SlideShare une entreprise Scribd logo
Les entreprises françaises
sont-elles préparées à l’arrivée
du RGPD ?
Janvier 2018
Page 2 – © Keley - Confidentiel – Janvier 2018
Les entreprises françaises face au RGPD
Le Règlement Générale pour la Protection des Données (RGPD) entrera en vigueur le 25 mai 2018. Il
homogénéisera les obligations des entreprises du monde entier vis-à-vis de tous leurs clients européens.
Pour cela, il dotera les autorités compétentes de moyens de sanctions renforcés, notamment le pouvoir
d’infliger de lourdes amendes : jusqu’à vingt millions d’euros ou 4% du CA de l’entreprise en défaut.
Qu’en pensent les entreprises françaises ? Des responsables de divers secteurs livrent leur point de vue sur ce
réglement imminent et les conséquences sur leur entreprises.
Cette étude a été réalisée sur un échantillon d’une quarantaine de responsables de différents secteurs, et à
différents postes liés à la donnée (directeurs exécutifs, services data, marketing, digital, juridique, …), sur
novembre et décembre 2017.
Page 3 – © Keley - Confidentiel – Janvier 2018
Principales conclusions
> La majorité des entreprises sondées ne se disent pas conformes au RGPD.
> Seules 8 % des entreprises considèrent leur projet de mise en conformité avec le RGPD comme
achevé
> 25 % des répondants avouent ne pas connaître réellement le statut d’avancement de ce projet
> La mise en place d’une gouvernance de la donnée est un facteur-clé de réussite pour 83 % des
répondants
> Les deux autres leviers seront le déploiement de solutions techniques adaptées pour 52 % des
personnes interrogées et l’évolution des cultures d’entreprise pour 28 %
> A 70 %, les entreprises interrogées reconnaissent intensifier la collecte de données clients
> 83 % des répondants jugent que la donnée a un rôle économique important voire capital
> Ces données demeurent cependant sous-exploitées :
> Seules 10% des entreprises considèrent utiliser correctement l’intégralité de leurs données
> Les obstacles principaux tiennent à la complexité des organisation mais aussi à la multiplicité des
systèmes informatiques
> Beaucoup de répondants craignent les contraintes engendrées par le règlement
> Ils y voient également une opportunité de développement pour remettre à plat leurs modes de
traitement de la donnée
Page 4 – © Keley - Confidentiel – Janvier 2018
Un retard important
28%
8%
58%
25%
8%
8%
19%
3%
14%
3%
25%
Achevé
NSP
Lancé, faisable
dans les temps
Défini, non lancé
Bientôt lancé
Pas de projet à
date
> Comment jugez-vous l’avancement du projet de conformité au RGPD ?
> Seules 8 % des entreprises ont achevé le projet de mise en conformité au RGPD.
> Près d’un participant sur 5 n’avait pas encore lancé le projet au moment de l’étude (décembre 2017)
> 25% des répondants ne sont pas capables de donner une vue précise de l’état d’avancement des projets.
Page 5 – © Keley - Confidentiel – Janvier 2018
Le B2B à la traine pour ses projets de conformité
16%
32%
23%
5%
15%
26%
5%
31%
16%
31%
Achevé
Lancé, faisable
dans les temps
Défini, non lancé
Bientôt lancé
Pas de projet
B2C B2B
> Les entreprises B2C sont plus avancées, ce qui correspond sans doute à des risques perçus
comme plus importants.
Focus B2C vs B2B
Lancé
Non
lancé
Pas de
projet
> Comment jugez-vous l’avancement du projet
de conformité au RGPD ?
NSP NSP
Page 6 – © Keley - Confidentiel – Janvier 2018
La gouvernance de la donnée jugée comme un facteur
clé
21%
7%
7%
7%
3%
21%
La mise en place d’une gouvernance
de la donnée
> La gouvernance semble faire
consensus comme levier principal de la
conformité.
> Elle s’inscrit dans la préconisation
réglementaire, avec l’obligation dans
certains cas, de mettre en place un
DPO/CIL.
83%
38%
52%
Un changement de culture d’entreprise
> La culture d’entreprise est un frein pour plus
d’un tiers des répondants.
> Les habitudes devront changer pour instaurer
les bonnes pratiques à chaque niveau de
l’entreprise.
Le déploiement de solutions techniques
de protection des données
> Si les comportements doivent évoluer, les
difficultés techniques restent au cœur de
la problématique.
> La multiplicité des donnés, des outils et
des métiers nécessitera des solutions
adaptées pour faciliter le changement.
> Diriez-vous que pour votre entreprise, la mise en conformité au RGPD nécessitera :
34%
Les intersections représentent les réponses multiples.
Ainsi, 21% de ceux qui se sont prononcés considèrent les
trois facteurs comme importants
Page 7 – © Keley - Confidentiel – Janvier 2018
Une collecte des données client à la hausse pour 70%
des entreprises
0%
50%
19%
39%
0%
31%
36%
33%
0%
11%
70%
19%NSP
à la hausse
stable
à la baisse
Données Prestataires &
Partenaires
Données Clients Données Salariés
> Dans l’ensemble, les entreprises tendent à collecter plus de données qu’auparavant. Elles bénéficient d’outils plus
efficaces que par le passé et elles ont identifié de réelles opportunités métiers
> Les données clients sont évidemment les premières concernées : 70 % des entreprises déclarent une hausse de la
collecte
