Étiquette : privacy

  • Quand 76% des Français craignent pour la protection de leurs données personnelles

    « Cybersécurité : où en sont les Français ?» 

    Etude Oracle/Odoxa 

    Dans un double contexte de numérisation accélérée de notre société et de tensions internationales accrues aux conséquences imprévisibles, les particuliers et professionnels du monde entier sont de plus en plus exposés aux risques cyber.
    La menace est d’autant plus grande pour les particuliers, souvent moins avertis et moins bien équipés, contre qui les attaques (phishing, ransomware, et autres arnaques) se multiplient à l’instar de leurs usages du numérique.

    Aujourd’hui, 76% des Français craignent pour la protection de leurs données personnelles, et le contexte de tension internationale ne contribue aucunement à les rassurer : 77% des sondés déclarent que le risque de cyberattaque à l’échelle nationale est élevé, et seuls 44% estiment que la France est prête à y faire face. Tels sont les principaux enseignements de ce tout nouvel Observatoire de la Tech Oracle / Odoxa.

    Ce nouveau sondage des Français sur leur rapport au numérique dévoile aussi leur degré de confiance envers les acteurs ayant accès à leur données ; ainsi, bien que le détournement des données bancaires soit le risque le plus craint par une grande majorité d’entre eux (86%) juste devant l’usurpation d’identité (81%), les banques obtiennent l’indice de confiance le plus élevé dans leur gestion de la sécurité des données (77%), largement supérieur à celui indiqué pour les sites d’ecommerce (49%), les GAFAM (40%) ou encore, en toute dernière position, les réseaux sociaux (21%).

    Pour faire face aux risques, les sondés appliquent les bonnes pratiques : 81% d’entre eux utilisent un mot de passe complexe. Fait notable : les jeunes générations semblent bien moins vigilantes que leurs ainés sur ce point (68% des 18-24 ans, soit 13 points de moins que la moyenne). Elles sont également 59% à réutiliser plusieurs fois le même mot de passe, contre seulement 26% pour les plus de 65 ans ! Concernant les paiements en ligne, 87% des Français font appel à la double authentification, et 83% d’entre eux ne consultent que des sites qu’ils connaissent.
    Cependant, les plus jeunes sont encore une fois ceux qui exposent le plus leurs données : en effet, plus de 1/3 des moins de 35ans enregistrent directement leurs coordonnées bancaires sur leur téléphone, une pratique fortement déconseillée par les experts en cybersécurité. A noter que 60% des sondés ne prêtent toujours pas attention à la sécurisation des sites web consultés (https://), pourtant plus qu’importante à distinguer lors de la navigation.

    Selon Christophe Negrier, Country Manager d’Oracle France & VP EMEA South, Technology Leader déclare à ce sujet : « La sécurité est devenue un sujet central pour l’ensemble des professionnels et des particuliers. Plus globalement, la cybersécurité se positionne aujourd’hui comme un enjeu majeur national – un sujet réaffirmé́dans le cadre de l’élection présidentielle. En tant que membre de Tech4Good et partenaire du Campus Cyber, notre ambition est de participer pleinement à la construction d’un écosystème numérique européen sécurisé au sein duquel les données et les services peuvent être mis à disposition, collectés et partagés dans un environnement de confiance favorisant l’innovation et la protection des droits de chacun. Au travers de ses diverses initiatives, Oracle s’engage aux côtés des autres acteurs du numérique à contribuer à la conception d’un « cloud de confiance » et à l’accélération de la transformation numérique de l’Europe.»

  • Disparition de Google Analytics : probable ou pas ?

    Ce que la potentielle disparition de Google Analytics pourrait changer dans le monde de la veille…

    Selon Arnaud Marquant, Directeur des opérations KB Crawl SAS

    Le risque que Google Analytics disparaisse en Europe reste probable après que la CNIL ait déclaré l’outil « illégal ». En effet, le non-respect du règlement général sur la protection des données (RGPD) est ici concerné.

    Le 10 février dernier, la Commission Nationale de l’Informatique et des Libertés (CNIL) mettait en demeure un gestionnaire d’un site Web français suite à son utilisation de Google Analytics. L’entreprise a désormais un mois pour régulariser ses pratiques sous risque de sanctions et d’une amende à hauteur de 4% de son chiffre d’affaires.

