Pays-Bas et Portugal) permet de comparer leurs comportements et préoccupations.

    On a recensé pas moins de 20 cyberattaques d’envergure en Europe de l’Ouest sur le seul premier semestre 2015, pourtant seuls 58% des sondés se déclarent plus inquiets quant à la confidentialité et la sécurité de leurs données personnelles.

    58% d’entre eux avouent également être préoccupés par la façon dont les entreprises font usages de leurs données personnelles, ce qui apparaît légèrement en retrait de la moyenne mondiale, située à 62%. 42% des Français interrogés estiment même n’avoir absolument aucun contrôle sur cet usage, contre 33% des habitants d’Europe de l’Ouest. Seuls 9% d’irréductibles optimistes restent persuadés de conserver une maîtrise totale de leurs données.

    Ces perceptions varient significativement selon l’âge, les revenus, ainsi que le sexe des sondés. On note ainsi une plus forte tendance des participants les plus aisés, des femmes (61% contre 56% pour les hommes) et des plus de 40 ans (62% contre 53%) à s’interroger sur la manière dont sont utilisées leurs informations.

    Sans surprise, leur crainte quant à la sécurité des données se polarise sur l’usage d’appareils courants : près de 6 personnes interrogées sur 10 déclarent ainsi leur inquiétude relative à la collecte de données via leur smartphone (57%), leur PC (56%) ou leur tablette (55%). Ils n’expriment pas encore de réelles préoccupations quant aux technologies utilisées en magasin ou liées aux vêtements ou objets connectés.

    Les Européens jugent sévèrement les pratiques des entreprises vis-à-vis des données
    Un peu paradoxalement, mais néanmoins logiquement, ce sont les consommateurs les plus actifs en ligne qui manifestent le plus d’anxiété. Les craintes quant à la façon dont les entreprises utilisent leurs informations personnelles sont donc particulièrement sensibles chez les consommateurs connectés qui utilisent leurs mobiles dans leur vie de tous les jours pour chercher des informations, réaliser des achats ou des réservations, visiter des sites de loisirs et de divertissement, rester en contact avec leur proches, et rechercher des promotions.

    Une exception : le paiement mobile. Moins d’un tiers des répondants (30%) déclarent se fier aux systèmes de paiement mobile. Une adoption clairement freinée par le problème de la cybersécurité et qui illustre bien la crainte des européens vis-à-vis de l’utilisation de leurs données.

    A qui la faute ? Selon l’étude menée par SAS, la responsabilité de la protection des informations personnelles incombe aux entreprises elles-mêmes ! 65% des personnes interrogées considèrent l’utilisation de ces données sans leur autorisation comme une violation de leur vie privée.

    Les entreprises mettent-elles vraiment tout en œuvre afin d’assurer la sécurité de ces données personnelles ? Ce n’est en en tous cas pas ce qui ressort de l’enquête : seuls 25% des sondés considèrent que leurs informations sont traitées de manière sécurisée, et 20% que les entreprises font preuve de transparence et d’ouverture en ce qui concerne leurs politiques de sécurité ! Une perplexité propre à l’Europe (22% en France), qui reste néanmoins très forte à l’échelle mondiale (28%).

    Mais s’ils accusent les entreprises de ne pas respecter leur partie du contrat quant à leur politique d’utilisation des données personnelles – par exemple, en cas d’amendements, les consommateurs eux-mêmes ont parfois tendance à faire preuve de nonchalance en matière de protection de leur vie privée. En effet, seules 38% des personnes interrogées déclarent prendre connaissance des conditions générales avant de télécharger une nouvelle application ou d’effectuer un achat en ligne. La plupart d’entre nous se contente de cliquer sur « Je suis d’accord « , sans prendre le temps d’investiguer davantage.

    Les données, monnaie d’échange
    Malgré leurs préoccupations relatives à la sécurité des données, certaines des personnes interrogées (6% des hommes et 3% des femmes) se déclarent prêtes à partager des données sensibles, en échange de certains avantages. Pour chaque type de promotion testé, c’est plus de la moitié des répondants qui se déclare prêt à communiquer ses informations d’identité telles que nom, adresse ou e-mail.

