Étiquette : RGPD

  • Quand 67% des Français ne font pas confiance aux marques pour respecter le RGPD

    Les français massivement défiants vis à vis de l’utilisation de leurs données personnelles par les e-commerçants 

    SELON L’OBSERVATOIRE DES COMPORTEMENTS DE CONSOMMATION

     Par Odoxa et Emakina

    Les résultats de la cinquième vague de l’Observatoire des comportements de consommation par Odoxa et Emakina révèlent que le lien de confiance entre le consommateur et les marques est considérablement usé concernant l’utilisation des données personnelles, pour ne pas dire inexistant. Même l’entrée en vigueur du RGPD ne suffit pas à rassurer les consommateurs : 67% des Français ne font pas confiance aux marques pour respecter le RGPD.

    • 81% des Français sont préoccupés par la collecte de leurs données personnelles par les sites de e-commerce.
    • 59% des Français donnent de fausses informations aux e-commerçants qui collectent leurs données personnelles.
    • 76% des Français ont renoncé à accéder à un contenu ou un service qui nécessitait de donner leurs données personnelles.
    • 67% des Français ne font pas confiance aux marques pour respecter le RGPD.

    Le premier enseignement de cette étude est que les Français se montrent massivement réticents à être exposés à la publicité en ligne, en dépit de la personnalisation de cette dernière et des possibilités d’engagement qu’elle ouvre. Ainsi, 65% des Français ne veulent pas recevoir de newsletter, 72% ne veulent pas de publicité même personnalisée, 74% ne veulent pas être suivis et 90% ne supportent pas les pop-ups.

    Deuxièmement, cette étude montre une défiance massive des consommateurs quant à la collecte de leurs données par les e-commerçants : 82% des consommateurs sont concernés et 33% sont très concernés par la collecte de données. En conséquence, la défiance est telle que 59% des Français donnent de fausses informations aux e-commerçants : fausses informations, faux profils, adresses e-mail “poubelles” ou fausses…

    Le troisième enseignement de cette étude est qu’en dépit de l’entrée en vigueur du RGPD, la confiance reste largement entamée. En effet, 67% des Français ne font pas confiance aux marques pour la mise en œuvre du RGDP.

    Manuel Diaz, Président EMAKINA.FR : « Les marques ont fait l’erreur de confondre usage des technologies et expérience client basée sur la confiance. Il ne peut y avoir de stratégie de data-marketing sans, au préalable, une expérience client réussie dans la durée. Le RGPD offre la possibilité de repenser les parcours, de proposer des expériences engageantes et surtout de regagner la confiance. »

    C’est pour rentrer au cœur de la vie du consommateur, comprendre son comportement et ses attentes qu’Emakina, l’agence digitale spécialiste du commerce unifié et de la connaissance client s’est associée à l’Institut de sondages Odoxa afin d’établir une photographie précise des comportements de consommation des français. Chaque mois, l’Observatoire des Comportements de consommation Odoxa-Emakina, propose un éclairage sur une dimension particulière des comportements et attentes des consommateurs Français.

  • Zuck serait-il devenu altruiste ?

    RGPD: Pourquoi Mark Zuckerberg lui dit merci.

    Par Jean-Paul Crenn, fondateur de VUCA Strategy, cabinet conseil en e-commerce et transformation digitale

    L’application du Règlement Général sur la Protection des Données au 25 mai2018 entre en résonnance avec la récente déposition de Mark Zuckerberg auprès du Congrès Américain selon laquelle il est favorable à plus de régulationquant à la collecte et à l’exploitation des données personnelles.

    Zuck serait-il devenu altruiste ?

    Google et Facebook se nourrissent de nos données.Google et Facebook reçoivent, en fonction des estimations, entre la moitié et les trois-quarts des dépenses de publicité digitale dans le monde et cette part de marché incroyable semble devoir croître. Du fait de l’échec de Google à développer une réelle plateforme de media social, ces deux entreprises ne sont pas en concurrence frontale. Elles peuvent ainsi continuer de croître sans risquer de se confronter. Une telle concentration de puissance sur un marché ne peut qu’inquiéter car elle mène, fatalement, à des abus. Tout autant inquiétant est le contrôle exercé par ce duopole sur les informations personnelles de la majorité de la population connectée. Car, si les données personnelles sont le carburant de la publicité digitale, cette dernière vient à son tour les enrichir, les rendant encore plus précieuses pour optimiser de nouvelles publicités digitales qui à leur tour….

    La mainmise sur le marché de la publicité digitale et l’exploitation des données personnelles sontplus que liées – ce sont les deux faces d’une même pièce.

    Ceux que la mainmise de Google et de Facebook inquiète – j’en fais partie – tendaient à penserqu’une régulation plus forte, tant au niveau des données personnelles que de l’anticartel aiderait à atténuer le pouvoir grandissant de ces entreprises. Le raisonnement était que si les législateurs et les juges ne brisaient pas ces nouveaux titans, quelques contraintes apportées à leur capacité à collecter et à exploiter les informations personnelles limiteraient quelque peu leur expansion.

