SlideShare une entreprise Scribd logo
1  sur  9
Télécharger pour lire hors ligne
Protection des données personnelles :
Du RGPD à ePrivacy
Digital Analytics Forum 2018 / AT Internet
Armand Heslot
Licéité, loyauté,
transparence
Limitation
des finalités
Minimisation
des données
Exactitude
Limitation de la
conservation
Sécurité
Respect des droits des
personnes:
• Information
• Consentement
• Rectification,
opposition
• Accès, rectification
• Portabilité
+
Rappel des grands principes du RGPD
→ Les mêmes que la directive de 1995 !
Les relations entre responsables de
traitements et sous-traitants
Renforcement de l’encadrement
des relations RT-ST
◆ Le contrat de sous-traitance doit préciser :
la nature, la durée, la finalité, le type de
données et les catégories de personnes.
◆ Obligation de réversibilité (ou
suppression).
◆ Encadrement de la sous-traitance de rang
2.
◆ Possibilité pour le ST d’obtenir une
certification au titre du RGPD.
Accroissement de la responsabilité
des ST
◆ Obligation de tenir un registre pour le ST.
◆ Possibilité pour les autorités de sanctionner
un ST.
◆ Obligation d’information du RT en cas de
violation de données.
◆ Obligation d’information si une instruction
du RT constitue une violation du RGPD.
◆ Obligations de prouver au RT que les
conditions de mise en œuvre du traitement
sont conformes au RGPD.
Quel bilan après 6 mois ?
13 000 DPO désignés (vs 5000 CIL)
Plus de 900 violations notifiées à la CNIL
+45% d’appels téléphoniques en 2018, +83% de consultation
des FAQ en ligne
+64% des plaintes de particuliers
L’enforcement du RGPD
Y a-t-il une période transitoire ?
Y a-t-il une période de grâce ?
Comment seront gérées les sanctions ?
ePrivacy : deux règlements pour le prix d’un
ePrivacy : une directive de 2002, modifiée une première fois en 2009, et
modifiée en règlement en 2017/2018.
« Lex Specialis » qui vient préciser le RGPD et renforcer la protection de la
vie privée dans le secteur des télécommunications.
Pourquoi ?
→ Parce que par nature les données de communications électroniques
sont des données particulières, susceptibles de contenir des données
sensibles.
Attention : alignement des sanctions avec le GDPR !
ePrivacy ou la « directive cookies »
Depuis 2009 l’utilisation de cookies (ou de
technologies analogues) non strictement
nécessaires est soumis à consentement.
Ce consentement est nécessaire que le
cookie contienne des données
personnelles ou non.
En France les règles à respecter ont été
précisées par la CNIL à la suite d’une
concertation avec les parties concernées
(éditeurs, annonceurs, professionnels du
marketing).
2002
2009
2017
Il faut informer
les internautes
et leur
permettre de
s’opposer
Il faut obtenir le
consentement
des internautes
On a dit
consentement !!
Quelques idées fausses sur ePrivacy
→ Si, toutes les technologies de tracking sont concernées
→ C’est impossible + il faut quand même un consentement de l’internaute
→ Non, ce n’est pas un consentement
« Je ne suis pas concerné car j’utilise du fingerprinting »
« Nos cookies publicitaires sont anonymes »
« Le consentement est obtenu via les CGU à la création du compte »
« L’utilisateur accepte la géolocalisation sur son mobile, donc il consent »
RGPD & Data Privacy : la CNIL au Digital Analytics Forum 2018

Contenu connexe

Tendances

Rgpd pharmacie 2018
Rgpd pharmacie 2018Rgpd pharmacie 2018
Rgpd pharmacie 2018
Bruno Guillard
 

Tendances (20)

Le RGPD
Le RGPD Le RGPD
Le RGPD
 
Rgpd simplifié - Présentation du CGAS & AGEPROLS du 22/05/2018
Rgpd simplifié - Présentation du CGAS & AGEPROLS du 22/05/2018Rgpd simplifié - Présentation du CGAS & AGEPROLS du 22/05/2018
Rgpd simplifié - Présentation du CGAS & AGEPROLS du 22/05/2018
 
FIDDAYS - Comment mettre en place le RGPD au sein de sa societe ?
FIDDAYS - Comment mettre en place le RGPD au sein de sa societe ?FIDDAYS - Comment mettre en place le RGPD au sein de sa societe ?
FIDDAYS - Comment mettre en place le RGPD au sein de sa societe ?
 