> La tendance est moins marquée pour les données des prestataires et partenaires, et encore moins pour les données
des salariés, dont on peut penser que les besoins et les opportunités sont moindres, ou alors plus sensibles
> Pour les types de données suivantes, diriez-vous que la collecte de données est … ?
Page 8 – © Keley - Confidentiel – Janvier 2018
> Si la donnée reste peu utilisée, 83 % des répondants jugent son utilisation comme étant capitale ou importante pour
l’entreprise.
Une utilisation insuffisante, malgré une conscience de
leur impact potentiel (1/2)
Capital
41%
Important
42%
Minime
3% NSP 14%
> Diriez-vous que l’utilisation des données clients a un impact économique… ?
Page 9 – © Keley - Confidentiel – Janvier 2018
> Moins d’une entreprise sur 10 utilise la totalité de ses données
> Les manquements organisationnels et techniques, face à la quantité des données et leur dispersion, sont des freins
à la bonne utilisation des données.
> En B2C, les entreprises sont plus avancées, mais peuvent faire face à des difficultés
> Deux tiers d’entre elles relèvent des freins au niveau de leurs systèmes, ou bien constatent simplement une utilisation
trop partielle de leurs données
Une utilisation insuffisante, malgré une conscience de
leur impact potentiel (2/2)
8%
81%
11%
Données
partiellement
utilisées
Utilisation totale
des données
NSP
17%
39%
25%
Autres raisons
Raisons organisationnelles
(Aucun service n’a une vision complète des
données collectées)
> Que pensez-vous de l’utilisation qui est faite des données clients collectées ?
Raisons techniques
(Complexité et multiplicité des systèmes)
Page 10 – © Keley - Confidentiel – Janvier 2018
> La gestion des données est globalement
insuffisante pour les personnes sondées.
> Dans le B2B notamment, aucune entreprise
ne semble faire un suivi parfait des données
et près de la moitié estiment que le suivi des
données personnelles est insuffisant
> Les mauvaises pratiques historiques semblent
fortement ancrées, au vu de la faible proactivité
dans le suivi des consentements – très peu le
considèrent parfait
> Les réponses sont inégales face aux demandes
de suppression de données.
> On remarque cependant certains bons élèves
dans ce domaine :
> Les médias et com, chez qui aucun sondé ne
considère le respect insuffisant – cela semble
naturel, au vu de leur exposition directe aux
avis des clients
> Les entreprises B2B, dont près de la moitié
estiment respecter parfaitement ces
demandes
Une gestion insuffisante des données et des droits
11% 17%
39% 25%
31%
33%
19% 25%
Suivi des données
collectées
Habilitations et droit
d'accès aux données
nsp
Insuffisant
Moyen
Parfait
22% 31%
33% 14%
25%
25%
19% 31%
Suivi consentement Respect des demandes
de suppression
nsp
Insuffisant
Moyen
Parfait
Gestion
des
données
en
interne
Respect
de la
volonté
des
clients
Page 11 – © Keley - Confidentiel – Janvier 2018
Une vision ambivalente du projet RGPD
ContraignantStimulant
Risqué
Une rupture
Un progrès
> En spontané, les répondants apparaissent ambivalents par rapport au RGPD. S’ils déplorent l’aspect contraignant et
comminatoire du règlement, ils identifient également une opportunité réelle d’améliorer le traitement des données en
interne
Page 12 – © Keley - Confidentiel – Janvier 2018
Rappel : le nouveau règlement
> Le RGPD est le nouveau règlement européen sur la protection des données
qui entrera en vigueur le 25 mai 2018. L’adoption de ce texte doit permettre à
l'Europe de s'adapter aux nouvelles pratiques numériques et ainsi renforcer
les droits des citoyens
> S’agissant d’un règlement européen, il s’appliquera directement dans les
différents états membres dès son entrée en vigueur en 2018 :
> Le règlement s’appliquera chaque fois qu’un résident européen sera visé par un
traitement de données ;
> Le règlement responsabilise également les sous–traitants de datas
> Le règlement vise à redonner confiance aux citoyens dans leurs relations avec
les entreprises
> Pour cela cette réforme de la protection des données poursuit 3 objectifs :
1. Renforcer les droits des personnes ;
2. Responsabiliser les acteurs traitant des données ;
3. Crédibiliser la régulation
25 mai 2018
Responsabilisation des
acteurs et de leurs
sous-traitants
Renforcement des droits
des personnes
Crédibilité de la
règlementation
Page 13 – © Keley - Confidentiel – Janvier 2018
A propos de Keley Data : nos missions
de transformation data
Etude d’opportunités de
valorisation de l’actif Data
Audit de l’usage et de la
qualité des données
Audit de conformité
réglementaire
Etude de cadrage et
organisation d’appel d’offres
Optimisation des actions et des
achats média et marketing
multi-canal
Profiling Client/Prospect
Détection des moments de vie
Achat
Recommandation Produit
Stratégie Data Action Data
Accompagnement prise de
poste CDO
Accompagnement mise en
conformité réglementaire
Accompagnement du
lancement à la mise en œuvre
de plateforme ou de solution
Data (CRM, DMP, DataLake)
Mise en Œuvre
Nos
coordonnées
28 rue du Docteur Finlay, 75015 Paris
Métro : Dupleix ou Bir Hakeim
Tél. : + 33 1 80 48 26 20
haraki@keley-data.com
pguimard@keley-consulting.com

