SlideShare une entreprise Scribd logo
1  sur  46
RGPD & WEBMARKETING
QUEL IMPACT POUR LES ENTREPRISES ?
Les impacts marketing 2
À conserver 3
RGPD en approche 1
Contexte, Quoi ? Pourquoi ? Données à
caractère personnel ? Qui est concerné ?
Sanctions, Les 5 piliers du RGPD
Le consentement préalable, La transparence,
La sécurité, Le ciblage, Les bonnes pratiques
RGPD : une formidable opportunité, Checklist
du marketeur, Quelques principes de base,
Liens utiles
22.02.2018 RGPD - CARRÉ COWORKING 3
SUJET D’ACTUALITÉ
22.02.2018 RGPD - CARRÉ COWORKING 4
RGPD EN APPROCHE
C’EST QUOI ?
POURQUOI ?
DONNÉE À CARACTÈRE PERSONNEL ?
QUI EST CONCERNÉ ?
SANCTIONS
LES 5 PILIERS DU RGPD
22.02.2018 RGPD - CARRÉ COWORKING 5
CONTEXTE
22.02.2018 RGPD - CARRÉ COWORKING 6
Cyberattaques
& piratages
CONTEXTE
22.02.2018 RGPD - CARRÉ COWORKING 7
Profilage marketing
ABUS
DÉRIVES
EXCÈS
C’EST QUOI ?
Directive 95/46/CE sur la protection des données personnelles
22.02.2018 RGPD - CARRÉ COWORKING 8
Règlement Général sur la Protection des Données
ou
General Data Protection Regulation
POURQUOI ?
22.02.2018 RGPD - CARRÉ COWORKING 9
Simplifier
Harmoniser
Renforcer
Faciliter
la libre circulation
DONNÉE À CARACTÈRE PERSONNEL ?
AVANT
§Email
§Adresse postale
§Fonction, intitulé de poste
§Numéro de téléphone
APRÈS
§Cookies (first et third party)
§Identifiant ou numéro
d’identification
§Données de localisation (IP ou
GPS)
§Identité physique (date
d’anniversaire, …), psychique,
génétique ou économique
22.02.2018 RGPD - CARRÉ COWORKING 10
QUI EST CONCERNÉ ?
22.02.2018 RGPD - CARRÉ COWORKING 11
Traitement de données (en ligne ou hors ligne)
Entreprises
Associations
Organismes publics
Entreprises hors UESous-traitants
SANCTIONS
4%
CA annuel mondial
ou
20 millions €
Dommages et intérêts
22.02.2018 RGPD - CARRÉ COWORKING 12
LES 5 PILIERS DU RGPD
22.02.2018 RGPD - CARRÉ COWORKING 13
Responsabilité
Respect de la vie privée
dès la conception
Sécurité des données
DPD
Étude d’impact
LES IMPACTS MARKETING
LE CONSENTEMENT POUR MIEUX COLLECTER
LA TRANSPARENCE POUR MIEUX FIDÉLISER
LA SÉCURITÉ POUR MIEUX PROTÉGER
LE CIBLAGE POUR MIEUX TOUCHER
LES BONNES PRATIQUES
22.02.2018 RGPD - CARRÉ COWORKING 14
LE CONSENTEMENT PRÉALABLE
Il doit respecter 5 conditions
§Être dissocié è consentement distinct des autres termes et
conditions préalables à la signature d’un service (sauf en cas de
nécessité absolu)
§Acceptation explicite è utilisation de cases d’activation non cochées
ou méthodes d’activation similaires
§Être granulaire è option de consentements séparés pour différents
types de traitement
§Identification des acteurs è nom de l’entreprise et de tous les tiers
qui s’appuieront sur le consentement
§Facile à retirer è le consentement peut être retirer à tout moment de
façon aussi simple qu’il a été donné (mécanismes de retraits simples et
efficaces au sein de l’entreprise)
22.02.2018 RGPD - CARRÉ COWORKING 15
LE CONSENTEMENT PRÉALABLE
§Consentement dissocié
22.02.2018 RGPD - CARRÉ COWORKING 16
LE CONSENTEMENT PRÉALABLE
§Consentement dissocié
22.02.2018 RGPD - CARRÉ COWORKING 17
LE CONSENTEMENT PRÉALABLE
§Consentement explicite
22.02.2018 RGPD - CARRÉ COWORKING 18
LE CONSENTEMENT PRÉALABLE
§Consentement explicite
22.02.2018 RGPD - CARRÉ COWORKING 19
LE CONSENTEMENT PRÉALABLE
§Consentement granulaire
22.02.2018 RGPD - CARRÉ COWORKING 20
LE CONSENTEMENT PRÉALABLE
§Consentement granulaire
22.02.2018 RGPD - CARRÉ COWORKING 21
LE CONSENTEMENT PRÉALABLE
§Identification des acteurs
22.02.2018 RGPD - CARRÉ COWORKING 22
LE CONSENTEMENT PRÉALABLE
§Facile à retirer
22.02.2018 RGPD - CARRÉ COWORKING 23
LE CONSENTEMENT PRÉALABLE
§Facile à retirer
22.02.2018 RGPD - CARRÉ COWORKING 24
LE CONSENTEMENT PRÉALABLE
Cas particulier des cookies
§Possible simplification des obligations liées aux cookies en
s’appuyant sur les navigateurs web (« e-privacy » en cours de
discussion)
§Option dans leurs paramètres permettant aux utilisateurs d’accepter
automatiquement l’ajout de cookies et autres tags sur leur terminal
§Google Chrome propose déjà cette option
22.02.2018 RGPD - CARRÉ COWORKING 25
LA TRANSPARENCE
§Expliquer clairement et simplement l’utilisation qui sera faite des
données
§Droit à l’oubli è droits à la rectification, à l’effacement totale des
données et à l’oubli
22.02.2018 RGPD - CARRÉ COWORKING 26
LA TRANSPARENCE
§Droit à la portabilité è chaque individu peut récupérer les
données le concernant qui ont été traitées, pour un usage
personnel
§Toutes les données doivent être facilement transmissibles et lisibles
entre machines