    Depuis, d’autres procédures de mises en demeure ont été engagées par la CNIL à l’encontre de certains gestionnaires de sites utilisant aussi Google Analytics. La CNIL appuie sa décision sur l’arrêt dit « Schrems II » du 16 juillet 2020, qui rend potentiellement problématique au regard du droit européen tout transfert de données personnelles de l’Europe vers les grands fournisseurs de « cloud » aux Etats-Unis. La protection des données personnelles telle qu’encadrée par le RGPD (Règlement Général sur la Protection des Données) est ici au cœur du contentieux.

    Il convient ici de rappeler que la CNIL et ses homologues européens avaient déjà été saisis par le passé par l’association My Privacy Is None of Your Business (NOYB). En France, les données personnelles d’internautes des sites Internet de Sephora, Auchan ou Décathlon auraient été transmises aux services américains via Google Analytics. Ainsi, NOYB a déposé au total 101 plaintes, dont trois concernent les entreprises françaises. Le consentement des internautes avait pourtant été obtenu via l’acceptation des cookies mais il resterait tout de même illégal au vu du RGPD.

    Ces attaques ont de quoi mettre en danger la pérennité de Google Analytics en Europe. L’utilisation de cet outil est pourtant extrêmement répandue au sein des entreprises, particulièrement dans le domaine du marketing. Il est le principal dispositif adopté pour les veilles concurrentielles et la web analyse qui sont aujourd’hui indispensables pour les équipes managériales et de direction. TPE de niche, PME, ETI, grands groupes… Toutes les entreprises sont concernées, quels que soient leur taille ou leur domaine.

    La probable disparition de Google Analytics aurait d’importantes conséquences sur les données et les entreprises elles-mêmes. D’une part, un impact économique : un grand nombre d’entreprises utilisent cet outil gratuitement et n’ont pas anticipé l’utilisation d’outils payants même si des outils gratuits sont également à leur disposition. D’autre part, un impact sur l’organisation interne : de nombreuses entreprises avaient l’habitude de travailler avec ce service et ont développé des process et une confiance envers celui-ci grâce à son utilisation régulière. Les usages et la structuration de leur veille pourraient s’en trouver modifiés, posant notamment des interrogations en termes d’analyse comparative de données. Comment comparer efficacement et rapidement des rapports émis par deux outils différents, construits différemment et ne disposant pas toujours des mêmes indicateurs ? De nombreuses entreprises avaient déjà été bousculées ces derniers mois par la disparition de Facebook Analytics ou simplement de l’indicateur du taux de rebond dans Google Analytics 4. Nous pouvons donc présager de grands bouleversements pour le métier de veilleur si Google Analytics tout entier venait à disparaître de nos entreprises.

    La montée en puissance du marketing et de la communication digitale impose désormais aux entreprises des veilles hebdomadaires, voire quotidiennes. La réunion de données clients sur les produits, les concurrents, le marché général et le contexte macro-économique en un seul outil permet un gain de temps considérable pour les veilles concurrentielles. La mesure de ces données ne peut plus être négligée : elle fait pleinement partie du quotidien des équipes stratégiques.

    Est-ce pour autant la « fin du monde » ? Certes non. Rassurez-vous, pour maintenir des veilles complètes, il existe de nombreuses alternatives en capacité de répondre aux besoins de votre entreprise, qu’elles soient gratuites ou payantes. Si le géant américain venait à être interdit d’utilisation au sein des entreprises européennes, sa disparition ferait place à des entreprises spécialisées dans la veille, assurant un suivi tout aussi complet pour vos veilleurs.

  • Le RGPD : une notion pas toujours évidente à cerner

    Le RGPD : une notion pas toujours évidente à cerner

    (suite…)

  • Tendances en cybersécurité 2020 : La technologie devient plus intelligente… Et nous ?

    Tendances en cybersécurité 2020 : La technologie devient plus intelligente… Et nous ?

