Depuis le 24 octobre 1995 en Europe il existe une directive du Parlement europen et du conseil relatif la protection des personnes physiques lgard du traitement des donnes caractre personnel et la libre circulation des donnes, la directive 95/46. La question de la protection des donnes personnelles et de leurs utilisations par des tiers a toujours t une question centrale des tats-membres europens.
Lvolution dinternet travers le web 2.0 en 2004, qui dsigne lvolution du web originel travers de nouvelles interfaces permettant aux internautes de partager, dchanger travers des plateformes. Lapparition du web social, ou la richesse se trouve dans la donne des utilisateurs laissant apparatre de nouveaux questionnements sur lexploitation de ces donnes.
Les nouvelles possibilits du web 2.0 ont permis aux entreprises du web de saisir une nouvelle conomie, avec un enrichissement fulgurant en quelques annes. Lexemple des GAFA, des gants du web avec Google, Apple, Facebook et Amazon en est le parfait exemple. Ils reprsentent lconomie du dbut du XXIe sicle et incarnent le passage lre du digital. Leurs conomies rsident essentiellement dans la revente des donnes personnelles des utilisateurs.
Selon Franois Barrault (prsident de lInstitut de laudiovisuel et des tlcommunications en Europe, IDATE) le clic est devenu central pour ces plateformes, chaque clic permet de dfinir en profondeur le profil de lindividu, le plus souvent linsu de lutilisateur. En communiquant des lments personnels ces plateformes, lutilisateur participe activement dvelopper les algorithmes de ces gants du web. Des megadonnes qui seront ensuite traites par des professionnels des fins commerciales.
De nouveaux droits pour les citoyens europens?
Le RGPD (Rglement gnral de protection des donnes) vise concilier vie prive des citoyens et innovation, lheure o le gant du numrique Facebook est plong dans laffaire Cambridge Analytica sur la revente des donnes de plus de 87 millions dutilisateurs une entreprise britannique spcialiste de linfluence politique. Le cadre lgislatif tendu lchelle europenne semble plus que jamais essentiel pour encadrer la protection des donnes des utilisateurs.
Le RGPD rsulte du consensus des CNIL europennes sur le transfert des donnes personnelles des Europens vers les tats-Unis. Un transfert entre entreprises Privacy Shield (bouclier de protection des donnes) entr en vigueur depuis le 1er aot 2016. Ce mcanisme dauto-certification offre un niveau de protection aux donnes caractre personnel transfr par une entit europenne tablie aux tats-Unis. Ce mcanisme de protection est une certification supplmentaire pour les entreprises travaillant avec des donnes personnelles.
Le RGPD, qui entre en vigueur le 25 mai 2018, vient encadrer les pratiques individuelles (clients, utilisateurs, employs) face aux entreprises du monde entier qui collectent les donnes personnelles de citoyens europens. Il sassure dsormais de sanctionner en cas de non-respect de la loi, avec des amendes pouvant aller jusqu plusieurs millions deuros pour les grands groupes.
Le rapport de la Commission europenne au parlement europen et au conseil, dfinit la volont commune europenne en ces termes:
La protection des donnes caractre personnel fait partie des fondements constitutionnels communs de lEurope et est consacre larticle 8 de la charte des droits fondamentaux de lUE. Elle occupe une place centrale dans la lgislation de lUE depuis plus de vingt ans, de ladoption de la directive sur la protection des donnes en 1995 (la directive de 1995 ) celle du rglement gnral sur la protection des donnes (RGPD)2 et de la directive police 3 en 2016.
Comme la soulign le prsident Juncker dans son discours du 14 septembre 2016 sur ltat de lUnion, tre europen, cest avoir le droit de voir ses donnes caractre personnel protges par une lgislation forte, une lgislation europenne. [] Car en Europe, la vie prive nest pas un vain mot. Cest une question de dignit humaine. La demande de protection des donnes caractre personnel ne se limite toutefois pas lEurope.