Rgpd pharmacie 2018
Rgpd pharmacie 2018Rgpd pharmacie 2018
Rgpd pharmacie 2018
 
Workshop NP6 et Bird&Bird : RGPD c’est maintenant ! Tout ce qu'il faut savoir...
Workshop NP6 et Bird&Bird : RGPD c’est maintenant ! Tout ce qu'il faut savoir...Workshop NP6 et Bird&Bird : RGPD c’est maintenant ! Tout ce qu'il faut savoir...
Workshop NP6 et Bird&Bird : RGPD c’est maintenant ! Tout ce qu'il faut savoir...
 
Comprendre le RGPD
Comprendre le RGPDComprendre le RGPD
Comprendre le RGPD
 
Etes-vous Gdpr compliant?
Etes-vous Gdpr compliant?Etes-vous Gdpr compliant?
Etes-vous Gdpr compliant?
 
Sécurité, GDPR : vos données ont de la valeur
Sécurité, GDPR : vos données ont de la valeur Sécurité, GDPR : vos données ont de la valeur
Sécurité, GDPR : vos données ont de la valeur
 
RGPD / GDPR & Webmarketing : Quel impact pour votre entreprise ?
RGPD / GDPR & Webmarketing : Quel impact pour votre entreprise ?RGPD / GDPR & Webmarketing : Quel impact pour votre entreprise ?
RGPD / GDPR & Webmarketing : Quel impact pour votre entreprise ?
 
Work'n Coffee : Protection des données personnelles by ND & Antaes
Work'n Coffee : Protection des données personnelles by ND & AntaesWork'n Coffee : Protection des données personnelles by ND & Antaes
Work'n Coffee : Protection des données personnelles by ND & Antaes
 
[Infographie] Le RGPD - en bref
[Infographie] Le RGPD - en bref[Infographie] Le RGPD - en bref
[Infographie] Le RGPD - en bref
 
Souriez (?) #GDPR, #PrivacyByDesign, #PrivacyByDefault deviennent réalité !
Souriez (?) #GDPR, #PrivacyByDesign, #PrivacyByDefault deviennent réalité !Souriez (?) #GDPR, #PrivacyByDesign, #PrivacyByDefault deviennent réalité !
Souriez (?) #GDPR, #PrivacyByDesign, #PrivacyByDefault deviennent réalité !
 
MWCP18 Masterclass RGPD avec Office 365
MWCP18 Masterclass RGPD avec Office 365MWCP18 Masterclass RGPD avec Office 365
MWCP18 Masterclass RGPD avec Office 365
 
Les impacts du RGPD sur les parcours utilisateurs
Les impacts du RGPD sur les parcours utilisateursLes impacts du RGPD sur les parcours utilisateurs
Les impacts du RGPD sur les parcours utilisateurs
 
Rgpd
RgpdRgpd
Rgpd
 
Comment atteindre la conformité au RGPD
Comment atteindre la conformité au RGPDComment atteindre la conformité au RGPD
Comment atteindre la conformité au RGPD
 
RGPD : Enjeux, Impacts et opportunités
RGPD : Enjeux, Impacts et opportunitésRGPD : Enjeux, Impacts et opportunités
RGPD : Enjeux, Impacts et opportunités
 
Webinar | Le RGPD en pratique et bien outillé
Webinar | Le RGPD en pratique et bien outilléWebinar | Le RGPD en pratique et bien outillé
Webinar | Le RGPD en pratique et bien outillé
 