    Hélas, avec le nouveau règlement prenant effet sous 15 jours, il devient soudain clair que la réalité va être très différente de ce qui avait été anticipé.

    Le RGPD va renforcer encore plus Google et Facebook

    Loin de l’affaiblir, il va rendre le duopole encore plus puissant en le protégeant encore mieux de ses concurrents actuels et futurs.

    La raison en est simple : se mettre en conformité avec le RGPD, particulièrement complexe, coûte beaucoup d’argent et de temps. C’est un fardeau proportionnellement bien plus élevé pour les petits acteurs ou pour les porteurs de projets que pour les gros. Google et Facebook ont déjà des arméesde lobbyistes, d’avocats et de développeurs pour gérer le RGPD, avec énormément d’argentdisponible pour investir dans les programmes de mise en conformité.

    Google et Facebook sont déjà conformes et cela leur a été indolore

    Tant pis pour vous si vous gérez un petit réseau publicitaire, un réseau social ou un moteur de recherche. Non seulement les coûts de mise en conformité risquent d’être ruineux. Mais, pire encore, le RGPD peut donner envie à vos clients annonceurs d’aller voir les joueurs dominants. Car dans un environnement d’incertitude juridique les entreprises cherchent la sécurité et la sécurité setrouve… chez les gros joueurs.

    Mark Zuckerberg le savait bien quand il a annoncé au Congrès Américain qu’il était en faveur de plus de régulation.

    Je ne milite pas contre le RGPD. Il pourra sans doute protéger le public d’abus ou, du moins, luiprocurer une vue plus claire de ce qui se passe avec ses données personnelles. Ce je regrette c’est que la réalité des TPE-PME et même des ETI, n’ait pas été prise en compte par le RGPD. Pas plus que la réalité du marché de la publicité digitale. Voyez le G29, l’organisme fédérant les Cnil européennes, qui n’a pas encore terminé de publier ses guides de bonnes pratiques alors qu’il a eu 2 ans pour les réaliser.

    Ce que je dis c’est que le RGPD, imposé à partir d’une tour d’ivoire par une bureaucratie pour qui la réalité des entreprises et des entrepreneurs n’a aucune sorte d’importance, a comme effet « inattendu » de réduire encore plus la concurrence sur le marché de la publicité digitale et donc de renforcer ce duopole.

    Quand madame Falque-Pierrotin, présidente de la Cnil et ancienne présidente du G29 affirme que « Le RGPD remet les acteurs européens et internationaux à égalité de concurrence » je ne peux que me dire que Zuck lui dit merci.

  • Toutes les fausses idées qu’on se fait à propos du RGPD

    Toutes les fausses idées qu’on se fait à propos du RGPD

    C:\Users\Nicolas Moutier\Desktop\Photos des clients\Tomasz-Stefanski.pngPar Tomasz Stefanski   – Sharp Europe

    Le Règlement Général sur la Protection des Données entre en vigueur le 25 mai, et vise à harmoniser les lois sur la protection de la vie privée dans toute l’UE et au-delà. Mais savez-vous exactement tout ce qu’il implique ? Il est temps de briser quelques mythes autour du RGPD et de la responsabilité des entreprises.

    Le Règlement Général sur la Protection des Données (RGPD) vise donc à uniformiser la législation en matière de protection des données dans tous les pays de l’Union Européenne. Il s’applique en outre à toutes les entreprises et sociétés qui traitent, gèrent ou manipulent les données personnelles de ressortissants de l’UE.

    Le RGPD exige que les entreprises mettent en place des mesures de protection des données personnelles des consommateurs et des employés. Les sociétés sont tenues de mettre en place des règles de transparence, permettant aux individus de consulter et de modifier les données que les entreprises détiennent à leur sujet. Le RGPD exige également que les entreprises protègent leurs données personnelles et les gardent à l’abri de toute faille de sécurité. Pour se conformer au RGPD, de nombreuses entreprises devront déployer de nouveaux outils de gestion et de stockage des documents (sur le Cloud ou sur un serveur), ou mettre à jour les outils dont elles disposent déjà. Le non-respect du RGPD peut entraîner des amendes pouvant aller jusqu’à 20 millions d’euros, ou 4% du chiffre d’affaires annuel global.

    Par conséquent, il est impératif que les entreprises comprennent leurs responsabilités en matière de conformité.

    Le RGPD a été adopté par l’Union Européenne le 27 avril 2016, pour une mise en application deux ans plus tard, à partir du 25 mai 2018. Au cours de l’élaboration, de nombreuses questions ont été posées au sujet des règlements et de la façon dont ils seront appliqués. Nous examinerons ici quelques questions et fausses idées récurrentes concernant l’impression, la numérisation et le stockage numérique des données.