Contenu connexe

Tendances

Le partenariat Virtualegis Nystek
Le partenariat Virtualegis NystekLe partenariat Virtualegis Nystek
Le partenariat Virtualegis Nystek
Pascal ALIX
 
RGPD ET VOUS... Prêt pour le grand défi de la protection des données ?
RGPD ET VOUS... Prêt pour le grand défi de la protection des données ?RGPD ET VOUS... Prêt pour le grand défi de la protection des données ?
RGPD ET VOUS... Prêt pour le grand défi de la protection des données ?
Eloquant
 
[DAF 2017] RGPD 2018 : Êtes-vous prêt ? par Clémence Scottez (CNIL)
[DAF 2017] RGPD 2018 : Êtes-vous prêt ? par Clémence Scottez (CNIL)[DAF 2017] RGPD 2018 : Êtes-vous prêt ? par Clémence Scottez (CNIL)
[DAF 2017] RGPD 2018 : Êtes-vous prêt ? par Clémence Scottez (CNIL)
AT Internet
 
Comment atteindre la conformité au RGPD
Comment atteindre la conformité au RGPDComment atteindre la conformité au RGPD
Comment atteindre la conformité au RGPD
Forums financiers de Wallonie
 
RGPD : Quels impacts pour vos actions marketing ?
RGPD : Quels impacts pour vos actions marketing ?RGPD : Quels impacts pour vos actions marketing ?
RGPD : Quels impacts pour vos actions marketing ?
EmailStrategie
 
Livre Blanc- Règlement Général européen sur la Protection des Données
Livre Blanc- Règlement Général européen sur la Protection des DonnéesLivre Blanc- Règlement Général européen sur la Protection des Données
Livre Blanc- Règlement Général européen sur la Protection des Données
Terface
 
Cloud Computing et Protection des Données - Guide pratique
Cloud Computing et Protection des Données - Guide pratiqueCloud Computing et Protection des Données - Guide pratique
Cloud Computing et Protection des Données - Guide pratique
Antoine Vigneron
 
earlegal #9 - Comment mettre en place un mécanisme d’alerte interne ?
earlegal #9 - Comment mettre en place un mécanisme d’alerte interne ?earlegal #9 - Comment mettre en place un mécanisme d’alerte interne ?
earlegal #9 - Comment mettre en place un mécanisme d’alerte interne ?
Lexing - Belgium
 
Rgpd cdg 13 2018.compressed
Rgpd cdg 13 2018.compressedRgpd cdg 13 2018.compressed
Rgpd cdg 13 2018.compressed
Dominique Gayraud
 
Les impacts du RGPD sur les parcours utilisateurs
Les impacts du RGPD sur les parcours utilisateursLes impacts du RGPD sur les parcours utilisateurs
Les impacts du RGPD sur les parcours utilisateurs
Niji
 
RGPD / GDPR : Principes, Démarche, Outils
RGPD / GDPR : Principes, Démarche, OutilsRGPD / GDPR : Principes, Démarche, Outils
RGPD / GDPR : Principes, Démarche, Outils
aYaline
 
RGPD / GDPR & Webmarketing : Quel impact pour votre entreprise ?
RGPD / GDPR & Webmarketing : Quel impact pour votre entreprise ?RGPD / GDPR & Webmarketing : Quel impact pour votre entreprise ?
RGPD / GDPR & Webmarketing : Quel impact pour votre entreprise ?
Vanessa CRITON
 
Présentation RGPD règlement européen sur la protection des données personnelles
Présentation RGPD règlement européen sur la protection des données personnellesPrésentation RGPD règlement européen sur la protection des données personnelles
Présentation RGPD règlement européen sur la protection des données personnelles
Marseille Innovation
 
[Infographie] Le RGPD - en bref
[Infographie] Le RGPD - en bref[Infographie] Le RGPD - en bref
[Infographie] Le RGPD - en bref
Thinkmarket
 
Webinar | Le RGPD en pratique et bien outillé
Webinar | Le RGPD en pratique et bien outilléWebinar | Le RGPD en pratique et bien outillé
Webinar | Le RGPD en pratique et bien outillé
Everteam
 
Présentation RGPD pour les PME du reseaux-business.com de mars 2018
Présentation RGPD pour les PME du  reseaux-business.com de mars 2018Présentation RGPD pour les PME du  reseaux-business.com de mars 2018
Présentation RGPD pour les PME du reseaux-business.com de mars 2018
aucompte xavier
 
Guide RGPD - IAB France
Guide RGPD - IAB FranceGuide RGPD - IAB France
Guide RGPD - IAB France
Romain Fonnier
 
Mazars mise en conformite rgpd sept 2020
Mazars mise en conformite rgpd sept 2020Mazars mise en conformite rgpd sept 2020
Mazars mise en conformite rgpd sept 2020
JuniorZapr
 
[DAF 2017] RGPD 2018 : Êtes-vous prêt ? par Ludivine Lille (EY)
[DAF 2017] RGPD 2018 : Êtes-vous prêt ? par Ludivine Lille (EY)[DAF 2017] RGPD 2018 : Êtes-vous prêt ? par Ludivine Lille (EY)
[DAF 2017] RGPD 2018 : Êtes-vous prêt ? par Ludivine Lille (EY)
AT Internet
 