    (suite…)

  • Google, Facebook et la protection des données personnelles

    Google, Facebook et la protection des données personnelles

    Par Michele IMPERIALI, Product Owner chez Mega International

    L’année 2019 s’annonce déjà, et de loin, comme l’année durant laquelle la protection des données personnelles sera au centre de l’attention. Cette tendance était déjà visible en 2018 quand, fin mai, Google enregistrait un pic de recherches lié au « RGPD ». Le nombre de requêtes était même plus élevé que celles pour Beyoncé ou Kim Kardashian !

    Presque un an après la mise en application du RGPD, les scandales au sujet de la protection des données sont au cœur de l’actualité. Par exemple, en France, Google a écopé d’une sanction financière de 50 millions d’euros infligée par la CNIL.

    Facebook a quant à lui attiré l’attention suite à l’annonce d’une possible fusion des plateformes de messagerie Facebook Messenger, WhatsApp et Instagram.

    La question se pose donc de savoir comment peut-on garder le contrôle sur nos données personnelles ? Les plus sceptiques diront qu’il faudra tôt ou tard abandonner le droit à la vie privée. Mais, dans le même temps, la CNIL a enregistré un nombre croissant de plaintes, ce qui démontre que les utilisateurs exercent de plus en plus leur droit au contrôle de leurs données personnelles.

    Alors que l’information est au cœur de la stratégie des entreprises, ces dernières ont tout intérêt à décider rapidement quels sont leurs objectifs en termes de protection des données et quel message elles souhaitent envoyer à leurs clients pour se différencier et en retirer un réel avantage compétitif.

    Une étude menée par l’institut Forrester a révélé que 2019 serait l’année des investissements dans les logiciels permettant de répondre aux enjeux liés à la protection des données. Cela permettra d’assurer aux entreprises un meilleur contrôle sur la collecte, le traitement et l’utilisation des données.

    Cette tendance témoigne d’une prise de conscience de l’écosystème. Le marché n’est plus disposé à accepter le manque de transparence et l’emploi abusif des données personnelles des utilisateurs. Au regard des investissements considérables qu’ils ont effectués ces derniers mois, Facebook et Google en ont bien conscience. Mais la situation est assez ironique quand on se souvient de Mark Zuckerberg qui, dans une interview de 2010, annonçait que la vie privée était morte !

    Depuis quelques années, il est devenu évident que les entreprises ne peuvent plus continuer à mettre de côté la question de la protection des données. Une telle attitude représenterait une énorme menace pour leur business. C’est pourquoi Facebook, dès l’annonce de la fusion des services de messagerie, s’est empressée d’assurer que celle-ci se ferait en respectant à la lettre le RGPD.

    Ce qui est certain, c’est que les autorités européennes de surveillance garderont un œil attentif sur cette opération. Facebook ne peut plus se permettre de scandale tel que celui engendré par Cambridge Analytica. Pour les utilisateurs en revanche, il n’y a qu’une chose à faire : attendre de voir ce qui se passera !

  • Le Dark Web ou le côté obscur de l’IOT

    Le Dark Web ou le côté obscur de l’IOT

    vpnMmentor, source  en matière de VPN et d’anonymat sur internet a commandé un rapport d’analyse sur la sécurité et la confidentialité de trois objets connectés dans le domaine de la santé et du fitness.

    Le rapport révèle que les objets connectés Digitsole Warm, le casque Modius et le thermomètre pour enfants Ivy Health, collectent et dévoilent des données personnelles, mettant en danger la vie privée de leurs utilisateurs.

    Un récapitulatif des résultats peut être trouvé ci-dessous :

    Le thermomètre pour enfants Ivy Health est une montre-thermomètre portable, pour bébés et jeunes enfants, connectée via Bluetooth à une application mobile qui la contrôle.

    Parmi les trois objets connectés qui ont été testés, ce thermomètre pour enfants est celui qui récolte le plus de données personnelles. Les hackeurs peuvent identifier, sans grande difficulté, les enfants qui utilisent cet objet connecté, car ils peuvent avoir accès à leurs noms, date de naissance, sexe, etc. Le pirate informatique peut également se renseigner sur la relation entre parents et enfants, exposant les données personnelles de toute une famille.

    Le plus inquiétant est peut-être le fait que l’API et le portail de l’application sont tous hébergés sur un serveur HTTP non sécurisé, au terme d’un piratage, les hackeurs peuvent donc facilement accéder aux mots de passe et noms de chaque utilisateur.