Découvrir le RGPD de façon pragmatique
Découvrir le RGPD de façon pragmatiqueDécouvrir le RGPD de façon pragmatique
Découvrir le RGPD de façon pragmatique
 
GDPR - RGPD - Aspects Technico Légaux
GDPR - RGPD - Aspects Technico LégauxGDPR - RGPD - Aspects Technico Légaux
GDPR - RGPD - Aspects Technico Légaux
 

Similaire à RGPD & Data Privacy : la CNIL au Digital Analytics Forum 2018

Livre blanc-loi-et-performance-140206084257-phpapp01
Livre blanc-loi-et-performance-140206084257-phpapp01Livre blanc-loi-et-performance-140206084257-phpapp01
Livre blanc-loi-et-performance-140206084257-phpapp01
Nathalie Assoulant
 
Sirius friday 3 privacy oba kopie
Sirius friday 3 privacy  oba   kopieSirius friday 3 privacy  oba   kopie
Sirius friday 3 privacy oba kopie
Bart Van Den Brande
 

Similaire à RGPD & Data Privacy : la CNIL au Digital Analytics Forum 2018 (20)

Rgpd sensibilisation fc vf
Rgpd sensibilisation fc vfRgpd sensibilisation fc vf
Rgpd sensibilisation fc vf
 
RGPD et Loi de finances : quels impacts pour vos sites internet ? - Février ...
RGPD et Loi de finances : quels impacts pour vos sites internet ? - Février ...RGPD et Loi de finances : quels impacts pour vos sites internet ? - Février ...
RGPD et Loi de finances : quels impacts pour vos sites internet ? - Février ...
 
TwinPeek RGPD Meetup 201903
TwinPeek RGPD Meetup 201903TwinPeek RGPD Meetup 201903
TwinPeek RGPD Meetup 201903
 
BAROMÈTRE RGPD
BAROMÈTRE RGPDBAROMÈTRE RGPD
BAROMÈTRE RGPD
 
GDPR / RGPD - Livre Blanc - Aion Solutions
GDPR / RGPD - Livre Blanc - Aion SolutionsGDPR / RGPD - Livre Blanc - Aion Solutions
GDPR / RGPD - Livre Blanc - Aion Solutions
 
Contrat de sous-traitance - GDPR
Contrat de sous-traitance - GDPRContrat de sous-traitance - GDPR
Contrat de sous-traitance - GDPR
 
RGPD et e-santé: transformer les obligations en opportunité
RGPD et e-santé: transformer les obligations en opportunitéRGPD et e-santé: transformer les obligations en opportunité
RGPD et e-santé: transformer les obligations en opportunité
 
02 mdn2018 - table ronde rgpd - odette amann - henri de la motte rouge
02 mdn2018 - table ronde rgpd - odette amann - henri de la motte rouge02 mdn2018 - table ronde rgpd - odette amann - henri de la motte rouge
02 mdn2018 - table ronde rgpd - odette amann - henri de la motte rouge
 
RGPD
RGPDRGPD
RGPD
 
earlegal #5 - Comment protéger l’investissement de mon entreprise dans un pro...
earlegal #5 - Comment protéger l’investissement de mon entreprise dans un pro...earlegal #5 - Comment protéger l’investissement de mon entreprise dans un pro...
earlegal #5 - Comment protéger l’investissement de mon entreprise dans un pro...
 
Guide RGPD - IAB France
Guide RGPD - IAB FranceGuide RGPD - IAB France
Guide RGPD - IAB France
 
RGPD - 2 ans plus tard - Où en est votre mise en conformité ?
RGPD - 2 ans plus tard - Où en est votre mise en conformité ?RGPD - 2 ans plus tard - Où en est votre mise en conformité ?
RGPD - 2 ans plus tard - Où en est votre mise en conformité ?
 