Protection des données personnelles : le nouveau projet de règlement européen
Protection des données personnelles : le nouveau projet de règlement européen Protection des données personnelles : le nouveau projet de règlement européen
Protection des données personnelles : le nouveau projet de règlement européen Thiebaut Devergranne
 

Tendances (20)

Le partenariat Virtualegis Nystek
Le partenariat Virtualegis NystekLe partenariat Virtualegis Nystek
Le partenariat Virtualegis Nystek
 
RGPD ET VOUS... Prêt pour le grand défi de la protection des données ?
RGPD ET VOUS... Prêt pour le grand défi de la protection des données ?RGPD ET VOUS... Prêt pour le grand défi de la protection des données ?
RGPD ET VOUS... Prêt pour le grand défi de la protection des données ?
 
[DAF 2017] RGPD 2018 : Êtes-vous prêt ? par Clémence Scottez (CNIL)
[DAF 2017] RGPD 2018 : Êtes-vous prêt ? par Clémence Scottez (CNIL)[DAF 2017] RGPD 2018 : Êtes-vous prêt ? par Clémence Scottez (CNIL)
[DAF 2017] RGPD 2018 : Êtes-vous prêt ? par Clémence Scottez (CNIL)
 
Comment atteindre la conformité au RGPD
Comment atteindre la conformité au RGPDComment atteindre la conformité au RGPD
Comment atteindre la conformité au RGPD
 
RGPD : Quels impacts pour vos actions marketing ?
RGPD : Quels impacts pour vos actions marketing ?RGPD : Quels impacts pour vos actions marketing ?
RGPD : Quels impacts pour vos actions marketing ?
 
Livre Blanc- Règlement Général européen sur la Protection des Données
Livre Blanc- Règlement Général européen sur la Protection des DonnéesLivre Blanc- Règlement Général européen sur la Protection des Données
Livre Blanc- Règlement Général européen sur la Protection des Données
 
Cloud Computing et Protection des Données - Guide pratique
Cloud Computing et Protection des Données - Guide pratiqueCloud Computing et Protection des Données - Guide pratique
Cloud Computing et Protection des Données - Guide pratique
 
earlegal #9 - Comment mettre en place un mécanisme d’alerte interne ?
earlegal #9 - Comment mettre en place un mécanisme d’alerte interne ?earlegal #9 - Comment mettre en place un mécanisme d’alerte interne ?
earlegal #9 - Comment mettre en place un mécanisme d’alerte interne ?
 
Rgpd cdg 13 2018.compressed
Rgpd cdg 13 2018.compressedRgpd cdg 13 2018.compressed
Rgpd cdg 13 2018.compressed
 
Les impacts du RGPD sur les parcours utilisateurs
Les impacts du RGPD sur les parcours utilisateursLes impacts du RGPD sur les parcours utilisateurs
Les impacts du RGPD sur les parcours utilisateurs
 
RGPD / GDPR : Principes, Démarche, Outils
RGPD / GDPR : Principes, Démarche, OutilsRGPD / GDPR : Principes, Démarche, Outils
RGPD / GDPR : Principes, Démarche, Outils
 
RGPD / GDPR & Webmarketing : Quel impact pour votre entreprise ?
RGPD / GDPR & Webmarketing : Quel impact pour votre entreprise ?RGPD / GDPR & Webmarketing : Quel impact pour votre entreprise ?
RGPD / GDPR & Webmarketing : Quel impact pour votre entreprise ?
 
Présentation RGPD règlement européen sur la protection des données personnelles
Présentation RGPD règlement européen sur la protection des données personnellesPrésentation RGPD règlement européen sur la protection des données personnelles
Présentation RGPD règlement européen sur la protection des données personnelles
 
[Infographie] Le RGPD - en bref
[Infographie] Le RGPD - en bref[Infographie] Le RGPD - en bref
[Infographie] Le RGPD - en bref
 
Webinar | Le RGPD en pratique et bien outillé
Webinar | Le RGPD en pratique et bien outilléWebinar | Le RGPD en pratique et bien outillé
Webinar | Le RGPD en pratique et bien outillé
 
Présentation RGPD pour les PME du reseaux-business.com de mars 2018
Présentation RGPD pour les PME du  reseaux-business.com de mars 2018Présentation RGPD pour les PME du  reseaux-business.com de mars 2018
Présentation RGPD pour les PME du reseaux-business.com de mars 2018
 
Guide RGPD - IAB France
Guide RGPD - IAB FranceGuide RGPD - IAB France
Guide RGPD - IAB France
 
Mazars mise en conformite rgpd sept 2020
Mazars mise en conformite rgpd sept 2020Mazars mise en conformite rgpd sept 2020
Mazars mise en conformite rgpd sept 2020
 
[DAF 2017] RGPD 2018 : Êtes-vous prêt ? par Ludivine Lille (EY)
[DAF 2017] RGPD 2018 : Êtes-vous prêt ? par Ludivine Lille (EY)[DAF 2017] RGPD 2018 : Êtes-vous prêt ? par Ludivine Lille (EY)
[DAF 2017] RGPD 2018 : Êtes-vous prêt ? par Ludivine Lille (EY)
 