§Facilite le passage d’un prestataire de service à un autre (réseau
social, FAI, site de streaming, …)
22.02.2018 RGPD - CARRÉ COWORKING 27
LA SÉCURITÉ
§Pas de transmission de données où leur protection est jugée
insuffisante par la Commission européenne sans clauses
contractuelles et/ou adhésion aux principes du « Privacy Shield »
§Pseudonymisation des données à caractère personnel è les
données n’ont plus de caractère nominatif
22.02.2018 RGPD - CARRÉ COWORKING 28
LA SÉCURITÉ
Notifications de violation des données personnelles
22.02.2018 RGPD - CARRÉ COWORKING 29
Violation entraînant un défaut de disponibilité des données
• (destruction ou perte)
Violation entraînant un défaut d'intégrité des données
• (altération)
Violation entraînant un défaut de confidentialité des données
• (divulgation non autorisée)
LA SÉCURITÉ
Notifications de violation des données personnelles
§En cas de piratage, le responsable de traitement doit avertir
l’autorité de contrôle au plus tard 72h après la découverte du
problème
§Le piratage devra atteindre une certaine gravité pour qu’il soit
nécessaire de le rapporter
§Les personnes concernées par la violation des données doivent
également être notifiées dans les meilleurs délais
22.02.2018 RGPD - CARRÉ COWORKING 30
LE CIBLAGE
Le profilage dans la ligne de mire
§Reste autorisé
§Les personnes ciblées doivent pouvoir
s’opposer à ce type de démarches de
profilage
Big Data è Smart Data
§Minimisation des données è chaque
demande d’information devra être
justifiée pour la finalité du service
22.02.2018 RGPD - CARRÉ COWORKING 31
LES BONNES PRATIQUES
1. Soyez clair sur vos intentions
§Ne cachez pas au fin fond du pied de
page votre politique de respect de la
vie privée
§Mettez en avant de quelle manière les
données sensibles seront utilisées
§Donnez des explications au bon
moment
Relation client
=
Relation de confiance
22.02.2018 RGPD - CARRÉ COWORKING 32
LES BONNES PRATIQUES
1. Soyez clair sur vos intentions
22.02.2018 RGPD - CARRÉ COWORKING 33
LES BONNES PRATIQUES
1. Soyez clair sur vos intentions
22.02.2018 RGPD - CARRÉ COWORKING 34
LES BONNES PRATIQUES
1. Soyez clair sur vos intentions
22.02.2018 RGPD - CARRÉ COWORKING 35
LES BONNES PRATIQUES
1. Soyez clair sur vos intentions
22.02.2018 RGPD - CARRÉ COWORKING 36
LES BONNES PRATIQUES
2. Soyez simple et efficace
Le RGPD stipule que les
règlements sur la vie privée soient
§Écrits et présentés de façon
claire et concise
§Transparents, compréhensibles
et facile d’accès
§Gratuits
22.02.2018 RGPD - CARRÉ COWORKING 37
LES BONNES PRATIQUES
2. Soyez simple et efficace
§Avant
22.02.2018 RGPD - CARRÉ COWORKING 38
LES BONNES PRATIQUES
2. Soyez simple et efficace
§Après
22.02.2018 RGPD - CARRÉ COWORKING 39
LES BONNES PRATIQUES
2. Soyez simple et efficace
22.02.2018 RGPD - CARRÉ COWORKING 40
À CONSERVER
RGPD : UNE FORMIDABLE OPPORTUNITÉ
CHECKLIST DU MARKETEUR
QUELQUES PRINCIPES DE BASE
LIENS UTILES
22.02.2018 RGPD - CARRÉ COWORKING 41
RGPD : UNE FORMIDABLE OPPORTUNITÉ
Prouver à vos clients que :
§Vous les respecter
§Vous veiller à leurs intérêts
§Vous êtes responsable
§Vous les placer réellement au
cœur de vos préoccupations
§Ils peuvent vous faire confiance
Et surtout faites-leur savoir
22.02.2018 RGPD - CARRÉ COWORKING 42
CHECKLIST DU MARKETEUR
§Provenance et date de création
des contacts
§Exportation des données
§MAJ des mentions légales
§Synchronisation du site
§MAJ des formulaires
§Données automatisées
§Cookies explicites
§Campagne de communication
22.02.2018 RGPD - CARRÉ COWORKING 43
QUELQUES PRINCIPES DE BASE
Je déclare à la CNIL tous les traitements ✓
Je collecte les consentements ✓
J’indique clairement la finalité du traitement ✓
Je prévois une durée de conservation des données ✓
Je procède à toute modification qui sera demandée ✓
Je communique sur demande les informations collectées ✓
Je sécurise l’accès aux données ✓
Je sélectionne les Responsables de Traitement ✓
Je m’assure de la bonne utilisation des données ✓
22.02.2018 RGPD - CARRÉ COWORKING 44
LIENS UTILES
§Les outils pour maîtriser les cookies (CNIL)
§Guide de sécurité (CNIL)
§Guide en 6 étapes pour se préparer au RGPD (CNIL)
§Guide pour la cartographie de vos traitements de données (CNIL)
§L’outil d’étude d’impact (PIA) de la CNIL
§Exemples de clauses pour la sous-traitance
§Modèles de mentions d’informations pour le RGPD
§En savoir plus sur le DPD
§Le texte intégral du RGPD
22.02.2018 RGPD - CARRÉ COWORKING 45
MERCI ET À BIENTÔT
Vanessa CRITON
+33 6 80 44 82 43
vanessa@what1000.com
@what1000_
www.what1000.com
22.02.2018 RGPD - CARRÉ COWORKING 46