    Le casque Modius est un appareil de perte de poids, destiné à modifier le poids et l’appétit de l’utilisateur en envoyant des signaux électriques à leurs cerveaux.
    Cet objet connecté était également vulnérable aux piratages, ce qui signifie qu’un hackeur peut obtenir des informations sur l’emplacement approximatif des utilisateurs, leurs données personnelles et leurs suivis via l’intégration Facebook. Ce dispositif collecte aussi des informations très personnelles telles que le poids, la taille et le pourcentage de masse graisseuse, auxquelles les hackeurs peuvent facilement accéder.

    De plus, l’accès à l’application Modius se fait par empreintes digitales, les empreintes de chaque utilisateur peuvent donc être dévoilées par des pirates lors d’une attaque. Avec de plus en plus d’individus qui se fient à leurs empreintes digitales pour accéder à leurs téléphones ou encore à leurs comptes bancaires, cette faille de sécurité peut entraîner des risques élevés pour la sécurité biométrique des utilisateurs.

    Les semelles Digitsole Warm sont des semelles de chaussures chauffantes, compatibles avec Bluetooth, qui permettent à l’utilisateur de suivre ses activités sportives.

    Le rapport montre que les pirates peuvent facilement contrôler celles-ci et le faire avec des intentions malveillantes. Les hackeurs peuvent augmenter la température des semelles chauffantes Digitsole jusqu’à 45 ° C.

    L’application collecte également des informations d’emplacement très spécifiques, qui continuent à suivre la position de l’utilisateur même lorsque l’application n’est pas utilisée mais est en arrière-plan. Le rapport montre également que Digitsole recueille des données Facebook non autorisées directement par les utilisateurs.

    Il y a quelques années, la Chine a interdit l’utilisation des montres connectés dans l’armée. En Allemagne, c’est l’an dernier que le pays interdit celles-ci pour les enfants. Il n’est donc pas surprenant de remettre en question la sécurité des objets connectés. Comme le montre le rapport de VPNmentor, les appareils connectés, allant des semelles aux thermomètres, peuvent être trop facilement compromis.

    Mais le risque accru entourant ces dispositifs ne s’arrête pas là. Le rapport trimestriel de la International Data Corporation (IDC) sur les objets connectés estime que leur marché devrait augmenter de 113,2 millions d’envois en 2017 à 222,3 millions en 2021 avec un taux de croissance annuel moyen (TCAM) de 18,4%. Serait-il venu le moment de repenser notre approche sur la sécurité et de la confidentialité des objets connectés ?

    Cliquez-ici pour consulter le rapport complet, contenant plus de détails sur le niveau de confidentialité et de sécurité de chaque dispositif.

     

  • Quand 67% des Français ne font pas confiance aux marques pour respecter le RGPD

    Les français massivement défiants vis à vis de l’utilisation de leurs données personnelles par les e-commerçants 

    SELON L’OBSERVATOIRE DES COMPORTEMENTS DE CONSOMMATION

     Par Odoxa et Emakina

    Les résultats de la cinquième vague de l’Observatoire des comportements de consommation par Odoxa et Emakina révèlent que le lien de confiance entre le consommateur et les marques est considérablement usé concernant l’utilisation des données personnelles, pour ne pas dire inexistant. Même l’entrée en vigueur du RGPD ne suffit pas à rassurer les consommateurs : 67% des Français ne font pas confiance aux marques pour respecter le RGPD.

    • 81% des Français sont préoccupés par la collecte de leurs données personnelles par les sites de e-commerce.
    • 59% des Français donnent de fausses informations aux e-commerçants qui collectent leurs données personnelles.
    • 76% des Français ont renoncé à accéder à un contenu ou un service qui nécessitait de donner leurs données personnelles.
    • 67% des Français ne font pas confiance aux marques pour respecter le RGPD.

    Le premier enseignement de cette étude est que les Français se montrent massivement réticents à être exposés à la publicité en ligne, en dépit de la personnalisation de cette dernière et des possibilités d’engagement qu’elle ouvre. Ainsi, 65% des Français ne veulent pas recevoir de newsletter, 72% ne veulent pas de publicité même personnalisée, 74% ne veulent pas être suivis et 90% ne supportent pas les pop-ups.