Protection des données personnelles : le nouveau projet de règlement européen
Protection des données personnelles : le nouveau projet de règlement européen Protection des données personnelles : le nouveau projet de règlement européen
Protection des données personnelles : le nouveau projet de règlement européen
 

Similaire à Keley Etude RGPD

BAROMÈTRE RGPD
BAROMÈTRE RGPDBAROMÈTRE RGPD
BAROMÈTRE RGPD
Converteo
 
Ey étude (Big) data - Où en sont les entreprises françaises ?
Ey étude (Big) data - Où en sont les entreprises françaises ?Ey étude (Big) data - Où en sont les entreprises françaises ?
Ey étude (Big) data - Où en sont les entreprises françaises ?
polenumerique33
 
27/04/17 Séminaire Données Personnelles
27/04/17 Séminaire Données Personnelles27/04/17 Séminaire Données Personnelles
27/04/17 Séminaire Données Personnelles
Soft Computing
 
02 mdn2018 - table ronde rgpd - odette amann - henri de la motte rouge
02 mdn2018 - table ronde rgpd - odette amann - henri de la motte rouge02 mdn2018 - table ronde rgpd - odette amann - henri de la motte rouge
02 mdn2018 - table ronde rgpd - odette amann - henri de la motte rouge
Cyril Marsaud
 
Magazine Surface - De la confiance à revendre - Alain Fortier
Magazine Surface -   De la confiance à revendre - Alain FortierMagazine Surface -   De la confiance à revendre - Alain Fortier
Magazine Surface - De la confiance à revendre - Alain Fortier
Alain Fortier
 
Digitalisation fiscale : peut-on vraiment attendre ?
Digitalisation fiscale : peut-on vraiment attendre ?Digitalisation fiscale : peut-on vraiment attendre ?
Digitalisation fiscale : peut-on vraiment attendre ?
Deloitte Société d'Avocats
 
La Gouvernance des Données
La Gouvernance des DonnéesLa Gouvernance des Données
La Gouvernance des Données
Soft Computing
 
Les TPE-PME et la transformation numérique - Baromètre 2019
Les TPE-PME et la transformation numérique - Baromètre 2019Les TPE-PME et la transformation numérique - Baromètre 2019
Les TPE-PME et la transformation numérique - Baromètre 2019
Julie Druguet
 
Repères économiques Bretagne n°4 - la diffusion des TIC dans les PME bretonnes
Repères économiques Bretagne n°4  - la diffusion des TIC dans les PME bretonnesRepères économiques Bretagne n°4  - la diffusion des TIC dans les PME bretonnes
Repères économiques Bretagne n°4 - la diffusion des TIC dans les PME bretonnes
CCI Bretagne
 
RGPD et Loi de finances : quels impacts pour vos sites internet ? - Février ...
RGPD et Loi de finances : quels impacts pour vos sites internet ? - Février ...RGPD et Loi de finances : quels impacts pour vos sites internet ? - Février ...
RGPD et Loi de finances : quels impacts pour vos sites internet ? - Février ...
Medialibs
 
Données personnelles et SI - GDPR
Données personnelles et SI - GDPRDonnées personnelles et SI - GDPR
Données personnelles et SI - GDPR
Antoine Vigneron
 
Competitic mieux recruter et fidéliser vos clients avec la grc - numerique ...
Competitic   mieux recruter et fidéliser vos clients avec la grc - numerique ...Competitic   mieux recruter et fidéliser vos clients avec la grc - numerique ...
Competitic mieux recruter et fidéliser vos clients avec la grc - numerique ...
COMPETITIC
 
RGPD : Enjeux, Impacts et opportunités
RGPD : Enjeux, Impacts et opportunitésRGPD : Enjeux, Impacts et opportunités
RGPD : Enjeux, Impacts et opportunités
Hatime Araki
 
IFOP - SIA Partners - Econocom - Baromètre des pratiques digitales 2015
IFOP - SIA Partners - Econocom - Baromètre des pratiques digitales 2015IFOP - SIA Partners - Econocom - Baromètre des pratiques digitales 2015
IFOP - SIA Partners - Econocom - Baromètre des pratiques digitales 2015
polenumerique33
 
0303 resultats etude_roi
0303 resultats etude_roi0303 resultats etude_roi
0303 resultats etude_roi
Essaidi Ismail
 
Club Excellence Opérationnelle : RGPD pour les TPE/PME
Club Excellence Opérationnelle : RGPD pour les TPE/PMEClub Excellence Opérationnelle : RGPD pour les TPE/PME
Club Excellence Opérationnelle : RGPD pour les TPE/PME
Loïc Charpentier
 
Les grandes tendances Data & Analytics pour 2015
Les grandes tendances Data & Analytics pour 2015Les grandes tendances Data & Analytics pour 2015
Les grandes tendances Data & Analytics pour 2015Comarketing-News
 
Révélation : des points clés de l’étude de Silverfin sur les tendances techno...
Révélation : des points clés de l’étude de Silverfin sur les tendances techno...Révélation : des points clés de l’étude de Silverfin sur les tendances techno...
Révélation : des points clés de l’étude de Silverfin sur les tendances techno...
Silverfin
 
Protection des données personnelles - Sia Partners vous accompagne !
Protection des données personnelles - Sia Partners vous accompagne !Protection des données personnelles - Sia Partners vous accompagne !
Protection des données personnelles - Sia Partners vous accompagne !
Philippe Mignen
 