Contenu connexe

Tendances

RGPD / GDPR : Principes, Démarche, Outils
RGPD / GDPR : Principes, Démarche, OutilsRGPD / GDPR : Principes, Démarche, Outils
RGPD / GDPR : Principes, Démarche, OutilsaYaline
 
Présentation RGPD pour les PME du reseaux-business.com de mars 2018
Présentation RGPD pour les PME du  reseaux-business.com de mars 2018Présentation RGPD pour les PME du  reseaux-business.com de mars 2018
Présentation RGPD pour les PME du reseaux-business.com de mars 2018aucompte xavier
 
RGPD & Data Privacy : la CNIL au Digital Analytics Forum 2018
RGPD & Data Privacy : la CNIL au Digital Analytics Forum 2018RGPD & Data Privacy : la CNIL au Digital Analytics Forum 2018
RGPD & Data Privacy : la CNIL au Digital Analytics Forum 2018AT Internet
 
Webinar | Le RGPD en pratique et bien outillé
Webinar | Le RGPD en pratique et bien outilléWebinar | Le RGPD en pratique et bien outillé
Webinar | Le RGPD en pratique et bien outilléEverteam
 
Enjeux du RGPD pour les PME
Enjeux du RGPD pour les PMEEnjeux du RGPD pour les PME
Enjeux du RGPD pour les PMEFred Gerdil
 
Présentation RGPD/GDPR 2018
Présentation RGPD/GDPR 2018Présentation RGPD/GDPR 2018
Présentation RGPD/GDPR 2018Pierre Ammeloot
 
Rgpd simplifié - Présentation du CGAS & AGEPROLS du 22/05/2018
Rgpd simplifié - Présentation du CGAS & AGEPROLS du 22/05/2018Rgpd simplifié - Présentation du CGAS & AGEPROLS du 22/05/2018
Rgpd simplifié - Présentation du CGAS & AGEPROLS du 22/05/2018cedric delberghe
 
Etes-vous Gdpr compliant?
Etes-vous Gdpr compliant?Etes-vous Gdpr compliant?
Etes-vous Gdpr compliant?fourniermartine
 
Sécurité, GDPR : vos données ont de la valeur
Sécurité, GDPR : vos données ont de la valeur Sécurité, GDPR : vos données ont de la valeur
Sécurité, GDPR : vos données ont de la valeur Geeks Anonymes
 
Workshop NP6 et Bird&Bird : RGPD c’est maintenant ! Tout ce qu'il faut savoir...
Workshop NP6 et Bird&Bird : RGPD c’est maintenant ! Tout ce qu'il faut savoir...Workshop NP6 et Bird&Bird : RGPD c’est maintenant ! Tout ce qu'il faut savoir...
Workshop NP6 et Bird&Bird : RGPD c’est maintenant ! Tout ce qu'il faut savoir...NP6
 
Vos campagnes marketing RGPD-friendly en 12 points clés
Vos campagnes marketing RGPD-friendly en 12 points clésVos campagnes marketing RGPD-friendly en 12 points clés
Vos campagnes marketing RGPD-friendly en 12 points clésHelloWork
 
earlegal #hors-serie - Transferts internationaux de données à caractère perso...
earlegal #hors-serie - Transferts internationaux de données à caractère perso...earlegal #hors-serie - Transferts internationaux de données à caractère perso...
earlegal #hors-serie - Transferts internationaux de données à caractère perso...Lexing - Belgium
 
[Infographie] Le RGPD - en bref
[Infographie] Le RGPD - en bref[Infographie] Le RGPD - en bref
[Infographie] Le RGPD - en brefThinkmarket
 
FIDDAYS - Comment mettre en place le RGPD au sein de sa societe ?
FIDDAYS - Comment mettre en place le RGPD au sein de sa societe ?FIDDAYS - Comment mettre en place le RGPD au sein de sa societe ?
FIDDAYS - Comment mettre en place le RGPD au sein de sa societe ?FIDAQUITAINE
 
RGPD ET VOUS... Prêt pour le grand défi de la protection des données ?
RGPD ET VOUS... Prêt pour le grand défi de la protection des données ?RGPD ET VOUS... Prêt pour le grand défi de la protection des données ?
RGPD ET VOUS... Prêt pour le grand défi de la protection des données ?Eloquant
 