    Deuxièmement, cette étude montre une défiance massive des consommateurs quant à la collecte de leurs données par les e-commerçants : 82% des consommateurs sont concernés et 33% sont très concernés par la collecte de données. En conséquence, la défiance est telle que 59% des Français donnent de fausses informations aux e-commerçants : fausses informations, faux profils, adresses e-mail “poubelles” ou fausses…

    Le troisième enseignement de cette étude est qu’en dépit de l’entrée en vigueur du RGPD, la confiance reste largement entamée. En effet, 67% des Français ne font pas confiance aux marques pour la mise en œuvre du RGDP.

    Manuel Diaz, Président EMAKINA.FR : « Les marques ont fait l’erreur de confondre usage des technologies et expérience client basée sur la confiance. Il ne peut y avoir de stratégie de data-marketing sans, au préalable, une expérience client réussie dans la durée. Le RGPD offre la possibilité de repenser les parcours, de proposer des expériences engageantes et surtout de regagner la confiance. »

    C’est pour rentrer au cœur de la vie du consommateur, comprendre son comportement et ses attentes qu’Emakina, l’agence digitale spécialiste du commerce unifié et de la connaissance client s’est associée à l’Institut de sondages Odoxa afin d’établir une photographie précise des comportements de consommation des français. Chaque mois, l’Observatoire des Comportements de consommation Odoxa-Emakina, propose un éclairage sur une dimension particulière des comportements et attentes des consommateurs Français.

  • Quels enseignements pouvons-nous tirer de l’actuelle « crise de confiance numérique » ?

    Quels enseignements pouvons-nous tirer de l’actuelle « crise de confiance numérique » ?

    3 questions à Pascal Perri, économiste et géographe, auteur de Google, un ami qui ne vous veut pas que du bien

    Les révélations en cascade sur les dérives des GAFAM (Google, Apple, Facebook, Amazon, Microsoft) et leur hyperpuissance incontestée sont au cœur des débats en France et à l’étranger depuis plusieurs mois. Comment garantir notre souveraineté numérique et protéger nos données personnelles ? Peut-on réguler le marché du numérique ? Doit-on se méfier de ces réseaux tentaculaires ? L’économiste Pascal Perri, fondateur de Oui à l’innovation ! décrypte le modèle économique des géants du net et les interrogations qu’ils font peser sur nos sociétés.

    Comment les GAFAM se sont-ils constitués en acteurs dominants du marché numérique ?

    Les grandes entreprises mondiales sont nées de la révolution digitale et n’existaient pas il y a 50 ans : Google, Apple, Amazon, Microsoft, puis Facebook. A la pointe de l’innovation, ce sont les principales capitalisations boursières du monde. Elles tirent notamment leur puissance de leur capacité à s’adresser directement au consommateur à l’échelle internationale, en passant au-dessus des Etats.

    A sa création, Google entendait mettre à disposition du monde entier l’ensemble des savoirs et des connaissances. Cependant, en digitalisant les contenus mis en ligne et les accès à ceux-ci, il s’est octroyé un avantage comparatif considérable face à ses concurrents. D’une part, le moteur de recherche filtre les informations disponibles et d’autre part, les droits payés par les grandes marques pour être visibles dans la zone de flottaison et les premiers référencements augmentent de façon régulière.

    La captation et l’exploitation des données sont au cœur du modèle économique des GAFAM. C’est la clé de voûte du système. A chaque fois qu’un internaute accomplit un geste sur Internet, les géants du web stockent des informations personnelles : habitudes de consommations, pratiques cultuelles, fréquence d’achat, capacité contributive, etc. Les GAFAM ont donc une connaissance client supérieure à tous leurs concurrents et disposent d’informations stratégiques pour tous les grands acteurs de l’économie. Ces données ont une valeur commerciale très élevée. Ainsi, 90% des recettes de Google aujourd’hui sont liées à la publicité et non à sa fonction de moteur de recherche.

