Présentation de Grégory BIONDO de Hetisscom et BlueBeacon lors du meetup des développeurs mobile de la Cote d'Azur sur le thème de RGPD et le mobile: Depuis le 25 mai 2018 le RGPD (règlement général sur la protection des données personnelles) est rentré en vigueur. La CNIL (l’organisme de contrôle en France) a déjà mise en demeure plusieurs stratups françaises travaillant sur la thématique mobile ! Nous allons réaliser un tour d’horizon du règlement européen en mettant en perspective ses conséquences dans le contexte mobile afin d’éviter les pièges… Voir pire : une amende ou la fermeture administrative !
Rejoignez nous pour notre prochain meetup: https://www.meetup.com/preview/Developpement-Mobile-Android-iOS-Cote-d-Azur
2. 2
DEFINITION
Le RGPD dans le contexte mobile
Règlement Général pour la Protection des Données
PERIMETRE
LE RGPD DANS LE CONTEXTE MOBILE
DATA & MOBILE RISQUES
3. 3
DEFINITION PERIMETRE DATA & MOBILE RISQUES
C’est le nouveau règlement européen
sur la protection des données personnelles.
Il est entré en application le 25 mai 2018.
« Permettre à l'Europe de s'adapter
aux nouvelles réalités du numérique. »
cnil.fr
LE RGPD DANS LE CONTEXTE MOBILE
4. 4
Mais du coup, avant il y avait quoi ?
LE RGPD DANS LE CONTEXTE MOBILE
DEFINITION PERIMETRE DATA & MOBILE RISQUES
5. 5
La loi informatique et libertés !
Qui date de 1978…
LE RGPD DANS LE CONTEXTE MOBILE
DEFINITION PERIMETRE DATA & MOBILE RISQUES
7. 7LE RGPD DANS LE CONTEXTE MOBILE
DEFINITION PERIMETRE DATA & MOBILE RISQUES
8. 8LE RGPD DANS LE CONTEXTE MOBILE
DEFINITION PERIMETRE DATA & MOBILE RISQUES
9. 9
Le « Privacy by Design »
C’est une des notions au cœur du RGPD qui impose aux entreprises
d’intégrer les principes de la nouvelle réglementation dès la
conception d’un projet, d’un service ou de tout autre outil lié à la
manipulation de données personnelles.
LE RGPD DANS LE CONTEXTE MOBILE
DEFINITION PERIMETRE DATA & MOBILE RISQUES
11. 11
DEFINITION PERIMETRE
LE RGPD DANS LE CONTEXTE MOBILE
DATA & MOBILE RISQUES
Le « Store » ne vous protège pas
Le contrat signé entre le responsable de l’application et « le Store »
ne libère en aucun cas le premier de ses obligations envers ses
utilisateurs et/ou clients, au contraire, le contrat visant d’abord à
assurer le contrôle de la distribution de l’application par le Store et à
le déresponsabiliser.
18. 18
DEFINITION PERIMETRE
LE RGPD DANS LE CONTEXTE MOBILE
DATA & MOBILE RISQUES
Et bim !!!
La Présidente de la CNIL met en demeure les sociétés
FIDZUP et TEEMO de recueillir le consentement des personnes au
traitement de leurs données à des fins de ciblage publicitaire par le
biais d’une technologie (SDK) installée dans des applications mobiles.
Le 19 juillet 2018
19. 19
DEFINITION PERIMETRE
Si vous collectez et utilisez des données personnelles sans respecter le RGPD,
vous risquez une amende de 4% de votre CA.
Et le montant des amendes est limité à… 20 millions d’Euros
LE RGPD DANS LE CONTEXTE MOBILE
DATA & MOBILE RISQUES
20. 20
La CNIL peut :
Prononcer un avertissement
Mettre en demeure l’entreprise
Limiter temporairement ou définitivement un traitement
Suspendre les flux de données
Ordonner de satisfaire aux demandes d'exercice des droits des personnes
LE RGPD DANS LE CONTEXTE MOBILE
DEFINITION PERIMETRE DATA & MOBILE RISQUES