[DAF 2017] RGPD 2018 : Êtes-vous prêt ? par Ludivine Lille (EY)
[DAF 2017] RGPD 2018 : Êtes-vous prêt ? par Ludivine Lille (EY)[DAF 2017] RGPD 2018 : Êtes-vous prêt ? par Ludivine Lille (EY)
[DAF 2017] RGPD 2018 : Êtes-vous prêt ? par Ludivine Lille (EY)AT Internet
 
Le GDPR (General Data Protection Regulation) dans le détail - Document
Le GDPR (General Data Protection Regulation) dans le détail - DocumentLe GDPR (General Data Protection Regulation) dans le détail - Document
Le GDPR (General Data Protection Regulation) dans le détail - DocumentJean-Michel Tyszka
 

Tendances (20)

Comment atteindre la conformité au RGPD
Comment atteindre la conformité au RGPDComment atteindre la conformité au RGPD
Comment atteindre la conformité au RGPD
 
Rgpd pharmacie 2018
Rgpd pharmacie 2018Rgpd pharmacie 2018
Rgpd pharmacie 2018
 
RGPD
RGPDRGPD
RGPD
 
RGPD / GDPR : Principes, Démarche, Outils
RGPD / GDPR : Principes, Démarche, OutilsRGPD / GDPR : Principes, Démarche, Outils
RGPD / GDPR : Principes, Démarche, Outils
 
Présentation RGPD pour les PME du reseaux-business.com de mars 2018
Présentation RGPD pour les PME du  reseaux-business.com de mars 2018Présentation RGPD pour les PME du  reseaux-business.com de mars 2018
Présentation RGPD pour les PME du reseaux-business.com de mars 2018
 
RGPD & Data Privacy : la CNIL au Digital Analytics Forum 2018
RGPD & Data Privacy : la CNIL au Digital Analytics Forum 2018RGPD & Data Privacy : la CNIL au Digital Analytics Forum 2018
RGPD & Data Privacy : la CNIL au Digital Analytics Forum 2018
 
Webinar | Le RGPD en pratique et bien outillé
Webinar | Le RGPD en pratique et bien outilléWebinar | Le RGPD en pratique et bien outillé
Webinar | Le RGPD en pratique et bien outillé
 
Enjeux du RGPD pour les PME
Enjeux du RGPD pour les PMEEnjeux du RGPD pour les PME
Enjeux du RGPD pour les PME
 
Présentation RGPD/GDPR 2018
Présentation RGPD/GDPR 2018Présentation RGPD/GDPR 2018
Présentation RGPD/GDPR 2018
 
Rgpd simplifié - Présentation du CGAS & AGEPROLS du 22/05/2018
Rgpd simplifié - Présentation du CGAS & AGEPROLS du 22/05/2018Rgpd simplifié - Présentation du CGAS & AGEPROLS du 22/05/2018
Rgpd simplifié - Présentation du CGAS & AGEPROLS du 22/05/2018
 
Etes-vous Gdpr compliant?
Etes-vous Gdpr compliant?Etes-vous Gdpr compliant?
Etes-vous Gdpr compliant?
 
Sécurité, GDPR : vos données ont de la valeur
Sécurité, GDPR : vos données ont de la valeur Sécurité, GDPR : vos données ont de la valeur
Sécurité, GDPR : vos données ont de la valeur
 
Workshop NP6 et Bird&Bird : RGPD c’est maintenant ! Tout ce qu'il faut savoir...
Workshop NP6 et Bird&Bird : RGPD c’est maintenant ! Tout ce qu'il faut savoir...Workshop NP6 et Bird&Bird : RGPD c’est maintenant ! Tout ce qu'il faut savoir...
Workshop NP6 et Bird&Bird : RGPD c’est maintenant ! Tout ce qu'il faut savoir...
 
Vos campagnes marketing RGPD-friendly en 12 points clés
Vos campagnes marketing RGPD-friendly en 12 points clésVos campagnes marketing RGPD-friendly en 12 points clés
Vos campagnes marketing RGPD-friendly en 12 points clés
 
earlegal #hors-serie - Transferts internationaux de données à caractère perso...
earlegal #hors-serie - Transferts internationaux de données à caractère perso...earlegal #hors-serie - Transferts internationaux de données à caractère perso...
earlegal #hors-serie - Transferts internationaux de données à caractère perso...
 
[Infographie] Le RGPD - en bref
[Infographie] Le RGPD - en bref[Infographie] Le RGPD - en bref
[Infographie] Le RGPD - en bref
 
FIDDAYS - Comment mettre en place le RGPD au sein de sa societe ?
FIDDAYS - Comment mettre en place le RGPD au sein de sa societe ?FIDDAYS - Comment mettre en place le RGPD au sein de sa societe ?
FIDDAYS - Comment mettre en place le RGPD au sein de sa societe ?
 
RGPD ET VOUS... Prêt pour le grand défi de la protection des données ?
RGPD ET VOUS... Prêt pour le grand défi de la protection des données ?RGPD ET VOUS... Prêt pour le grand défi de la protection des données ?
RGPD ET VOUS... Prêt pour le grand défi de la protection des données ?
 