Programme universite des DPO - AFCDP 24 janvier 2018
Programme universite des DPO - AFCDP 24 janvier 2018Programme universite des DPO - AFCDP 24 janvier 2018
Programme universite des DPO - AFCDP 24 janvier 2018
 
Etapes Pratiques Pour La Mise En Conformité Au GDPR avec Talend
Etapes Pratiques Pour La Mise En Conformité Au GDPR avec TalendEtapes Pratiques Pour La Mise En Conformité Au GDPR avec Talend
Etapes Pratiques Pour La Mise En Conformité Au GDPR avec Talend
 
Evolution de la reglementation europeenne en matiere de protection des donnes...
Evolution de la reglementation europeenne en matiere de protection des donnes...Evolution de la reglementation europeenne en matiere de protection des donnes...
Evolution de la reglementation europeenne en matiere de protection des donnes...
 
Adetem 15 sept 2017 rgpd et marketing
Adetem 15 sept 2017 rgpd et marketingAdetem 15 sept 2017 rgpd et marketing
Adetem 15 sept 2017 rgpd et marketing
 
Livre Blanc- Règlement Général européen sur la Protection des Données
Livre Blanc- Règlement Général européen sur la Protection des DonnéesLivre Blanc- Règlement Général européen sur la Protection des Données
Livre Blanc- Règlement Général européen sur la Protection des Données
 
Présentation GDPR - Business & Decision
Présentation GDPR - Business & DecisionPrésentation GDPR - Business & Decision
Présentation GDPR - Business & Decision
 
Livre blanc-loi-et-performance-140206084257-phpapp01
Livre blanc-loi-et-performance-140206084257-phpapp01Livre blanc-loi-et-performance-140206084257-phpapp01
Livre blanc-loi-et-performance-140206084257-phpapp01
 
Sirius friday 3 privacy oba kopie
Sirius friday 3 privacy  oba   kopieSirius friday 3 privacy  oba   kopie
Sirius friday 3 privacy oba kopie
 

Plus de AT Internet

Plus de AT Internet (20)

[INFOGRAPHIE] Une stratégie digital analytics orientée confidentialité
[INFOGRAPHIE] Une stratégie digital analytics orientée confidentialité[INFOGRAPHIE] Une stratégie digital analytics orientée confidentialité
[INFOGRAPHIE] Une stratégie digital analytics orientée confidentialité
 
Reeport Partner presentation - Mixing site- and ad- centric data despite the ...
Reeport Partner presentation - Mixing site- and ad- centric data despite the ...Reeport Partner presentation - Mixing site- and ad- centric data despite the ...
Reeport Partner presentation - Mixing site- and ad- centric data despite the ...
 
Présentation partenaire OnCrawl - Comment ouvrir l’Appétit des Moteurs de Rec...
Présentation partenaire OnCrawl - Comment ouvrir l’Appétit des Moteurs de Rec...Présentation partenaire OnCrawl - Comment ouvrir l’Appétit des Moteurs de Rec...
Présentation partenaire OnCrawl - Comment ouvrir l’Appétit des Moteurs de Rec...
 
Altice Média Customer Success - App store optimisation
Altice Média Customer Success - App store optimisationAltice Média Customer Success - App store optimisation
Altice Média Customer Success - App store optimisation
 
L'Équipe Customer Success - Using analytics to fuel efficient personalisation
L'Équipe Customer Success - Using analytics to fuel efficient personalisationL'Équipe Customer Success - Using analytics to fuel efficient personalisation
L'Équipe Customer Success - Using analytics to fuel efficient personalisation
 
Cas client Credit Agricole - Approche data-driven : de la stratégie au déploi...
Cas client Credit Agricole - Approche data-driven : de la stratégie au déploi...Cas client Credit Agricole - Approche data-driven : de la stratégie au déploi...
Cas client Credit Agricole - Approche data-driven : de la stratégie au déploi...
 