    Le RGPD ne s’applique-t-il qu’à l’information numérique ?

    Bien que de nombreuses entreprises se concentreront principalement sur la conformité et le stockage des données personnelles sous forme numérique, le nouveau règlement s’applique également aux données imprimées sur papier.  L’impression de données personnelles sur papier entraîne quelques règles spécificités : l’entreprise doit savoir à tout moment où elles sont stockées, combien de copies sont disponible, qui peut les consulter, ou de quelle façon il peut y accéder si un individu demande à consulter ses propres données.

    Pour beaucoup, la meilleure façon de se conformer au RGPD sera donc de s’éloigner du papier, et de toutes ces règles encore plus contraignantes, et de numériser toutes les données : une opération rendue possible en scannant et en stockant (localement ou sur le Cloud) à l’aide d’un outil respectueux des nouvelles réglementations.

    Le RGPD s’applique-t-il aux petites entreprises ?

    Si votre entreprise stocke les données personnelles d’un citoyen de l’UE, elle doit se conformer au RGPD, quelle que soit sa taille. Dans certains cas, des concessions ont été faites à des certaines entreprises, mais le règlement stipule que « le traitement des données et la surveillance des personnes » doivent devenir des priorités pour toutes les entreprises. Par conséquent, il est préférable de supposer que votre entreprise a besoin de se conformer à la réglementation.

    Le RGPD s’applique-t-il aux États-Unis ? Le RGPD s’applique-t-il en dehors de l’Europe ?

    Le RGPD s’applique à toute entreprise qui pratique des activités commerciales avec n’importe quel pays de l’Union Européenne, et stocke les données personnelles de l’un de ses ressortissants. C’est un point crucial qui doit être compris de tous : toute entreprise qui fait affaire au sein de l’Union Européenne doit se conformer au RGPD ou faire face à de lourdes amendes.

    Le RGPD s’applique-t-il aux données que nous stockons dans le Cloud ?

    De nombreuses entreprises s’imaginent qu’il suffit de transférer toutes leurs données dans le Cloud, et qu’il incombera alors à leur fournisseur Cloud de se mettre en conformité avec le RGPD. Ce n’est évidemment pas le cas et la confusion pourrait facilement se terminer par une amende en vertu du règlement.

    Le cryptage des données est-il suffisant pour se conformer au RGPD ?

    Si vous stockez des données en ligne, le chiffrement doit déjà être en place et, peut êtreconsidéré comme une première étape vers la protection des informations. Cependant, le chiffrement n’est pas suffisant pour répondre aux exigences du RGPD.

    Le RGPD est-il le seul règlement concernant le traitement et la protection des données ?

    Le RGPD se substitue à une grande partie de la législation européenne concernant la protection des données personnelles, mais il n’est cependant la seule directive à laquelle les entreprises de toutes tailles doivent se conformer. Quelle que soit la taille de votre entreprise, vous devrez également respecter les règles nationales en vigueur en matière de protection de la vie privée – et celles-ci varient généralement d’un pays à l’autre.

    Si on se conforme aux lois nationales sur la protection des données personnelles, est-onen conformité avec le RGPD ?

    Comme mentionné ci-dessus, le RGPD vise à uniformiser les législations européennes concernant le traitement des données. Mais il n’interfère pas avec les lois nationales sur la protection de la vie privée des particuliers.