[DAF 2017] RGPD 2018 : Êtes-vous prêt ? par Ludivine Lille (EY)
[DAF 2017] RGPD 2018 : Êtes-vous prêt ? par Ludivine Lille (EY)[DAF 2017] RGPD 2018 : Êtes-vous prêt ? par Ludivine Lille (EY)
[DAF 2017] RGPD 2018 : Êtes-vous prêt ? par Ludivine Lille (EY)
 
Le GDPR (General Data Protection Regulation) dans le détail - Document
Le GDPR (General Data Protection Regulation) dans le détail - DocumentLe GDPR (General Data Protection Regulation) dans le détail - Document
Le GDPR (General Data Protection Regulation) dans le détail - Document
 

Similaire à RGPD / GDPR & Webmarketing : Quel impact pour votre entreprise ?

27/04/17 Séminaire Données Personnelles
27/04/17 Séminaire Données Personnelles27/04/17 Séminaire Données Personnelles
27/04/17 Séminaire Données PersonnellesSoft Computing
 
Future Marketing Club #4 : quand <data et Marketing ne font plus qu'un !
Future Marketing Club #4 : quand <data et Marketing ne font plus qu'un !Future Marketing Club #4 : quand <data et Marketing ne font plus qu'un !
Future Marketing Club #4 : quand <data et Marketing ne font plus qu'un !Kiss The Bride
 
Présentation GDPR - Business & Decision
Présentation GDPR - Business & DecisionPrésentation GDPR - Business & Decision
Présentation GDPR - Business & DecisionBusiness & Decision
 
RGPD : Quels impacts pour vos actions marketing ?
RGPD : Quels impacts pour vos actions marketing ?RGPD : Quels impacts pour vos actions marketing ?
RGPD : Quels impacts pour vos actions marketing ?EmailStrategie
 
earlegal #5 - Comment protéger l’investissement de mon entreprise dans un pro...
earlegal #5 - Comment protéger l’investissement de mon entreprise dans un pro...earlegal #5 - Comment protéger l’investissement de mon entreprise dans un pro...
earlegal #5 - Comment protéger l’investissement de mon entreprise dans un pro...Lexing - Belgium
 
RGPD et e-santé: transformer les obligations en opportunité
RGPD et e-santé: transformer les obligations en opportunitéRGPD et e-santé: transformer les obligations en opportunité
RGPD et e-santé: transformer les obligations en opportunitéPierreDesmarais6
 
Guillaume VALCIN - Livre Blanc RGPD - GDPR White Paper
Guillaume VALCIN  - Livre Blanc RGPD - GDPR White Paper Guillaume VALCIN  - Livre Blanc RGPD - GDPR White Paper
Guillaume VALCIN - Livre Blanc RGPD - GDPR White Paper Guillaume Valcin
 
Protection des données personnelles - Sia Partners vous accompagne !
Protection des données personnelles - Sia Partners vous accompagne !Protection des données personnelles - Sia Partners vous accompagne !
Protection des données personnelles - Sia Partners vous accompagne !Philippe Mignen
 
Données personnelles et SI - GDPR
Données personnelles et SI - GDPRDonnées personnelles et SI - GDPR
Données personnelles et SI - GDPRAntoine Vigneron
 
Guide RGPD - IAB France
Guide RGPD - IAB FranceGuide RGPD - IAB France
Guide RGPD - IAB FranceRomain Fonnier
 
SEARCH Y - Me Stéphane SIOEN-GALLINA - Le Search, l'impact du RGPD et l'e-Pri...
SEARCH Y - Me Stéphane SIOEN-GALLINA - Le Search, l'impact du RGPD et l'e-Pri...SEARCH Y - Me Stéphane SIOEN-GALLINA - Le Search, l'impact du RGPD et l'e-Pri...
SEARCH Y - Me Stéphane SIOEN-GALLINA - Le Search, l'impact du RGPD et l'e-Pri...SEARCH Y - Philippe Yonnet Evénements
 
BAROMÈTRE RGPD
BAROMÈTRE RGPDBAROMÈTRE RGPD
BAROMÈTRE RGPDConverteo
 
Règlement général sur la protection des données (RGPD) de l’UE
Règlement général sur la protection des données (RGPD) de l’UERèglement général sur la protection des données (RGPD) de l’UE
Règlement général sur la protection des données (RGPD) de l’UEPECB
 
02 mdn2018 - table ronde rgpd - odette amann - henri de la motte rouge
02 mdn2018 - table ronde rgpd - odette amann - henri de la motte rouge02 mdn2018 - table ronde rgpd - odette amann - henri de la motte rouge
02 mdn2018 - table ronde rgpd - odette amann - henri de la motte rougeCyril Marsaud
 
Livre Blanc- Règlement Général européen sur la Protection des Données
Livre Blanc- Règlement Général européen sur la Protection des DonnéesLivre Blanc- Règlement Général européen sur la Protection des Données
Livre Blanc- Règlement Général européen sur la Protection des DonnéesTerface
 
Comment se mettre en conformité avec le GDPR ?
Comment se mettre en conformité avec le GDPR ?Comment se mettre en conformité avec le GDPR ?
Comment se mettre en conformité avec le GDPR ?Pramana
 
"Take the L.E.A.D." l'offre globale de Sedona
"Take the L.E.A.D." l'offre globale de Sedona"Take the L.E.A.D." l'offre globale de Sedona
"Take the L.E.A.D." l'offre globale de SedonaAgence West
 

Similaire à RGPD / GDPR & Webmarketing : Quel impact pour votre entreprise ? (20)

Matinée Micropole GDPR
Matinée Micropole GDPRMatinée Micropole GDPR
Matinée Micropole GDPR
 
27/04/17 Séminaire Données Personnelles
27/04/17 Séminaire Données Personnelles27/04/17 Séminaire Données Personnelles
27/04/17 Séminaire Données Personnelles
 
Future Marketing Club #4 : quand <data et Marketing ne font plus qu'un !
Future Marketing Club #4 : quand <data et Marketing ne font plus qu'un !Future Marketing Club #4 : quand <data et Marketing ne font plus qu'un !
Future Marketing Club #4 : quand <data et Marketing ne font plus qu'un !
 