    Ce qui interpelle, c’est le caractère extrêmement intrusif de ce modèle. Les GAFAM offrent des services gratuits, mais il y a bel et bien une contrepartie fournie par les consommateurs, à leur insu !

    Quelle emprise exercent aujourd’hui les GAFAM sur les peuples, les Etats, les entreprises ?

    Les GAFAM sont omniprésents, portent atteinte à nos libertés et menacent à la fois le fonctionnement libre et concurrentiel du marché et la souveraineté des Etats.

    Sur le marché du numérique, les règles de la concurrence sont complètement faussées, laissant très peu de choix aux internautes. En raison des données collectées, le degré de personnalisation est tel que nous créons une forme de dépendance et développons de très forts réflexes d’usage à l’égard des GAFAM.

    Plus grave, le pillage des données personnelles et économiques est une atteinte fondamentale à nos libertés individuelles : respect de la vie privée, liberté de conscience et de conviction. Aujourd’hui, on comprend qu’on a permis à ces entreprises de stocker des données qui en France ne pouvaient être stockées par la police et la justice, précisément au nom de nos libertés. L’ancien « chef évangéliste » de Google, Vinton Cerf, avait pourtant déclaré en 2013 que la vie privée est une « anomalie » et cela n’a pas suffi à nous alerter.

    Les données déjà enregistrées sont localisées sur un cloud américain. Elles pourraient être utilisées par les Etats-Unis si elles sont considérées comme stratégiques pour l’avenir du pays. C’est l’une des caractéristiques du Patriot Act, qui autorise l’administration américaine à accéder sans autorisation judiciaire aux données des entreprises ou des particuliers qui ont un lien, quel qu’il soit, avec les États-Unis. Le risque élevé de divulgation et d’exploitation d’informations confidentielles équivaut à une perte de souveraineté pour les entreprises françaises et européennes et pour les Etats-nations.

    Quels enseignements pouvons-nous tirer de l’actuelle « crise de confiance numérique » ?

    De plus en plus de critiques sont formulées à l’encontre du modèle économique des GAFAM. Plus largement, nous assistons à une crise de confiance dans le numérique et les nouvelles technologies.Les internautes s’aperçoivent que leur comportement fait l’objet d’une exploitation commerciale, ou que leur opinion peut être manipulée.

    D’un point de vue économique et juridique, la situation de monopole sur le marché du numérique est un état de fait, la technologie évoluant malheureusement plus rapidement que le droit. Il est donc impératif de réguler le marché, de taxer les GAFAM. On ne peut pas accepter que ces entreprises siphonnent le pouvoir d’achat des français sans payer ni TVA, ni cotisations sociales, ni impôts. Parmi les pistes à explorer, il faudrait reconsidérer l’acte de commerce digital dans le temps et dans l’espace et évaluer à quel public il s’adresse, pour le fiscaliser de manière adéquate. En revanche, taxer les données serait contreproductif. Quant aux entreprises européennes, leur réussite dépendra des investissements et de l’arsenal juridique mis à leur disposition. Si Google s’est développé si vite, c’est en grande partie grâce à la fiscalité américaine très favorable aux investisseurs.

    Finalement, la révolution ne viendra pas nécessairement des alternatives – même s’il est important de les soutenir et de les évoquer – mais plutôt des utilisateurs eux-mêmes. Nous sommes au stade de la prise de conscience, le changement de pratiques s’amorce. Les utilisateurs se méfient, puis découvriront et testeront des alternatives et progressivement le marché basculera – du moins nous l’espérons.

    La formule consacrée « Si le service est gratuit, c’est que vous êtes le service » invite à faire preuve de clairvoyance. À chacun d’apprécier ce qu’il peut exposer et ce qu’il veut protéger.

     

  • RGPD : 81% des entreprises ne seront pas en conformité en mai 2018

    RGPD : 81% des entreprises ne seront pas en conformité en mai 2018

    Par Oxatis 

    La course contre la montre a déjà commencé… Dès le 25 mai 2018, la nouvelle règlementation européenne définie fin 2015 s’appliquera et viendra renforcer la protection des consommateurs au niveau européen. Le non-respect sera puni par des sanctions financières importantes. Elles s’insèrent dans une politique générale de la communauté européenne de définition d’un espace européen. Alors que seulement 19% des entreprises estiment pouvoir être en conformité en mai 2018*, le RGPD constitue un enjeu majeur pour tous les acteurs du e-Commerce.  