  • Chronique du RGPD : un résumé en 4 lettres

    Chronique du RGPD : un résumé en 4 lettres

    Le 25 mai se profile et de nombreuses entreprises tentent de se conformer au RGPD. Pour répondre aux exigences de cette nouvelle réglementation, le travail s’annonce important et surtout complexe. Xavier Leclerc, CEO de DPMS résume en 4 lettres les nouveautés apportées par le RGPD, pour éclairer tous ceux qui sont en pleine restructuration de leur service.
    R comme Registre 
    Avec la mise en place du RGPD, de nombreuses pratiques des entreprises en matière de protection des données vont être modifiées. L’un des points les plus importants de cette réforme réside dans l’obligation pour chaque entreprise de tenir un registre de traitements des données et ce, même en l’absence d’un DPO. Celui-ci pourra avoir deux niveaux de lecture dans le cas où il serait traité par un sous-traitant, dont le rôle sera de tenir un registre par catégorie de traitements. En parallèle, certaines mesures seront allégées : les responsables ne seront plus contraints de déclarer leurs traitements auprès de la CNIL (hormis pour des autorisations particulières). En résumé, les entreprises devront donc attester de leur conformité grâce à leur registre de traitements qui sera systématiquement réclamé par la CNIL durant les contrôles.
    G comme Gouvernance 
    Autre enjeu de taille dans cette nouvelle réglementation : la gouvernance, qui désigne ici un ensemble de procédures internes et de bonnes pratiques organisationnelles. Avec l’entrée en vigueur du RGPD, la responsabilisation des entreprises face à la protection des données personnelles sera accrue, et affectera en profondeur leurs process de conception et de traitement. En imposant le respect du « Privacy by Design » (prise en considération de la protection de la vie privée dès la conception) et du « Privacy by Default » (garantie du plus haut niveau de protection possible), le RGPD contraint chaque organisme à prouver qu’un projet, depuis sa conception à son application, a pris en compte le respect et la protection de la vie privée à chaque étape. Les entreprises devront également traiter dans un délai d’un mois, et non plus deux, les demandes de réclamations. Cette nouvelle forme de gouvernance n’est en fait l’expression de la notion d’accountability établie par le RGPD. Si l’entreprise constate une violation de données, elle dispose de pour le notifier à la CNIL. Elle peut également envisager la réalisation d’Etudes d’Impact Vie Privée (ou PIA) pour les traitements dits « sensibles ».
    P comme Preuve 
    Pour prouver facilement leur conformité avec le RGPD, les entreprises vont devoir mettre en place différents process. Plusieurs dispositifs s’ouvrent à eux : par exemple, pour prouver le respect du Privacy by Design, les entreprises peuvent procéder à l’horodatage d’un élément nécessaire à la conception du projet (document portant sur les droits des personnes) ou à la tenue d’un « clausier » contenant toutes les informations sur les sous-traitants afin de prouver facilement la présence de clauses portant sur la protection des données dans les contrats. Avec le passage du RGPD, la preuve est élargie et comprend toutes les notions relatives à la protection des données pour permettre aux entreprises de prouver plus facilement la véracité des informations délivrées aux personnes, la légalité du processus d’obtention des données personnelles sensibles (conscience, consentement libre et éclairé…) et le respect des droits des personnes (en particulier le droit à la vie privée).

    D comme DPOAu coeœur de l’inventaire des traitements de l’organisme, fortement recommandé et dans certains cas obligatoires, le DPO (délégué à la protection des données) supervisera et assurera le respect de la conformité de son entreprise au RGPD. Il se verra conférer des missions plus larges que celle de l’actuel CIL. Tout comme le CIL, le DPO n’aura pas d’engagement de responsabilité par principe, sauf en cas de complicité active avec le responsable du traitement ou s’il accomplit mal des tâches en dehors du cadre de ses missions.

    Fondateur et Président de l’Union des Data Protection Officer (UDPO), Xavier Leclerc créé DPMS en 2016. Sa vocation, accompagner les entreprises dans la protection, la gestion et le traitement de leurs données personnelles, mais aussi les professionnels (DPO et experts RGPD) en leur proposant une formation qualifiée par Bureau Veritas Certification. Au programme, un accompagnement de ses clients d’un bout à l’autre de la chaîne de valeurs sur le sujet, afin de préserver les libertés individuelles et respecter le règlement général de la protection des données et la loi Informatique et libertés

    Depuis près de 20 ans, Xavier Leclerc participe à tous les grands rassemblements autour de la protection des données, sujet dont il a fait son cheval de bataille. En 2001, il est le seul professionnel de France à porter le titre de Data Protection Manager, poste qu’il occupe au sein d’Experian. Directeur du Service CIL dès 2006 pour la profession notariale, et co-fonde l’association Française des Correspondants à la Protection des Données Personnelles en 2004.
    https://www.dpms.eu/
  • Quel est l’impact du #RGPD à l’international ?

    Quel est l’impact du #RGPD à l’international ?

    Par Hervé Buttignol, Responsable des Systèmes informatiques chez Clarion Europe

    Avec l’arrivée prochaine du Règlement Général sur la Protection des Données (RGPD), la conformité est au cœur de tous les débats. En Europe bien sûr, mais aussi dans le monde entier, ce mois de mai est le théâtre d’une véritable échéance. La conformité à cet acronyme mystérieux est un enjeu localement, qui rencontre un écho inhabituel au sein des sièges sociaux eux-mêmes, fussent-ils à 10.000 km de Paris ou de Berlin… Les directions se mobilisent pour repenser leurs processus internes.

    Harmoniser la gestion des données à l’international

    Afin de se conformer au RGPD, les multinationales sont confrontées à une réalité complexe. Présentes sur différents territoires et soumises à des législations nationales, elles ont jusqu’à maintenant appliqué des règles de sécurité et de gestion des bases de données souvent variées. De ce fait, l’harmonisation des processus et la mise en conformité demandera des efforts inégaux pour chacun des pays où elles sont présentes. Comparées à d’autres entités européennes, les filiales allemandes sont sur ce point clairement en avance, ayant intégré dès le 25 août 2017 déjà les nouvelles exigences européennes en la matière dans sa loi fédérale de protection des données à caractère personnel (New Bundesdatenschutzgesetz, BDSG).