Présentation GDPR - Business & Decision
Présentation GDPR - Business & DecisionPrésentation GDPR - Business & Decision
Présentation GDPR - Business & Decision
 
RGPD : Quels impacts pour vos actions marketing ?
RGPD : Quels impacts pour vos actions marketing ?RGPD : Quels impacts pour vos actions marketing ?
RGPD : Quels impacts pour vos actions marketing ?
 
earlegal #5 - Comment protéger l’investissement de mon entreprise dans un pro...
earlegal #5 - Comment protéger l’investissement de mon entreprise dans un pro...earlegal #5 - Comment protéger l’investissement de mon entreprise dans un pro...
earlegal #5 - Comment protéger l’investissement de mon entreprise dans un pro...
 
RGPD et e-santé: transformer les obligations en opportunité
RGPD et e-santé: transformer les obligations en opportunitéRGPD et e-santé: transformer les obligations en opportunité
RGPD et e-santé: transformer les obligations en opportunité
 
Guillaume VALCIN - Livre Blanc RGPD - GDPR White Paper
Guillaume VALCIN  - Livre Blanc RGPD - GDPR White Paper Guillaume VALCIN  - Livre Blanc RGPD - GDPR White Paper
Guillaume VALCIN - Livre Blanc RGPD - GDPR White Paper
 
Protection des données personnelles - Sia Partners vous accompagne !
Protection des données personnelles - Sia Partners vous accompagne !Protection des données personnelles - Sia Partners vous accompagne !
Protection des données personnelles - Sia Partners vous accompagne !
 
Données personnelles et SI - GDPR
Données personnelles et SI - GDPRDonnées personnelles et SI - GDPR
Données personnelles et SI - GDPR
 
Guide RGPD - IAB France
Guide RGPD - IAB FranceGuide RGPD - IAB France
Guide RGPD - IAB France
 
SEARCH Y - Me Stéphane SIOEN-GALLINA - Le Search, l'impact du RGPD et l'e-Pri...
SEARCH Y - Me Stéphane SIOEN-GALLINA - Le Search, l'impact du RGPD et l'e-Pri...SEARCH Y - Me Stéphane SIOEN-GALLINA - Le Search, l'impact du RGPD et l'e-Pri...
SEARCH Y - Me Stéphane SIOEN-GALLINA - Le Search, l'impact du RGPD et l'e-Pri...
 
BAROMÈTRE RGPD
BAROMÈTRE RGPDBAROMÈTRE RGPD
BAROMÈTRE RGPD
 
Règlement général sur la protection des données (RGPD) de l’UE
Règlement général sur la protection des données (RGPD) de l’UERèglement général sur la protection des données (RGPD) de l’UE
Règlement général sur la protection des données (RGPD) de l’UE
 
Workshop CNIL
Workshop CNILWorkshop CNIL
Workshop CNIL
 
02 mdn2018 - table ronde rgpd - odette amann - henri de la motte rouge
02 mdn2018 - table ronde rgpd - odette amann - henri de la motte rouge02 mdn2018 - table ronde rgpd - odette amann - henri de la motte rouge
02 mdn2018 - table ronde rgpd - odette amann - henri de la motte rouge
 
Livre Blanc- Règlement Général européen sur la Protection des Données
Livre Blanc- Règlement Général européen sur la Protection des DonnéesLivre Blanc- Règlement Général européen sur la Protection des Données
Livre Blanc- Règlement Général européen sur la Protection des Données
 
Comment se mettre en conformité avec le GDPR ?
Comment se mettre en conformité avec le GDPR ?Comment se mettre en conformité avec le GDPR ?
Comment se mettre en conformité avec le GDPR ?
 
GDPR
GDPRGDPR
GDPR
 
"Take the L.E.A.D." l'offre globale de Sedona
"Take the L.E.A.D." l'offre globale de Sedona"Take the L.E.A.D." l'offre globale de Sedona
"Take the L.E.A.D." l'offre globale de Sedona
 

RGPD / GDPR & Webmarketing : Quel impact pour votre entreprise ?