    Concernant les messages marketing, le clivage est sans appel : si 50% des consommateurs sondés attendent des entreprises qu’elles connaissent leurs préférences et comprennent leurs besoins, l’autre moitié déclare ne pas souhaiter en recevoir. 38% indiquent néanmoins apprécier recevoir des e-mails personnalisés d’entreprises dont elles sont clientes.

     » En matière de pratiques numériques, les consommateurs doivent pouvoir avoir une totale confiance dans les entreprises « , déclare Wilson Raj, Global Customer Intelligence Director chez SAS.  » Pour y parvenir, il faut que les Comex disposent d’une véritable culture digitale. C’est à cette seule condition que les entreprises pourront à la fois tirer profit des opportunités offertes par la personnalisation et protéger les données de leurs clients.  »

    «  Il est important pour les directions de définir des politiques de collecte, partage et utilisation des données, et de mettre en place des procédures visant à assurer la conformité de celles-ci « , poursuit-il.  » Enfin, il ne sera pas inutile pour elles de définir de manière claire et concise la façon dont la gestion des données impacte leur image de marque.  »

    *Etude réalisée en ligne par la société SAS. 4 368 répondants en provenance de 15 pays ont été interrogés.

  • Nouvelle Directive Européenne sur les Services de Paiements (PSD2) : opportunités ou risques de disruption pour le secteur financier ?

    Une nouvelle étude sur l’impact de la directive PSD2 indique que le secteur financier et plus particulièrement les banques doivent s’atteler dès maintenant à réviser leurs modèle de gestion des services financiers, sous peine de voir leurs clients s’en détourner vers des acteurs plus innovants, moins coûteux et offrant une meilleure expérience utilisateur. CA Technologies a voulu comprendre toutes les implications de l’application de cette directive, tant du point  de vue des consommateurs, des technologies ou du contexte réglementaire.

    Dans cette enquête,  les fournisseurs de services de paiement (banques, fintechs, opérateurs télécoms et prestataires tiers émergents (TPP) expliquent qu’au-delà de la contrainte réglementaire, la directive PSD2 doit favoriser  la création de nouveaux canaux de revenus grâce à l’innovation, la création de nouveaux produits et services financiers et la promesse d’une expérience transactionnelle pratique et sécurisée pour les consommateurs.

     « Les experts interrogés reconnaissent que la mise en application de la directive PSD2 permettra aux acteurs du secteur financier de mieux se différencier », explique Marie-Benoîte Chesnais, Business Tech Architect chez CA Technologies. « La majorité d’entre eux sont convaincus que cette directive sera un facteur de transformation, et y voient une opportunité de développer de nouvelles branches d’activités, de nouveaux modèles de services et de nouvelles propositions de valeur à leurs clients. 

    Cette réglementation va-t-elle révolutionner la banque de détail en dynamisant son rythme d’innovation, en offrant davantage de choix aux clients, et en créant de nouvelles expériences afin de les fidéliser ?

    Parue au Journal Officiel de l’Union Européenne en janvier 2016 avec une date limite de mise en application fixée à début janvier 2018, la nouvelle réglementation PSD2 invite les banques à rationaliser et sécuriser leurs méthodes de gestion des paiements. Objectifs : améliorer la protection et la qualité d’expérience des utilisateurs pour ce qui concerne leurs moyens de paiement et encourager une baisse des prix des transactions.

     « Les transactions de paiement  sont cruciales pour l’économie mondiale. En France, 16 milliards d’opérations bancaires ont lieu chaque année.  L’adoption de la directive PSD2 en France et dans les autres pays de l’Union Européenne permettra réellement de transformer le marché dans le sens d’une concurrence, d’un rythme d’innovation et d’une sécurité accrues » explique Diane Mullenex, associée et responsable mondiale des télécommunications chez Pinsent Masons.

    L’impact de PSD2 dépendra également de la réussite de sa mise en application, poursuit-elle. « Les écarts de comportements en matière de paiements sur les différents marchés représentent le principal défi pour une mise en œuvre localisée : en France, 71 % des paiements se font par carte. En revanche, la situation est tout autre en Allemagne. Outre-Rhin, l’argent liquide est fortement utilisé, et une grande quantité de billets de 500 euros sont en circulation. Enfin, le Royaume-Uni est de loin le marché de paiements via PayPal le plus important. Le paiement sans contact y est également largement répandu. »

    Comment PSD2 va redéfinir les règles du jeu sur le marché ?