    Pour tous, le RGPD devrait être considéré comme une vraie chance de moderniser les processus : nettoyer les bases de données et définir les responsables de traitement, en apportant de la qualité et de la transparence aux bases de données. Données RH, contacts des clients et fournisseurs, documents logistiques : les données qui peuvent être considérées par la CNIL comme sensibles sont présentes dans chaque entreprise.

    Le RGPD oblige aussi les multinationales à réfléchir sur la conception de leurs ERP et intranets, et la transmission des données. Est-il nécessaire de les transmettre automatiquement au siège ? Faut-il laisser l’accès à des données d’un pays aux autres entités internationales ? Comment diminuer le nombre de données transférées ?

    Puiser dans la culture du groupe : exemple du Japon

    Pour mener à bien tous ces changements, il est intéressant de réfléchir à comment la culture du groupe peut y contribuer. Les sociétés japonaises ont la particularité de réagir tout de suite et en amont pour prévenir tout risque. Les documents de sensibilisation, des rapports et de nouvelles clauses de confidentialité sont pour elles autant de moyens déployés depuis des mois pour éviter de contrevenir à la loi. La machine s’est mise en route.

    En même temps, le RGPD n’est pas une action ponctuelle, mais un processus qui démarre. Il implique un travail continu tout au long de sa validité, notamment pour respecter le « droit à l’oubli » des utilisateurs, c’est-à-dire l’obligation d’effacer systématiquement des données qui ne sont pas « nécessaires » pour la réalisation d’un contrat par exemple. Les sociétés japonaises, qui mettent au cœur de tout changement la sensibilisation et l’apprentissage, ont sur ce point une vraie force : transformer, tout en accompagnant ses filiales et ses services dans cette transformation, avec cet attachement personnel qui les différencie de tant d’autres cultures.

    Le RGPD, un enjeu d’avenir

    L’Europe n’est pas toujours au cœur des priorités des grandes multinationales, qui dans leur dynamique de croissance observent de près les grands marchés dominants comme les Etats-Unis, ou les nouveaux vecteurs de développement que sont certains pays émergeants. Le RGPD a été l’occasion de dresser notre continent au milieu des priorités, en imposant à tous une introspection en profondeur. Un travail intense de réflexion doit être fait pour refondre les règles de collaboration entre le siège et les entités européennes… mais pas seulement ! L’exigence européenne a tout d’abord été commentée avec ironie, voire une pointe de mépris par certains observateurs extérieurs. Néanmoins l’actualité mondiale a rattrapé les mises en gardes européennes. Le monde entier comprend l’importance du 25 mai, qui, nous pouvons le penser, sera une date de référence pour tous.

    L’enjeu du respect de la vie privée n’est pas européen, il est bel et bien mondial. Quelques semaines auront suffi pour que chacun le comprenne.

     

     

  • RGPD : quand les français partent à l’assaut des entreprises pour obtenir des informations sur la confidentialité de leur données

    Les consommateurs français s’apprêtent à assaillir les entreprises pour des informations sur la confidentialité des donnée

    L’étude menée par Veritas révèle que 39% des consommateurs français envisagent de faire valoir leurs droits concernant la confidentialité des données dans les six prochains mois

     Les entreprises spécialisées dans les médias sociaux, les services financiers et le secteur du retail seront les plus sollicitées

    Les résultats d’une nouvelle étude menée par Veritas Technologies, leader de la gestion des données multi-cloud, révèlent qu’une majorité d’entreprises vont être inondées de demandes venant des consommateurs français concernant leurs informations personnelles. 40% d’entre eux sont prêts à faire valoir leurs droits concernant la confidentialité des données dans les six mois suivant l’entrée en vigueur du Règlement général sur la protection des données (GDPR), le 25 mai 2018.

    Dans le cadre de GDPR, les résidents de l’Union Européenne (UE) reprennent la main sur leurs données personnelles. Actuellement, ces derniers sont en droit de demander à une entreprise la nature des données personnelles collectées les concernant (âge, sexe, adresse, orientation sexuelle, croyance religieuse, numéro de passeport / permis de conduire, etc.). A partir du 25 mai 2018, leurs droits seront renforcés et ces derniers pourront exiger que leurs données soient supprimées (droit à l’oubli). Les entreprises auront pour obligation d’agir dans le mois qui suit la demande.

    Cette nouvelle étude, commandée par Veritas et réalisée par 3GEM, menée auprès de 3000 adultes, dont 1000 Français, a révélé que les consommateurs sont plus enclins à cibler les entreprises dans les secteurs listés ci-dessous avec des demandes concernant les données personnelles :

    • Les services financiers, banques et compagnies d’assurances inclus (49%)
    • Les entreprises spécialisées dans les médias sociaux (58%)
    • Les commerçants (47%)
    • Les anciens, actuels ou futurs employeurs (27%)
    • Les sites de rencontres en ligne (26%)

    Le manque de confiance dans les entreprises explique la volonté des consommateurs de reprendre le contrôle de leurs données personnelles. Ces derniers sont de plus en plus nombreux à vouloir mettre à l’épreuve les entreprises afin de jauger de l’attention qu’elles portent aux droits des consommateurs.