Valorisez votre business grâce au Big Data - Mois du numérique 2017
Valorisez votre business grâce au Big Data - Mois du numérique 2017Valorisez votre business grâce au Big Data - Mois du numérique 2017
Valorisez votre business grâce au Big Data - Mois du numérique 2017
Cyril Marsaud
 

Similaire à Keley Etude RGPD (20)

BAROMÈTRE RGPD
BAROMÈTRE RGPDBAROMÈTRE RGPD
BAROMÈTRE RGPD
 
Ey étude (Big) data - Où en sont les entreprises françaises ?
Ey étude (Big) data - Où en sont les entreprises françaises ?Ey étude (Big) data - Où en sont les entreprises françaises ?
Ey étude (Big) data - Où en sont les entreprises françaises ?
 
27/04/17 Séminaire Données Personnelles
27/04/17 Séminaire Données Personnelles27/04/17 Séminaire Données Personnelles
27/04/17 Séminaire Données Personnelles
 
02 mdn2018 - table ronde rgpd - odette amann - henri de la motte rouge
02 mdn2018 - table ronde rgpd - odette amann - henri de la motte rouge02 mdn2018 - table ronde rgpd - odette amann - henri de la motte rouge
02 mdn2018 - table ronde rgpd - odette amann - henri de la motte rouge
 
Magazine Surface - De la confiance à revendre - Alain Fortier
Magazine Surface -   De la confiance à revendre - Alain FortierMagazine Surface -   De la confiance à revendre - Alain Fortier
Magazine Surface - De la confiance à revendre - Alain Fortier
 
Digitalisation fiscale : peut-on vraiment attendre ?
Digitalisation fiscale : peut-on vraiment attendre ?Digitalisation fiscale : peut-on vraiment attendre ?
Digitalisation fiscale : peut-on vraiment attendre ?
 
La Gouvernance des Données
La Gouvernance des DonnéesLa Gouvernance des Données
La Gouvernance des Données
 
Les TPE-PME et la transformation numérique - Baromètre 2019
Les TPE-PME et la transformation numérique - Baromètre 2019Les TPE-PME et la transformation numérique - Baromètre 2019
Les TPE-PME et la transformation numérique - Baromètre 2019
 
Repères économiques Bretagne n°4 - la diffusion des TIC dans les PME bretonnes
Repères économiques Bretagne n°4  - la diffusion des TIC dans les PME bretonnesRepères économiques Bretagne n°4  - la diffusion des TIC dans les PME bretonnes
Repères économiques Bretagne n°4 - la diffusion des TIC dans les PME bretonnes
 
RGPD et Loi de finances : quels impacts pour vos sites internet ? - Février ...
RGPD et Loi de finances : quels impacts pour vos sites internet ? - Février ...RGPD et Loi de finances : quels impacts pour vos sites internet ? - Février ...
RGPD et Loi de finances : quels impacts pour vos sites internet ? - Février ...
 
Données personnelles et SI - GDPR
Données personnelles et SI - GDPRDonnées personnelles et SI - GDPR
Données personnelles et SI - GDPR
 
Competitic mieux recruter et fidéliser vos clients avec la grc - numerique ...
Competitic   mieux recruter et fidéliser vos clients avec la grc - numerique ...Competitic   mieux recruter et fidéliser vos clients avec la grc - numerique ...
Competitic mieux recruter et fidéliser vos clients avec la grc - numerique ...
 
RGPD : Enjeux, Impacts et opportunités
RGPD : Enjeux, Impacts et opportunitésRGPD : Enjeux, Impacts et opportunités
RGPD : Enjeux, Impacts et opportunités
 
IFOP - SIA Partners - Econocom - Baromètre des pratiques digitales 2015
IFOP - SIA Partners - Econocom - Baromètre des pratiques digitales 2015IFOP - SIA Partners - Econocom - Baromètre des pratiques digitales 2015
IFOP - SIA Partners - Econocom - Baromètre des pratiques digitales 2015
 
0303 resultats etude_roi
0303 resultats etude_roi0303 resultats etude_roi
0303 resultats etude_roi
 
Club Excellence Opérationnelle : RGPD pour les TPE/PME
Club Excellence Opérationnelle : RGPD pour les TPE/PMEClub Excellence Opérationnelle : RGPD pour les TPE/PME
Club Excellence Opérationnelle : RGPD pour les TPE/PME
 
Les grandes tendances Data & Analytics pour 2015
Les grandes tendances Data & Analytics pour 2015Les grandes tendances Data & Analytics pour 2015
Les grandes tendances Data & Analytics pour 2015
 
Révélation : des points clés de l’étude de Silverfin sur les tendances techno...
Révélation : des points clés de l’étude de Silverfin sur les tendances techno...Révélation : des points clés de l’étude de Silverfin sur les tendances techno...
Révélation : des points clés de l’étude de Silverfin sur les tendances techno...
 
Protection des données personnelles - Sia Partners vous accompagne !
Protection des données personnelles - Sia Partners vous accompagne !Protection des données personnelles - Sia Partners vous accompagne !
Protection des données personnelles - Sia Partners vous accompagne !
 