  • 1.
  • 2. RGPD & WEBMARKETING QUEL IMPACT POUR LES ENTREPRISES ?
  • 3. Les impacts marketing 2 À conserver 3 RGPD en approche 1 Contexte, Quoi ? Pourquoi ? Données à caractère personnel ? Qui est concerné ? Sanctions, Les 5 piliers du RGPD Le consentement préalable, La transparence, La sécurité, Le ciblage, Les bonnes pratiques RGPD : une formidable opportunité, Checklist du marketeur, Quelques principes de base, Liens utiles 22.02.2018 RGPD - CARRÉ COWORKING 3
  • 5. RGPD EN APPROCHE C’EST QUOI ? POURQUOI ? DONNÉE À CARACTÈRE PERSONNEL ? QUI EST CONCERNÉ ? SANCTIONS LES 5 PILIERS DU RGPD 22.02.2018 RGPD - CARRÉ COWORKING 5
  • 6. CONTEXTE 22.02.2018 RGPD - CARRÉ COWORKING 6 Cyberattaques & piratages
  • 7. CONTEXTE 22.02.2018 RGPD - CARRÉ COWORKING 7 Profilage marketing ABUS DÉRIVES EXCÈS
  • 8. C’EST QUOI ? Directive 95/46/CE sur la protection des données personnelles 22.02.2018 RGPD - CARRÉ COWORKING 8 Règlement Général sur la Protection des Données ou General Data Protection Regulation
  • 9. POURQUOI ? 22.02.2018 RGPD - CARRÉ COWORKING 9 Simplifier Harmoniser Renforcer Faciliter la libre circulation
  • 10. DONNÉE À CARACTÈRE PERSONNEL ? AVANT §Email §Adresse postale §Fonction, intitulé de poste §Numéro de téléphone APRÈS §Cookies (first et third party) §Identifiant ou numéro d’identification §Données de localisation (IP ou GPS) §Identité physique (date d’anniversaire, …), psychique, génétique ou économique 22.02.2018 RGPD - CARRÉ COWORKING 10
  • 11. QUI EST CONCERNÉ ? 22.02.2018 RGPD - CARRÉ COWORKING 11 Traitement de données (en ligne ou hors ligne) Entreprises Associations Organismes publics Entreprises hors UESous-traitants
  • 12. SANCTIONS 4% CA annuel mondial ou 20 millions € Dommages et intérêts 22.02.2018 RGPD - CARRÉ COWORKING 12
  • 13. LES 5 PILIERS DU RGPD 22.02.2018 RGPD - CARRÉ COWORKING 13 Responsabilité Respect de la vie privée dès la conception Sécurité des données DPD Étude d’impact
  • 14. LES IMPACTS MARKETING LE CONSENTEMENT POUR MIEUX COLLECTER LA TRANSPARENCE POUR MIEUX FIDÉLISER LA SÉCURITÉ POUR MIEUX PROTÉGER LE CIBLAGE POUR MIEUX TOUCHER LES BONNES PRATIQUES 22.02.2018 RGPD - CARRÉ COWORKING 14
  • 15. LE CONSENTEMENT PRÉALABLE Il doit respecter 5 conditions §Être dissocié è consentement distinct des autres termes et conditions préalables à la signature d’un service (sauf en cas de nécessité absolu) §Acceptation explicite è utilisation de cases d’activation non cochées ou méthodes d’activation similaires §Être granulaire è option de consentements séparés pour différents types de traitement §Identification des acteurs è nom de l’entreprise et de tous les tiers qui s’appuieront sur le consentement §Facile à retirer è le consentement peut être retirer à tout moment de façon aussi simple qu’il a été donné (mécanismes de retraits simples et efficaces au sein de l’entreprise) 22.02.2018 RGPD - CARRÉ COWORKING 15
  • 16. LE CONSENTEMENT PRÉALABLE §Consentement dissocié 22.02.2018 RGPD - CARRÉ COWORKING 16
  • 17. LE CONSENTEMENT PRÉALABLE §Consentement dissocié 22.02.2018 RGPD - CARRÉ COWORKING 17
  • 18. LE CONSENTEMENT PRÉALABLE §Consentement explicite 22.02.2018 RGPD - CARRÉ COWORKING 18
  • 19. LE CONSENTEMENT PRÉALABLE §Consentement explicite 22.02.2018 RGPD - CARRÉ COWORKING 19
  • 20. LE CONSENTEMENT PRÉALABLE §Consentement granulaire 22.02.2018 RGPD - CARRÉ COWORKING 20
  • 21. LE CONSENTEMENT PRÉALABLE §Consentement granulaire 22.02.2018 RGPD - CARRÉ COWORKING 21
  • 22. LE CONSENTEMENT PRÉALABLE §Identification des acteurs 22.02.2018 RGPD - CARRÉ COWORKING 22
  • 23. LE CONSENTEMENT PRÉALABLE §Facile à retirer 22.02.2018 RGPD - CARRÉ COWORKING 23
  • 24. LE CONSENTEMENT PRÉALABLE §Facile à retirer 22.02.2018 RGPD - CARRÉ COWORKING 24
  • 25. LE CONSENTEMENT PRÉALABLE Cas particulier des cookies §Possible simplification des obligations liées aux cookies en s’appuyant sur les navigateurs web (« e-privacy » en cours de discussion) §Option dans leurs paramètres permettant aux utilisateurs d’accepter automatiquement l’ajout de cookies et autres tags sur leur terminal §Google Chrome propose déjà cette option 22.02.2018 RGPD - CARRÉ COWORKING 25
  • 26. LA TRANSPARENCE §Expliquer clairement et simplement l’utilisation qui sera faite des données §Droit à l’oubli è droits à la rectification, à l’effacement totale des données et à l’oubli 22.02.2018 RGPD - CARRÉ COWORKING 26
  • 27. LA TRANSPARENCE §Droit à la portabilité è chaque individu peut récupérer les données le concernant qui ont été traitées, pour un usage personnel §Toutes les données doivent être facilement transmissibles et lisibles entre machines §Facilite le passage d’un prestataire de service à un autre (réseau social, FAI, site de streaming, …) 22.02.2018 RGPD - CARRÉ COWORKING 27