    « Avec l’actualité récente concernant l’utilisation des données personnelles sur les réseaux sociaux ainsi que par d’autres entreprises, les consommateurs prennent beaucoup plus à cœur la manière dont leurs données sont utilisées et stockées par les entreprises et ce, dans tous les secteurs d’activités », déclare Daniel de Prezzo, Head of Technology Southern Europe chez Veritas. « Avec la montagne de demandes qui les attendent ces six prochains mois concernant la protection des données, les entreprises doivent gagner la confiance des consommateurs en démontrant qu’elles ont mis en place des stratégies robustes de gouvernance de données pour assurer leur conformité ».

    L’élément moteur de l’augmentation du nombre de demandes sur la protection des données personnelles

    La réglementation GDPR concerne les entreprises qui collectent, traitent et stockent les données personnelles des individus au sein de l’UE. Les consommateurs français sont heureux de voir leurs droits renforcés : pour ceux qui désirent faire valoir leurs droits, deux tiers (61%) planifient de demander l’accès aux données personnelles qu’une entreprise détient sur eux, quand la majorité (77%) a l’intention d’exercer son droit à l’oubli en vertu de la nouvelle réglementation.

    Les principales motivations de l’exercice de leurs droits à la protection des données sont les suivantes :

    • Renforcer le contrôle des données personnelles : plus de la moitié des répondants (55%) ne sont pas à l’aise à l’idée d’avoir leurs données personnelles entre les mains d’un système sur lequel ils n’ont aucun contrôle.
    • Mieux comprendre le type de données détenu par les entreprises : la moitié (50%) souhaite avoir plus de détails sur les informations personnelles que les entreprises détiennent sur eux.
    • Les failles de sécurité augmentent la probabilité de recevoir des demandes concernant les données personnelles : près de la moitié (48%) des répondants exerceront leur droit d’accès aux données personnelles et/ou demanderont la suppression de leurs données, si l’entreprise qui détient leurs informations personnelles est victime d’une faille de sécurité.
    • Les consommateurs ne font pas confiance aux entreprises pour protéger leurs données personnelles : plus d’un tiers (39%) souhaite utiliser leur droit à la confidentialité des données parce qu’ils ne font pas confiance aux entreprises pour protéger efficacement leurs données personnelles. 
    • Les consommateurs veulent mettre les entreprises à l’épreuve : plus d’un quart (25%) veut tester les entreprises pour évaluer de l’importance accordée aux droits des consommateurs avant de décider de continuer à faire affaire avec elles.
    • Les consommateurs veulent se venger : 9% utiliseront leur droit à la protection des données personnelles simplement pour irriter une entreprise qui, selon eux, les auraient maltraités.

     Dans le cadre de GDPR, cet afflux de demandes de données personnelles devra être traité par les entreprises dans un délai d’un mois. Mais respecter ce délai peut s’avérer difficile car beaucoup d’entreprises ont une visibilité limitée sur les données dont elles disposent ainsi que sur leur localisation.

    La plupart des consommateurs ne s’attendent pas à ce que les organisations soient en mesure de répondre à leurs demandes en vertu du nouveau règlement. La majorité (72%) pense que les entreprises ne seront pas en mesure de trouver et/ou supprimer toutes les données personnelles qu’elles détiennent, et un cinquième (22%) pense que les entreprises seront en mesure de leur délivrer seulement 50% des données personnelles qu’elles détiennent.

    « Il est impératif que les entreprises adoptent les technologies qui peuvent les aider à répondre à ces demandes le plus vite possible et avec précision. Cela signifie avoir la capacité de voir, de protéger et d’accéder à toutes les données personnelles qu’elles détiennent, peu importe où elles se trouvent. Les entreprises qui échouent à répondre efficacement aux demandes concernant les données personnelles mettront en péril la fidélité des consommateurs envers leur marque ainsi que leur réputation » ajoute Daniel de Prezzo.

    En plus de cette étude, Veritas annonce la dernière mise à jour de Veritas Enterprise Vault, qui fait partie de son portefeuille de produits Digital Compliance. Veritas Enterprise Vault 12.3 optimise la classification intelligente pour l’archivage hybride, une nouvelle approche pour automatiser les décisions de stockage dans le cloud et sur site, qui offre une flexibilité et une efficacité opérationnelle optimales. La nouvelle fonction Privileged Delete rationalise l’expiration des données sur demande, pour aider à se conformer aux demandes concernant le « droit à l’oubli » propres à GDPR, ou simplement pour nettoyer manuellement les contenus hérités.