Valorisez votre business grâce au Big Data - Mois du numérique 2017
Valorisez votre business grâce au Big Data - Mois du numérique 2017Valorisez votre business grâce au Big Data - Mois du numérique 2017
Valorisez votre business grâce au Big Data - Mois du numérique 2017
 

Keley Etude RGPD

  • 1. Les entreprises françaises sont-elles préparées à l’arrivée du RGPD ? Janvier 2018
  • 2. Page 2 – © Keley - Confidentiel – Janvier 2018 Les entreprises françaises face au RGPD Le Règlement Générale pour la Protection des Données (RGPD) entrera en vigueur le 25 mai 2018. Il homogénéisera les obligations des entreprises du monde entier vis-à-vis de tous leurs clients européens. Pour cela, il dotera les autorités compétentes de moyens de sanctions renforcés, notamment le pouvoir d’infliger de lourdes amendes : jusqu’à vingt millions d’euros ou 4% du CA de l’entreprise en défaut. Qu’en pensent les entreprises françaises ? Des responsables de divers secteurs livrent leur point de vue sur ce réglement imminent et les conséquences sur leur entreprises. Cette étude a été réalisée sur un échantillon d’une quarantaine de responsables de différents secteurs, et à différents postes liés à la donnée (directeurs exécutifs, services data, marketing, digital, juridique, …), sur novembre et décembre 2017.
  • 3. Page 3 – © Keley - Confidentiel – Janvier 2018 Principales conclusions > La majorité des entreprises sondées ne se disent pas conformes au RGPD. > Seules 8 % des entreprises considèrent leur projet de mise en conformité avec le RGPD comme achevé > 25 % des répondants avouent ne pas connaître réellement le statut d’avancement de ce projet > La mise en place d’une gouvernance de la donnée est un facteur-clé de réussite pour 83 % des répondants > Les deux autres leviers seront le déploiement de solutions techniques adaptées pour 52 % des personnes interrogées et l’évolution des cultures d’entreprise pour 28 % > A 70 %, les entreprises interrogées reconnaissent intensifier la collecte de données clients > 83 % des répondants jugent que la donnée a un rôle économique important voire capital > Ces données demeurent cependant sous-exploitées : > Seules 10% des entreprises considèrent utiliser correctement l’intégralité de leurs données > Les obstacles principaux tiennent à la complexité des organisation mais aussi à la multiplicité des systèmes informatiques > Beaucoup de répondants craignent les contraintes engendrées par le règlement > Ils y voient également une opportunité de développement pour remettre à plat leurs modes de traitement de la donnée
  • 4. Page 4 – © Keley - Confidentiel – Janvier 2018 Un retard important 28% 8% 58% 25% 8% 8% 19% 3% 14% 3% 25% Achevé NSP Lancé, faisable dans les temps Défini, non lancé Bientôt lancé Pas de projet à date > Comment jugez-vous l’avancement du projet de conformité au RGPD ? > Seules 8 % des entreprises ont achevé le projet de mise en conformité au RGPD. > Près d’un participant sur 5 n’avait pas encore lancé le projet au moment de l’étude (décembre 2017) > 25% des répondants ne sont pas capables de donner une vue précise de l’état d’avancement des projets.
  • 5. Page 5 – © Keley - Confidentiel – Janvier 2018 Le B2B à la traine pour ses projets de conformité 16% 32% 23% 5% 15% 26% 5% 31% 16% 31% Achevé Lancé, faisable dans les temps Défini, non lancé Bientôt lancé Pas de projet B2C B2B > Les entreprises B2C sont plus avancées, ce qui correspond sans doute à des risques perçus comme plus importants. Focus B2C vs B2B Lancé Non lancé Pas de projet > Comment jugez-vous l’avancement du projet de conformité au RGPD ? NSP NSP
  • 6. Page 6 – © Keley - Confidentiel – Janvier 2018 La gouvernance de la donnée jugée comme un facteur clé 21% 7% 7% 7% 3% 21% La mise en place d’une gouvernance de la donnée > La gouvernance semble faire consensus comme levier principal de la conformité. > Elle s’inscrit dans la préconisation réglementaire, avec l’obligation dans certains cas, de mettre en place un DPO/CIL. 83% 38% 52% Un changement de culture d’entreprise > La culture d’entreprise est un frein pour plus d’un tiers des répondants. > Les habitudes devront changer pour instaurer les bonnes pratiques à chaque niveau de l’entreprise. Le déploiement de solutions techniques de protection des données > Si les comportements doivent évoluer, les difficultés techniques restent au cœur de la problématique. > La multiplicité des donnés, des outils et des métiers nécessitera des solutions adaptées pour faciliter le changement. > Diriez-vous que pour votre entreprise, la mise en conformité au RGPD nécessitera : 34% Les intersections représentent les réponses multiples. Ainsi, 21% de ceux qui se sont prononcés considèrent les trois facteurs comme importants
  • 7. Page 7 – © Keley - Confidentiel – Janvier 2018 Une collecte des données client à la hausse pour 70% des entreprises 0% 50% 19% 39% 0% 31% 36% 33% 0% 11% 70% 19%NSP à la hausse stable à la baisse Données Prestataires & Partenaires Données Clients Données Salariés > Dans l’ensemble, les entreprises tendent à collecter plus de données qu’auparavant. Elles bénéficient d’outils plus efficaces que par le passé et elles ont identifié de réelles opportunités métiers > Les données clients sont évidemment les premières concernées : 70 % des entreprises déclarent une hausse de la collecte > La tendance est moins marquée pour les données des prestataires et partenaires, et encore moins pour les données des salariés, dont on peut penser que les besoins et les opportunités sont moindres, ou alors plus sensibles > Pour les types de données suivantes, diriez-vous que la collecte de données est … ?