    Le RGPD, une étape majeure et un véritable challenge pour toutes les entreprises

    Le nouveau règlement européen s’applique à toute entreprise qui collecte, traite et stocke les données personnelles des ressortissants européens dont l’utilisation peut identifier une personne. Tous les acteurs économiques (entreprises, associations, administrations) doivent dès à présent mettre en œuvre les actions nécessaires pour se conformer aux règles.

    Le changement majeur réside dans l’obligation pour les entreprises de justifier l’ensemble des traitements de données qu’elles effectuent (récoltées au cours de création de comptes, d’inscriptions à une newsletter, de préférences de navigation…).  Par exemple, lorsqu’un client se désabonne d’une newsletter ou change ses coordonnées téléphoniques sur son compte client, il appartiendra à l’entreprise de prouver que le changement a bien été effectué et de fournir le détail du traitement (heures, adresse IP…). Sur demande du particulier et à tout moment ses données pourront être supprimées, modifiées ou restituées. L’objectif est de rendre aux consommateurs la maîtrise de leur identité et de l’usage commercial de ses informations personnelles.

    Enfin une protection renforcée pour les e-acheteurs !

    Les consommateurs doivent comprendre clairement ce qu’ils acceptent comme traitements sur les sites e-commerce et la portée de leurs consentements. Les techniques modernes de marketing e-Commerce (retargetting, suggestions de produits…) doivent être explicitement acceptées par les particuliers. Ils disposent également d’un accès direct à leurs informations personnelles. En pratique, ils pourront demander la portabilité de leurs informations (données de commandes, listes d’envie…) et obtenir un double consentement pour leurs enfants.

    En cas de fuite de données, l’internaute sera informé dans les 72 heures par l’entreprise, la responsabilité pouvant incomber au sous-traitant responsable de la fuite ou à l’hébergeur si ce dernier a été attaqué. Pour s’assurer du respect de ces nouveaux droits, le législateur a rendu possibles les actions collectives via des associations.

    TPE/PME – La mise en œuvre du RGPD dans le e-Commerce 

    D’ici mai 2018 toutes les entreprises devront respecter la nouvelle réglementation. Cette mise en œuvre implique une bonne compréhension à la fois des obligations et des moyens d’y parvenir.

    Les sites e-Commerce devront assurer le plus haut niveau possible de protection des données. Pour garantir la sécurité des données personnelles de leurs clients les marchands devront déployer tous les moyens techniques et respecter des règles strictes : la mise en œuvre d’un registre de consentements, la conservation des données, la sécurisation des mails transactionnels, le cryptage des mots de passe…. Un délégué à la protection des données (DPO) sera désigné pour assurer la mise en place et le suivi de ces actions.

    On passe dans une logique de responsabilisation totale de l’entreprise, une nécessité au regard des  plus de 170 000 sites ne seront pas en conformité avec le règlement européen en mai 2018.

    Rappelons que chaque jour des milliers d’attaques visent la totalité des acteurs du e-Commerce. La sécurité des données et des infrastructures techniques sont les enjeux majeurs du monde du web. Le nombre total de cyber-attaques a augmenté de 35% en l’espace d’un an. En France nous en avons recensé plus de 15 millions au 1er trimestre 2017 ce qui représente 4,4% des attaques mondiales.

    Un cadre contraignant pour les entreprises et des impacts majeurs à court terme

    Le baromètre RGPD1 démontre qu’à ce jour 44% des entreprises considèrent déjà qu’elles ne seront que partiellement conformes. Les sanctions en cas de manquement aux obligations imposées par la règlementation sont financières et indexées sur le chiffre d’affaires de l’entreprise. Elles peuvent atteindre de 10 à 20 millions d’euros ou 2 à 4% du CA, la sanction la plus élevée sera retenue.

    Un nouveau concept émerge : le « Privacy By design », un gage de qualité et de réassurance pour les entrepreneurs à la recherche d’une sécurisation optimale des données clients. Un site conçu en « Privacy by Design » garantit qu’aucun module n’a été ajouté à la structure du site et que la solution a été élaborée avec la protection des données comme prérequis à chaque étape de la mise en ligne du site.