    Pour plus d’informations sur la manière dont Veritas Technologies peut aider votre entreprise à devenir conforme à GDPR, rendez-vous sur le site : https://www.veritas.com/gdpr.

     

  • Campagnes Marketing B2B et RGPD ce qu’il faut savoir

    Communication BtoB : quel est l’impact du nouveau règlement européen pour la protection des données personnelles ?

    Marketing Tactics et Express-Mailing proposent une note de synthèse aux Directions Marketing avec les réponses pratiques applicables au secteur BtoB, notamment en matière de collecte de données et de diffusion de campagnes.

    Pour rappel :

    La protection des données personnelles (“RGPD”) impacte le travail des professionnels du marketing, la data se trouvant au cœur des stratégies de communication, d’acquisition, d’engagement et de conversion de leurs audiences.

    Lorsque vous proposez à vos communautés de participer à des campagnes, vous collectez certaines données à caractère personnel, pour la réalisation de l’opération, sa diffusion, la gestion de votre CRM, l’envoi de newsletters, le transfert de ces données à vos partenaires ou clients, etc. Vous collectez également des données de navigation, notamment lorsqu’ils visitent votre site web.

    Si la directive remet en question les pratiques utilisées jusqu’alors, le fait de structurer et de confirmer dans toutes vos communications le respect des nouvelles règles représente auprès des communautés de clients et de prospects un gage de transparence et s’avère ainsi être un levier positif pour renforcer la relation de confiance entre annonceurs, entreprises et consommateurs.

    SOMMAIRE

    1- DONNEES PERSONNELLES BtoB & BtoC ?

    2- REGIME APPLICABLE DANS LE CONTEXTE BtoB : PROSPECTION & FIDELISATION

    3- DESIGNATION D’UN DELEGUE A LA PROTECTION DES DONNEES (DIT « DPO »)

    4- APPLICATIONS PRATIQUES EN COMMUNICATION OPERATIONNELLE :

    1. RECENSENSEMENT COMMUNICATIONS & COLLECTE DE DONNEES (via les diférents supports)
    2. TENUE D’UN REGISTRE LISTANT L’ENSEMBLE DES TRAITEMENTS DE DONNEES (relatives à la communication / marketing)
    3. EPURER SA COLLECTE ET DEFINIR UNE DUREE DE CONSERVATION
    4. MISE A JOUR CGV ET MENTIONS LEGALES : FORMULAIRES
    5. DIFFUSION DES CAMPAGNES EMAIL / ILLUSTRATION
    6. PRECAUTIONS EN MATIERE DE COOKIES ET PROFILAGE
    7. SECURITE – RAPPELS
    8. RENFORCEMENT DES INFORMATIONS DELIVREES AUX DESTINATAIRES DES COMMUNICATION (droits …)
    9. CONTRATS AVEC LES SOUS-TRAITANTS

  • RGPD : Mythe ou réalité ?

    7 préjugés autour du RGPD 

    A 5 semaines de l’entrée en application du règlement européen sur la protection des données, les spéculations vont bon train ! Vectaury, fournisseur d’une solution de drive-to-store pour les retailers,  publie l’infographie “Mythe ou réalité” et passe en revue 7 préjugés autour du RGPD.

    Une part de vérité…
    • La privacy est une opportunité de se démarquer : c’est une réalité, en particulier pour les annonceurs et acteurs de la publicité. Elle permet en prime de gagner la confiance des utilisateurs en leur expliquant quelles données sont collectées et comment elles sont exploitée.
    • Le droit à l’oubli est une nouveauté du RGPD : Exact, pour la première fois l’utilisateur pourra invoquer son droit à s’opposer au traitement de ses données ET son droit à l’effacement.

    …mais des idées reçues à chasser

    Vectaury a identifié 5 mythes auxquels il faut arrêter de se référer :

    • Les français ne consentent pas à recevoir des campagnes publicitaires personnalisées : c’est faux ! Ils sont 62%* à trouver préférable de recevoir une publicité adaptée à leurs intérêts et activités.
    • Les données sont anonymes si le nom et le prénom des utilisateurs sont inconnus : Pas exactement, un identifiant publicitaire est une donnée pseudonymisée. Pour qu’une donnée soit anonyme tout lien entre les données personnelles et l’individu doit être supprimé.
    • La géolocalisation est une donnée sensible : pas tout le temps. Elle le devient uniquement si elle est couplée avec d’autres données qui permettent, une fois regroupée, d’identifier la personne.
    • Les certifications d’un tiers de confiance prouvent la conformité d’un acteur : Faux. Seule la CNIL sera habilité à délivrer la certification au mois de mai, et pour cela, la nomination d’un DPO (délégué à la protection des données) est indispensable.
    • La directive e-Privacy interdit l’utilisation de cookies : Elle ne l’interdit pas, mais prévoit une information et une prise de consentement gérée par les navigateurs.