  • 8. Page 8 – © Keley - Confidentiel – Janvier 2018 > Si la donnée reste peu utilisée, 83 % des répondants jugent son utilisation comme étant capitale ou importante pour l’entreprise. Une utilisation insuffisante, malgré une conscience de leur impact potentiel (1/2) Capital 41% Important 42% Minime 3% NSP 14% > Diriez-vous que l’utilisation des données clients a un impact économique… ?
  • 9. Page 9 – © Keley - Confidentiel – Janvier 2018 > Moins d’une entreprise sur 10 utilise la totalité de ses données > Les manquements organisationnels et techniques, face à la quantité des données et leur dispersion, sont des freins à la bonne utilisation des données. > En B2C, les entreprises sont plus avancées, mais peuvent faire face à des difficultés > Deux tiers d’entre elles relèvent des freins au niveau de leurs systèmes, ou bien constatent simplement une utilisation trop partielle de leurs données Une utilisation insuffisante, malgré une conscience de leur impact potentiel (2/2) 8% 81% 11% Données partiellement utilisées Utilisation totale des données NSP 17% 39% 25% Autres raisons Raisons organisationnelles (Aucun service n’a une vision complète des données collectées) > Que pensez-vous de l’utilisation qui est faite des données clients collectées ? Raisons techniques (Complexité et multiplicité des systèmes)
  • 10. Page 10 – © Keley - Confidentiel – Janvier 2018 > La gestion des données est globalement insuffisante pour les personnes sondées. > Dans le B2B notamment, aucune entreprise ne semble faire un suivi parfait des données et près de la moitié estiment que le suivi des données personnelles est insuffisant > Les mauvaises pratiques historiques semblent fortement ancrées, au vu de la faible proactivité dans le suivi des consentements – très peu le considèrent parfait > Les réponses sont inégales face aux demandes de suppression de données. > On remarque cependant certains bons élèves dans ce domaine : > Les médias et com, chez qui aucun sondé ne considère le respect insuffisant – cela semble naturel, au vu de leur exposition directe aux avis des clients > Les entreprises B2B, dont près de la moitié estiment respecter parfaitement ces demandes Une gestion insuffisante des données et des droits 11% 17% 39% 25% 31% 33% 19% 25% Suivi des données collectées Habilitations et droit d'accès aux données nsp Insuffisant Moyen Parfait 22% 31% 33% 14% 25% 25% 19% 31% Suivi consentement Respect des demandes de suppression nsp Insuffisant Moyen Parfait Gestion des données en interne Respect de la volonté des clients
  • 11. Page 11 – © Keley - Confidentiel – Janvier 2018 Une vision ambivalente du projet RGPD ContraignantStimulant Risqué Une rupture Un progrès > En spontané, les répondants apparaissent ambivalents par rapport au RGPD. S’ils déplorent l’aspect contraignant et comminatoire du règlement, ils identifient également une opportunité réelle d’améliorer le traitement des données en interne
  • 12. Page 12 – © Keley - Confidentiel – Janvier 2018 Rappel : le nouveau règlement > Le RGPD est le nouveau règlement européen sur la protection des données qui entrera en vigueur le 25 mai 2018. L’adoption de ce texte doit permettre à l'Europe de s'adapter aux nouvelles pratiques numériques et ainsi renforcer les droits des citoyens > S’agissant d’un règlement européen, il s’appliquera directement dans les différents états membres dès son entrée en vigueur en 2018 : > Le règlement s’appliquera chaque fois qu’un résident européen sera visé par un traitement de données ; > Le règlement responsabilise également les sous–traitants de datas > Le règlement vise à redonner confiance aux citoyens dans leurs relations avec les entreprises > Pour cela cette réforme de la protection des données poursuit 3 objectifs : 1. Renforcer les droits des personnes ; 2. Responsabiliser les acteurs traitant des données ; 3. Crédibiliser la régulation 25 mai 2018 Responsabilisation des acteurs et de leurs sous-traitants Renforcement des droits des personnes Crédibilité de la règlementation
  • 13. Page 13 – © Keley - Confidentiel – Janvier 2018 A propos de Keley Data : nos missions de transformation data Etude d’opportunités de valorisation de l’actif Data Audit de l’usage et de la qualité des données Audit de conformité réglementaire Etude de cadrage et organisation d’appel d’offres Optimisation des actions et des achats média et marketing multi-canal Profiling Client/Prospect Détection des moments de vie Achat Recommandation Produit Stratégie Data Action Data Accompagnement prise de poste CDO Accompagnement mise en conformité réglementaire Accompagnement du lancement à la mise en œuvre de plateforme ou de solution Data (CRM, DMP, DataLake) Mise en Œuvre
  • 14. Nos coordonnées 28 rue du Docteur Finlay, 75015 Paris Métro : Dupleix ou Bir Hakeim Tél. : + 33 1 80 48 26 20 haraki@keley-data.com pguimard@keley-consulting.com