    Oxatis, acteur de solutions e-Commerce, s’engage dans une démarche active auprès de ses 10 000 e-commerçants européens. Contrairement aux technologies e-Commerce sur-mesure ou OpenSource, son modèle SaaS lui permet d’intégrer le respect de la vie privée directement dans la conception et le fonctionnement des systèmes et réseaux informatiques (Privacy By Design). Elle garantit ainsi à chaque TPE/PME une expérience client rassurante et conforme à la protection de la vie privée et des données des internautes.

  • Le RGPD : une révolution dans le traitement des données

    Le RGPD : une révolution dans le traitement des données


    Etienne Vazzoleretto – Responsable Marketing Stratégique Flatirons Jouve

    En mai 2018, les entreprises devront traiter les données personnelles de leurs clients et prospects avec la plus grande attention… une occasion unique pour un grand nettoyage de printemps ?

    Déjà rompues à une certaine forme de diligence sur les données personnelles et leur déclaration auprès de la CNIL, les entreprises seront amenées prochainement à plus de précautions pour se conformer au nouveau règlement européen. Dans ce contexte, on peut lire sur le site de la CNIL que « la responsabilité des organismes (entreprises et administrations) sera renforcée. Ils devront assurer une protection optimale des données à chaque instant et être en mesure de la démontrer en documentant leur conformité ».

    Ainsi, là où les anciens textes s’attachaient à contraindre l’usage des données personnelles, ce nouveau règlement autorise au contraire à plus de souplesse tout en protégeant davantage le consommateur : plus de protection de l’individu avec une meilleure sécurisation des données, la mise en place de procédures en cas de vol ou perte de données, mais également plus de transparence.

    Comment cela impacte-t-il la relation client ?

    Tout d’abord, il faut informer le client de l’usage qui sera fait des données collectées directement ou indirectement et obtenir son accord pour le faire. Dans un second temps, chaque client pourra réclamer un inventaire complet des données personnelles enregistrées et en connaître les usages. Le consommateur aura également le pouvoir de s’opposer et de refuser certains traitements de ses données et bénéficiera d’un droit à l’oubli avec l’effacement de toutes les informations qui le concernent. Attention donc à bien recenser toutes les données personnelles stockées sur les serveurs de l’entreprise. Enfin, il conviendra de mettre en place des solutions de suivi des historiques de traitement des données dans le but d’en informer le client à sa demande.

    Formation et sensibilisation, deux étapes-clés d’un projet RGPD

    Se conformer au RGPD passe aussi par la responsabilisation et la formation des équipes « relation clients ». Un risque important est lié notamment aux champs en texte libre intégrés dans les solutions CRM. L’opérateur peut alors prendre des notes « non conformes » sur le client : la religion, l’orientation sexuelle, etc. Autant d’informations sensibles pour lesquelles la collecte est interdite et sévèrement punie. L’éthique, la gestion de l’archivage, la rédaction d’un code de bonne conduite sont donc des axes de formation incontournables.

    La transparence et la confiance, les piliers d’une relation client de qualité

    Une perte de confiance du consommateur peut coûter cher. La chute vertigineuse de Yahoo mis en cause dans plusieurs scandales successifs sur le traitement et la perte de données de ses utilisateurs en est une parfaite illustration. Le RGDP va permettre de rétablir une confiance mutuelle entre une organisation et son client, favorisée par la transparence. C’est un socle important pour construire les services de demain et une opportunité de bâtir une vraie relation avec son client.

    Dans de nombreuses industries, l’exploitation des données est un formidable accélérateur de business qui offre aux consommateurs de nouveaux services plus riches et plus adaptés. D’ailleurs, les consommateurs ne remettent pas en cause ces services qui exploitent efficacement leurs données personnelles et bénéficient en échange de meilleurs services.

    À n’en pas douter, le RGPD va donc profondément faire évoluer la gouvernance « data » des organisations. En ce sens, il s’agit d’une véritable opportunité pour les entreprises de moderniser leurs processus historiques et d’offrir toujours plus de qualité de service et de transparence à leurs clients.