  • 28. LA SÉCURITÉ §Pas de transmission de données où leur protection est jugée insuffisante par la Commission européenne sans clauses contractuelles et/ou adhésion aux principes du « Privacy Shield » §Pseudonymisation des données à caractère personnel è les données n’ont plus de caractère nominatif 22.02.2018 RGPD - CARRÉ COWORKING 28
  • 29. LA SÉCURITÉ Notifications de violation des données personnelles 22.02.2018 RGPD - CARRÉ COWORKING 29 Violation entraînant un défaut de disponibilité des données • (destruction ou perte) Violation entraînant un défaut d'intégrité des données • (altération) Violation entraînant un défaut de confidentialité des données • (divulgation non autorisée)
  • 30. LA SÉCURITÉ Notifications de violation des données personnelles §En cas de piratage, le responsable de traitement doit avertir l’autorité de contrôle au plus tard 72h après la découverte du problème §Le piratage devra atteindre une certaine gravité pour qu’il soit nécessaire de le rapporter §Les personnes concernées par la violation des données doivent également être notifiées dans les meilleurs délais 22.02.2018 RGPD - CARRÉ COWORKING 30
  • 31. LE CIBLAGE Le profilage dans la ligne de mire §Reste autorisé §Les personnes ciblées doivent pouvoir s’opposer à ce type de démarches de profilage Big Data è Smart Data §Minimisation des données è chaque demande d’information devra être justifiée pour la finalité du service 22.02.2018 RGPD - CARRÉ COWORKING 31
  • 32. LES BONNES PRATIQUES 1. Soyez clair sur vos intentions §Ne cachez pas au fin fond du pied de page votre politique de respect de la vie privée §Mettez en avant de quelle manière les données sensibles seront utilisées §Donnez des explications au bon moment Relation client = Relation de confiance 22.02.2018 RGPD - CARRÉ COWORKING 32
  • 33. LES BONNES PRATIQUES 1. Soyez clair sur vos intentions 22.02.2018 RGPD - CARRÉ COWORKING 33
  • 34. LES BONNES PRATIQUES 1. Soyez clair sur vos intentions 22.02.2018 RGPD - CARRÉ COWORKING 34
  • 35. LES BONNES PRATIQUES 1. Soyez clair sur vos intentions 22.02.2018 RGPD - CARRÉ COWORKING 35
  • 36. LES BONNES PRATIQUES 1. Soyez clair sur vos intentions 22.02.2018 RGPD - CARRÉ COWORKING 36
  • 37. LES BONNES PRATIQUES 2. Soyez simple et efficace Le RGPD stipule que les règlements sur la vie privée soient §Écrits et présentés de façon claire et concise §Transparents, compréhensibles et facile d’accès §Gratuits 22.02.2018 RGPD - CARRÉ COWORKING 37
  • 38. LES BONNES PRATIQUES 2. Soyez simple et efficace §Avant 22.02.2018 RGPD - CARRÉ COWORKING 38
  • 39. LES BONNES PRATIQUES 2. Soyez simple et efficace §Après 22.02.2018 RGPD - CARRÉ COWORKING 39
  • 40. LES BONNES PRATIQUES 2. Soyez simple et efficace 22.02.2018 RGPD - CARRÉ COWORKING 40
  • 41. À CONSERVER RGPD : UNE FORMIDABLE OPPORTUNITÉ CHECKLIST DU MARKETEUR QUELQUES PRINCIPES DE BASE LIENS UTILES 22.02.2018 RGPD - CARRÉ COWORKING 41
  • 42. RGPD : UNE FORMIDABLE OPPORTUNITÉ Prouver à vos clients que : §Vous les respecter §Vous veiller à leurs intérêts §Vous êtes responsable §Vous les placer réellement au cœur de vos préoccupations §Ils peuvent vous faire confiance Et surtout faites-leur savoir 22.02.2018 RGPD - CARRÉ COWORKING 42
  • 43. CHECKLIST DU MARKETEUR §Provenance et date de création des contacts §Exportation des données §MAJ des mentions légales §Synchronisation du site §MAJ des formulaires §Données automatisées §Cookies explicites §Campagne de communication 22.02.2018 RGPD - CARRÉ COWORKING 43
  • 44. QUELQUES PRINCIPES DE BASE Je déclare à la CNIL tous les traitements ✓ Je collecte les consentements ✓ J’indique clairement la finalité du traitement ✓ Je prévois une durée de conservation des données ✓ Je procède à toute modification qui sera demandée ✓ Je communique sur demande les informations collectées ✓ Je sécurise l’accès aux données ✓ Je sélectionne les Responsables de Traitement ✓ Je m’assure de la bonne utilisation des données ✓ 22.02.2018 RGPD - CARRÉ COWORKING 44
  • 45. LIENS UTILES §Les outils pour maîtriser les cookies (CNIL) §Guide de sécurité (CNIL) §Guide en 6 étapes pour se préparer au RGPD (CNIL) §Guide pour la cartographie de vos traitements de données (CNIL) §L’outil d’étude d’impact (PIA) de la CNIL §Exemples de clauses pour la sous-traitance §Modèles de mentions d’informations pour le RGPD §En savoir plus sur le DPD §Le texte intégral du RGPD 22.02.2018 RGPD - CARRÉ COWORKING 45
  • 46. MERCI ET À BIENTÔT Vanessa CRITON +33 6 80 44 82 43 vanessa@what1000.com @what1000_ www.what1000.com 22.02.2018 RGPD - CARRÉ COWORKING 46