Reeport @ Digital Analytics Forum 2018: Defining KPIs that matter
Reeport @ Digital Analytics Forum 2018: Defining KPIs that matterReeport @ Digital Analytics Forum 2018: Defining KPIs that matter
Reeport @ Digital Analytics Forum 2018: Defining KPIs that matter
 
OnCrawl @ Digital Analytics Forum 2018 : le référencement naturel augmenté
OnCrawl @ Digital Analytics Forum 2018 : le référencement naturel augmentéOnCrawl @ Digital Analytics Forum 2018 : le référencement naturel augmenté
OnCrawl @ Digital Analytics Forum 2018 : le référencement naturel augmenté
 
Kamp'n @ Digital Analytics Forum 2018 : la puissance d'AT Internet dans vos F...
Kamp'n @ Digital Analytics Forum 2018 : la puissance d'AT Internet dans vos F...Kamp'n @ Digital Analytics Forum 2018 : la puissance d'AT Internet dans vos F...
Kamp'n @ Digital Analytics Forum 2018 : la puissance d'AT Internet dans vos F...
 
Machine Learning in Marketing - Jim Sterne @ Digital Analytics Forum 2018
Machine Learning in Marketing - Jim Sterne @ Digital Analytics Forum 2018Machine Learning in Marketing - Jim Sterne @ Digital Analytics Forum 2018
Machine Learning in Marketing - Jim Sterne @ Digital Analytics Forum 2018
 
Le Digital Analytics, arme de conversion massive pour les sites marchands - P...
Le Digital Analytics, arme de conversion massive pour les sites marchands - P...Le Digital Analytics, arme de conversion massive pour les sites marchands - P...
Le Digital Analytics, arme de conversion massive pour les sites marchands - P...
 
Analytics et SEO : les clés d'une stratégie réussie - We Love SEO 2018
Analytics et SEO : les clés d'une stratégie réussie - We Love SEO 2018Analytics et SEO : les clés d'une stratégie réussie - We Love SEO 2018
Analytics et SEO : les clés d'une stratégie réussie - We Love SEO 2018
 
AT Internet & Mazeberry : de la data analytics au mix marketing maitrisé
AT Internet & Mazeberry : de la data analytics au mix marketing maitriséAT Internet & Mazeberry : de la data analytics au mix marketing maitrisé
AT Internet & Mazeberry : de la data analytics au mix marketing maitrisé
 
AT Internet & Mazeberry: from analytics to a fully optimised marketing mix
AT Internet & Mazeberry: from analytics to a fully optimised marketing mixAT Internet & Mazeberry: from analytics to a fully optimised marketing mix
AT Internet & Mazeberry: from analytics to a fully optimised marketing mix
 
[DAF 2017] Digital Analytics 4.0: Are You Ready?
[DAF 2017] Digital Analytics 4.0: Are You Ready?[DAF 2017] Digital Analytics 4.0: Are You Ready?
[DAF 2017] Digital Analytics 4.0: Are You Ready?
 
[DAF 2017] RGPD 2018 : Êtes-vous prêt ? par Ludivine Lille (EY)
[DAF 2017] RGPD 2018 : Êtes-vous prêt ? par Ludivine Lille (EY)[DAF 2017] RGPD 2018 : Êtes-vous prêt ? par Ludivine Lille (EY)
[DAF 2017] RGPD 2018 : Êtes-vous prêt ? par Ludivine Lille (EY)
 
[DAF 2017] Analytics Suite 2 - Data you can trust
[DAF 2017] Analytics Suite 2 - Data you can trust[DAF 2017] Analytics Suite 2 - Data you can trust
[DAF 2017] Analytics Suite 2 - Data you can trust
 
[DAF 2017] Analytics Suite 2 - Insights for everyone
[DAF 2017] Analytics Suite 2 - Insights for everyone[DAF 2017] Analytics Suite 2 - Insights for everyone
[DAF 2017] Analytics Suite 2 - Insights for everyone
 
Data & Digital Analytics : comment contribuer efficacement à l'optimisation S...
Data & Digital Analytics : comment contribuer efficacement à l'optimisation S...Data & Digital Analytics : comment contribuer efficacement à l'optimisation S...
Data & Digital Analytics : comment contribuer efficacement à l'optimisation S...
 