    La directive PSD2 représente pour les banques une importante source de revenus potentiels. Pour Jurgen Vroegh, responsable mondial des paiements chez ING : « PSD2 est une étape majeure vers l’ouverture du marché des services financiers. Elle représente la révolution de la décennie, ainsi que l’occasion de revoir nos propres modèles économiques. Elle nous permettra également d’offrir un meilleur service à nos clients en collaborant avec de nouveaux acteurs, en adoptant de nouvelles technologies, et en suivant les exemples établis par des concurrents faisant preuve d’agilité ».

    Pour beaucoup, PSD2 implique de donner la priorité à la transformation et à l’innovation. Selon la banque néerlandaise ABN AMRO, « cette directive offre de nombreuses opportunités, comme celle de créer une plateforme bancaire ouverte et sécurisée, permettant d’offrir une place de marché pour les Fintechs, et de développer de nouveaux services financiers. » 

    Les Fintechs ont elles aussi l’intention de tirer parti de l’accès aux comptes clients pour aider les banques traditionnelles à innover et à générer de nouvelles sources de revenus, tout en améliorant leurs propositions à leurs clients.

    Grâce à cette directive, les opérateurs télécoms et les commerçants pourront proposer leurs propres plateformes de paiement, réduire les commissions liées aux transactions, renforcer leurs relations avec leurs clients, et se positionner en tant que fournisseurs d’identités. 

    Cependant, pour d’autres, cette opportunité exige un investissement considérable sur le plan de la conformité, voire la création d’entités professionnelles distinctes. « Pour les opérateurs télécoms, le problème ne se situe pas au niveau des processus techniques, mais plutôt au niveau de la charge que représentent de nouveaux processus métiers », remarque Diane Mullenex de Pinsent Masons.« Malgré cela, ces opérateurs devraient continuer à former des alliances stratégiques. »

    Le débat est également ouvert quant à la capacité du e-commerce à tirer parti de PSD2 afin de développer leurs services de paiement, et même d’aller au-delà des paiements jusqu’à proposer des services bancaires.

    Enfin les GAFA (Google, Apple, Facebook, Amazon) sont aussi en ‘embuscade’ et représentent une menace supplémentaire pour le secteur financier. Si les standards technologiques à base d’API sont définis à temps pour PSD2, ces acteurs n’hésiteront pas à se lancer en s’appuyant sur une matière qu’ils maîtrisent parfaitement : les open APIs.

    Mettre en place le changement nécessaire pour respecter la nouvelle directive PSD2 grâce aux technologies de l’information

    Comme le révèlent les résultats de l’enquête, plusieurs banques et prestataires tiers ont déjà mis en route les processus nécessaires afin de respecter les recommandations de la PSD2. Malgré des incertitudes concernant des normes techniques, il est clair que les services informatiques ont un rôle essentiel à jouer afin de favoriser ce changement.

    Cette directive obligera les banques à faciliter l’accès aux comptes de leurs clients et à fournir des informations sur ces comptes à des applications tierces avec l’accord préalable de leurs titulaires. Beaucoup de personnes interrogées militent d’ailleurs pour l’utilisation d’interfaces de programmation (API), par exemple, pour gérer l’accès de tiers à de telles informations. 

    Le consensus est que les banques doivent agir maintenant, avant que des normes techniques ne deviennent disponibles. 

    L’authentification forte (à double identifications) sera nécessaire pour valider l’identité de l’utilisateur d’un service de paiement ou d’une transaction, et la plupart des banques ont annoncé leur intention de respecter les exigences de PSD2 une fois celles-ci connues. « L’innovation apporte des risques supplémentaires, et il nous faut un système d’identification adéquat pour les clients », explique Diane Mullenex de Pinsent Masons. Pour Anne Boden, PDG de la banque Starling : « Nous sommes autant une société de technologies qu’une banque et nous sommes certains que nos clients attendent un niveau de sécurité optimal ».