  • Formulaires de collecte, opt-ins, emailings, cookies… Le RGPD appliqué au marketing

    RGPD & Marketing : Le Guide de survie

    Par Socialshaker

    La majorité des opérations marketing sont basées sur de la collecte ou a minima sur de l’utilisation de données personnelles.

    Nous avons donc décidé de compléter notre expertise par celle d’un cabinet d’avocats spécialisé en droit du numérique et sur le RGPD, afin de créer un Guide simplifié en 12 points-clés, pour accompagner les entrepreneurs, et les professionnels du marketing et du digital sur la durée, avant, mais aussi après la mise en application du RGPD.

    « Tout le monde ou presque parle du RGPD, la littérature est abondante, mais nous n’y trouvions pas de réponses concrètes et simples aux problématiques spécifiques du marketing, et plus particulièrement concernant les campagnes, qui sont directement concernées par le Règlement. Nous avons avant tout produit ce guide pour nos clients, afin de répondre à leurs questionnements et de les accompagner sur la durée, loin des discours alarmistes sur le 25 mai.” Alexandra Durand – Escribe, CEO Socialshaker qui a rédigé ce guide

    Socialshaker traite plus de 40 millions de données personnelles chaque année au travers des participations aux campagnes de nos clients, nous sommes donc directement concernés par le sujet. Les 30 000 utilisateurs sur notre plateforme ont accès à la récolte et à la qualification de data, nous avons pris le parti de défricher le RGPD appliqué au marketing, dans le but de bien faire notre métier et d’accompagner nos clients.

    Concrètement ce guide pratique et facile à prendre en main met l’accent sur 12 points-clés à avoir dans sa boite à outil marketing pour se mettre en conformité et surtout pour gérer les données personnelles sur les mois et années qui viennent.

    Ce guide de survie est réparti en 4 thématiques, qui suivent le processus logique des données personnelles lors d’une opération marketing :
    > leur collecte,
    > la diffusion de l’opération,
    > l’utilisation des données post campagne,
    > et enfin le suivi de ces données au quotidien.

    Nous y abordons parmi les 12 points-clés : les formulaires de collecte, les opt-ins, les emailings, ou encore les durées de conservation.

     

     

  • Quelques fondamentaux pour lancer son projet RGPD

    Quelques fondamentaux pour lancer son projet RGPD

    Selon Arnauld Dubois, CEO de Dhimyotis – Groupe Tessi

    Dans le cadre du RGPD (Règlement Général sur la Protection des Données), la protection de certaines données confiées par ses clients, partenaires et salariés va devenir fondamentale. À partir du mois de mai, les entreprises concernées devront disposer d’un système d’information sécurisé et pouvoir prouver la traçabilité des consentements et le traitement des données personnelles.

    Revenons sur 3 points incontournables très simples à mettre en œuvre et permettant d’offrir un excellent niveau de confiance.

    1- Sécuriser son site web 

    Si un site internet collecte des données personnelles (noms, coordonnées, mots de passe, etc.) et bancaires, il devient obligatoire de le sécuriser. Pour ce faire, l’usage d’un certificat SSL OV (Organization Validation) ou EV (Extended Validation) est nécessaire.

    En s’équipant de certificats SSL certifiés, le site internet passera de HTTP à HTTPS. Mais surtout, ces certificats permettent à l’internaute de vérifier qu’il est effectivement sur le site légitime, et de rendre confidentielles les données personnelles qu’il envoie sur le site. En d’autres termes, l’internaute est sur un espace sécurisé et peut transmettre en toute confiance ses informations personnelles et bancaires.

    Un conseil : Ne vous équipez pas d’un certificat SSL DV (Domain Validation), qui est en général fourni gratuitement. Le niveau de confiance de ce certificat est très limité, son organisme émetteur ne vérifie pas certaines informations ultra importantes comme l’existence de l’entreprise demandeuse.

    2- Certifier ses emails… Voire les chiffrer 

     Dans le cadre d’échanges par mail d’informations commerciales nominatives (par ex. des bases de données) et d’échanges de données privées des salariés (par ex. des éléments RH ou fiches de paie),

    il est fortement recommandé d’équiper ses collaborateurs d’un certificat numérique d’identité personnelle qualifié RGS ou eIDAS. Cette identité numérique sécurisée et normée permet notamment de certifier ses emails, voire de les chiffrer pour les rendre confidentiels ainsi que leurs pièces jointes.

    3- Faire signer ses contrats en ligne confidentiellement… et en identifiant les parties

     Ces certificats numériques personnels permettent également de contracter en ligne en utilisant une application de signature électronique. Ainsi les signataires seront authentifiés de façon formelle et les documents signés auront une valeur juridique.

    Important : L’entreprise émettrice du contrat devra présenter à son client des garanties de confidentialité.

    Le non-respect des nouvelles dispositions du RGPD sera lourdement sanctionné, aussi il ne faut pas attendre la dernière minute pour entamer sa mise en conformité.