Data Driven Testing : Combinez Analytics et A/B test pour maximiser vos conve...
Data Driven Testing : Combinez Analytics et A/B test pour maximiser vos conve...Data Driven Testing : Combinez Analytics et A/B test pour maximiser vos conve...
Data Driven Testing : Combinez Analytics et A/B test pour maximiser vos conve...
 

RGPD & Data Privacy : la CNIL au Digital Analytics Forum 2018

  • 1. Protection des données personnelles : Du RGPD à ePrivacy Digital Analytics Forum 2018 / AT Internet Armand Heslot
  • 2. Licéité, loyauté, transparence Limitation des finalités Minimisation des données Exactitude Limitation de la conservation Sécurité Respect des droits des personnes: • Information • Consentement • Rectification, opposition • Accès, rectification • Portabilité + Rappel des grands principes du RGPD → Les mêmes que la directive de 1995 !
  • 3. Les relations entre responsables de traitements et sous-traitants Renforcement de l’encadrement des relations RT-ST ◆ Le contrat de sous-traitance doit préciser : la nature, la durée, la finalité, le type de données et les catégories de personnes. ◆ Obligation de réversibilité (ou suppression). ◆ Encadrement de la sous-traitance de rang 2. ◆ Possibilité pour le ST d’obtenir une certification au titre du RGPD. Accroissement de la responsabilité des ST ◆ Obligation de tenir un registre pour le ST. ◆ Possibilité pour les autorités de sanctionner un ST. ◆ Obligation d’information du RT en cas de violation de données. ◆ Obligation d’information si une instruction du RT constitue une violation du RGPD. ◆ Obligations de prouver au RT que les conditions de mise en œuvre du traitement sont conformes au RGPD.
  • 4. Quel bilan après 6 mois ? 13 000 DPO désignés (vs 5000 CIL) Plus de 900 violations notifiées à la CNIL +45% d’appels téléphoniques en 2018, +83% de consultation des FAQ en ligne +64% des plaintes de particuliers
  • 5. L’enforcement du RGPD Y a-t-il une période transitoire ? Y a-t-il une période de grâce ? Comment seront gérées les sanctions ?
  • 6. ePrivacy : deux règlements pour le prix d’un ePrivacy : une directive de 2002, modifiée une première fois en 2009, et modifiée en règlement en 2017/2018. « Lex Specialis » qui vient préciser le RGPD et renforcer la protection de la vie privée dans le secteur des télécommunications. Pourquoi ? → Parce que par nature les données de communications électroniques sont des données particulières, susceptibles de contenir des données sensibles. Attention : alignement des sanctions avec le GDPR !
  • 7. ePrivacy ou la « directive cookies » Depuis 2009 l’utilisation de cookies (ou de technologies analogues) non strictement nécessaires est soumis à consentement. Ce consentement est nécessaire que le cookie contienne des données personnelles ou non. En France les règles à respecter ont été précisées par la CNIL à la suite d’une concertation avec les parties concernées (éditeurs, annonceurs, professionnels du marketing). 2002 2009 2017 Il faut informer les internautes et leur permettre de s’opposer Il faut obtenir le consentement des internautes On a dit consentement !!
  • 8. Quelques idées fausses sur ePrivacy → Si, toutes les technologies de tracking sont concernées → C’est impossible + il faut quand même un consentement de l’internaute → Non, ce n’est pas un consentement « Je ne suis pas concerné car j’utilise du fingerprinting » « Nos cookies publicitaires sont anonymes » « Le consentement est obtenu via les CGU à la création du compte » « L’utilisateur accepte la géolocalisation sur son mobile, donc il consent »