    Cette enquête contient également 5 recommandations à destination des banques et des prestataires tiers concernant la directive PSD2 :

    S’impliquer, fournir des retours, partager ses inquiétudes et contribuer à la recherche de solutions
    Plusieurs phases de consultations auront lieu au niveau européen, et des efforts seront fournis au niveau national afin de dégager des orientations. Participer est la seule méthode  garantissant de faire entendre la voix de votre organisation, et de répondre aux questions toujours en suspens.

    2.       Penser dès maintenant à une stratégie pour monétiser vos investissements liés à PSD2
    La fenêtre de mise en œuvre de PSD2 est peut-être trop ambitieuse, mais elle ne sera pas énormément allongée (voire pas du tout). L’ensemble des acteurs ont l’opportunité de tirer parti de cette directive révisée afin de développer de nouvelles activités et de générer de nouvelles sources de revenus.

    3.       Commencer à expérimenter et à élaborer des tests en amont
    Beaucoup de personnes interrogées estiment qu’il manque aux banques l’agilité et l’état d’esprit axé sur l’expérimentation des Fintechs. C’est le moment ou jamais de tester de nouveaux produits et services susceptibles de s’épanouir dans le contexte de la PSD2. Quitte à échouer, autant le faire rapidement.

    4.       Identifier et faire face aux défis liés à la fourniture d’API ouvertes
    Bien que le terme API ne figure pas dans le texte de la directive  PSD2, et malgré le fait que les normes techniques ne seront certainement pas assez spécifiques pour indiquer comment permettre l’accès aux comptes bancaires, les acteurs du secteur s’accordent sur le fait que les API constituent la démarche à suivre. Il est nécessaire de comprendre dès maintenant ce que signifieront des API ouvertes pour les infrastructures et la gouvernance informatiques ; de repérer les lacunes et de définir les options permettant de les combler ; et de déterminer sa capacité à aller même au-delà de PSD2 afin de profiter de nouvelles sources de revenus.

    5.       Adopter une approche collaborative favorisant l’émergence de nouveaux services favorables aux clients
    PSD2 permettra à de nombreux nouveaux concurrents d’émerger sur le marché. Bien que devant faire preuve de réalisme, les acteurs établis devront également s’associer et collaborer avec d’anciens et de nouveaux prestataires, afin de fournir à leurs clients des produits et services innovants.

  • Shopping en ligne : les derniers chiffres

    Résultat de l’étude RetailMeNot sur l’e-Commerce

    L’année 2015 a encore une fois bénéficié d’une très forte croissance de l’e-commerce en Europe, portée par l’avènement du mobile qui devrait se poursuivre en 2016. En effet, cette année les consommateurs français devraient effectuer près d’un quart (23,6%) de leurs dépenses en ligne sur un appareil mobile. C’est ce qu’annonce l’étude internationale commanditée par RetailMeNot, site leader de la promotion digitale et éditeur du site Ma Reduc en France, réalisée par le Centre for Retail Research (CRR).

    Les principaux enseignements de cette étude sont les suivants:

    • Les ventes en ligne toujours aussi dynamiques : Les e-commerçants Français ont vu leur chiffre d’affaires augmenter de +17 % en 2015, pour des recettes totales de 36,5 milliards d’euros.
    • L’année 2015 a été portée par des achats sur mobile : l’utilisation des tablettes pour effectuer des achats a augmenté de +64% et celle des smartphones de +117% en France.
    • C’est la Grande-Bretagne qui est le champion mondial du m-commerce. Outre-Manche, la part des dépenses du commerce électronique effectuées sur mobile représentera 35,6% cette année, contre 34% en Allemagne, et 33,9% aux Etats-Unis. En France, le mobile pèsera 23,6% des dépenses.
    • La fréquence d’achat sur mobile devrait augmenter de manière très significative encore, passant de 10,5 achats par acheteur en moyenne en 2015 à 15 achats en 2016 en France.
    • Un potentiel de croissance très élevé : Seul 1 Français sur 5 (20%) a réalisé un achat sur mobile en 2015, alors qu’ils sont déjà 27% en Allemagne et 35% au Royaume-Uni.

    RetailMeNot Infographie Mobile_fr