Les consommateurs du monde entier accordent une valeur de plus en plus importante au respect de leur vie prive. Les entreprises reconnaissent pour leur part quune forte protection de la vie prive leur offre un avantage concurrentiel dans la mesure o la confiance dans leurs services se renforcent. Elles sont nombreuses, en particulier celles de dimension mondiale, aligner leurs politiques de protection de la vie prive sur le RGPD, la fois parce quelles veulent exercer leurs activits dans lUE et parce quelles considrent ce rglement comme un modle suivre.
La rgulation sur plusieurs points?
Lenregistrement des donnes personnelles telles que dfini dans le RGPD concerne:
-La collecte
-Lenregistrement
-La modification
-Lextraction
-La mise disposition et transmission des donnes des utilisateurs
Lensemble de ces donnes immatrielles ou physiques constitue gnralement les donnes sensibles que dtient lentreprise sur ses utilisateurs.
Le traitement des donnes sera dsormais soumis des conditions particulires: (Article 5, paragraphe 1, et considrant 39) du RGPD:
- Les donnes caractre personnel doivent tre traites demanire licite et transparente,en garantissant la loyaut envers les personnes dont les donnes caractre personnel sont traites ( licit, loyaut et transparence ) ;
- Il doit y avoir desfinalits spcifiquespour traiter les donnes et lentreprise/organisation doit indiquer ces finalits aux personnes concernes lorsquelle collecte leurs donnes caractre personnel ; une entreprise/organisation ne peut pas simplement collecter des donnes caractre personnel pour des finalits non dtermines ( limitation des finalits ) ;
- Lentreprise/organisation ne peut collecter et traiterque les donnes caractre personnel qui sont ncessaires pour atteindre ces finalits( minimisation des donnes ) ;
- Lentreprise/organisation doit sassurer que les donnes caractre personnel sont exactes et tenues jour au regard des finalits pour lesquelles elles sont traites et les corriger le cas chant ( exactitude ) ;
- Lentreprise/organisation ne peut plus utiliser les donnes caractre personnel pour dautres finalits qui ne sont pascompatiblesavec la finalit pour laquelle elles ont t initialement collectes ;
- Lentreprise/organisation doit sassurer que les donnes caractre personnelne sont pasconserves plus longtemps que ncessairepour atteindre les finalits pour lesquelles elles ont t collectes ( limitation de la conservation ) ;
- Lentreprise/organisation doit mettre en place desmesures techniques et organisationnellesappropries qui garantissent la scurit des donnes caractre personnel, y compris la protection contre le traitement non autoris ou illicite et contre la perte, la destruction ou les dgts dorigine accidentelle, laide de la technologie approprie ( intgrit et confidentialit ).
Les exigences du RGPD lgard des entreprises vont permettre dsormais une collecte dinformations licite. Le RGPD impose aux entreprises le principe de la responsabilit conjointe, lensemble des acteurs est dsormais responsable dappliquer le RGPD, sous peine de sanctions pouvant aller de 2% 4% du chiffre daffaires annuel mondial. Ce renfort lgislatif, qui vient renforcer le Privacy Shield lgard des utilisateurs est, une grande avance, la suite des rcents scandales. LUnion europenne dvoile son offensive pour la protection de ses citoyens, avec de nouvelles mesures plus justes et quitables. Une offensive qui se poursuivra avec la volont de proposer une taxe de 3% sur le chiffre daffaires des gants du numrique. Entre combat idologiques et conomiques, lEurope saffirme dans les ngociations.
BIBLIOGRAPHIE:
https://www.cnil.fr/fr/le-privacy-shield
http://ec.europa.eu/transparency/regdoc/rep/1/2017/FR/COM-2017-7-F1-FR-MAIN-PART-1.PDF
https://www.alteo.fr/actualite/rgpd-dispositions-entreprises-securiser-donnees