June 1, 2018 byJamie Lords

Pourquoi devriez-vous vous soucier du RGPD ?

June 1, 2018
Jamie Lords

Partout où vous regardez dans l'ecommerce, vous verrez quelqu'un discuter du RGPD de l'UE ou Règlement général sur la protection des données de l'Union européenne. Il existe une variété d'informations, des articles techniques aux spéculations sur les réseaux sociaux. Nous voulons tous savoir comment cela nous affectera. Quels changements, le cas échéant, devrai-je apporter ? Qu'est-ce que cela signifie vraiment ?

Dans cet article, nous examinerons rapidement le RGPD de l'UE - ce qu'il est, comment nous pouvons nous préparer, et comment il pourrait impacter une entreprise en ligne.

Qui est concerné par le RGPD ? 

Le RGPD de l'UE s'applique non seulement aux organisations en Europe, mais à toute organisation qui traitera et détiendra des données personnelles pour des individus dans l'Union européenne ainsi que pour des citoyens de l'UE vivant à l'étranger. En d'autres termes, si vous prévoyez d'avoir des clients d'Europe, vous devrez y prêter attention.

Que se passe-t-il si vous ne vous conformez pas ? 

Le RGPD sera appliqué à compter du 25 mai 2018. Les sanctions pour non-conformité sont significatives.

  • Des amendes pouvant atteindre 4 % du chiffre d'affaires annuel mondial ou 20 millions d'euros, le montant le plus élevé étant retenu.
  • Les individus auront le droit de demander une indemnisation pour les dommages, y compris la perte de contrôle sur les données personnelles ou la limitation des droits, la discrimination, la perte financière, l'atteinte à la réputation ou la perte de confidentialité des données personnelles protégées par le secret professionnel.
  • Les individus peuvent choisir d'intenter une action contre le responsable du traitement, le sous-traitant, ou les deux, et éventuellement toute personne de la chaîne d'approvisionnement.

Quelles sont vos options ? 

Si vous possédez ou exploitez une entreprise ecommerce, vos options sont insuffisantes. Il n'y a vraiment que deux options.

Option 1 - L'adopter (Bonne idée !)

Un ami m'a un jour dit : « si vous ne savez pas dans quelle direction vous allez, vous êtes déjà perdu ». Je pense que c'est particulièrement vrai avec le RGPD de l'UE. Il y a beaucoup à apprendre et encore plus qui doit être clarifié. Mais atteindre la conformité au RGPD de l'UE commence par une décision de se conformer. Évaluez votre situation et identifiez les domaines où vous n'êtes pas conforme. Vous pourrez ensuite établir une stratégie pour minimiser votre responsabilité.

Option 2 - Ne pas vendre en Europe ou à ses citoyens (Mauvaise idée !)

Si vous ne souhaitez pas vous conformer au RGPD de l'UE, nous vous recommandons fortement de ne pas prévoir de faire des affaires avec quiconque en Europe. N'oubliez pas que ces individus européens peuvent vivre à l'étranger. Limiter votre entreprise ecommerce aux frontières américaines n'assure pas votre conformité. Le risque de non-conformité est significatif et peut être décrit comme « sous peine de sanction ». La non-conformité est une option, mais elle n'est pas recommandée.

5 domaines clés du règlement 

La préparation au RGPD de l'UE implique de se familiariser avec cinq domaines clés du règlement - consentement, droits individuels, politiques et responsabilité.

L'article 6 du règlement RGPD stipule qu'un collecteur de données ne peut traiter des données légalement que si, entre autres, il a un intérêt légitime ou un consentement. Déterminer si vous avez un intérêt légitime nécessite une « évaluation minutieuse » des attentes et du contexte des données que vous collectez.

Il est tentant d'utiliser une interprétation large de l'intérêt légitime pour éviter le besoin de consentement. Nous déconseillons d'utiliser une vision ouverte de l'intérêt légitime comme moyen de justifier la collecte de données. Le RGPD fournit certains exemples tels que le traitement de données personnelles pour prévenir la fraude, les finalités administratives internes relatives aux employés et clients, assurer la sécurité du réseau, et signaler d'éventuels actes criminels ou menaces pour la sécurité publique.

Il existe encore une zone grise autour de l'intérêt légitime et la définition deviendra plus évidente avec le temps. La recommandation à court terme est de prendre l'habitude de se demander : « le même objectif peut-il être atteint sans traiter de données personnelles ? » Si la réponse est oui, la meilleure pratique est de s'éloigner de l'intérêt légitime comme base du traitement des données ; vous devriez obtenir le consentement.

Il n'y a plus de consentement passif. Vous devez indiquer à quoi vous allez utiliser les données. Voici deux exemples de demande de consentement. My image

En vertu du RGPD, l'individu a le droit à l'oubli. Par exemple, s'il a consenti à l'utilisation des données à des fins marketing, il a le droit de vous demander de « l'oublier ». De nouveaux droits ont été introduits concernant l'accès du sujet, l'opposition au traitement, la portabilité des données et l'opposition au profilage, entre autres.

L'article 13 du règlement indique 12 domaines clés que vous devez informer à votre consommateur dans un langage clair, et non juridique. Élaborez une politique de confidentialité standard qui informe vos clients de la manière dont vous gérez leurs données.

Il est obligatoire d'avoir une personne de contact désignée ainsi que les coordonnées de votre organisation dans la politique de confidentialité.

Formez vos employés et fournissez les outils pour favoriser la responsabilité dans toute votre entreprise, non seulement pour ce règlement, mais pour toutes les données personnelles que vous recevez. La protection des données est la responsabilité de l'ensemble de l'organisation. Toute personne entrant en contact avec des données doit être consciente des implications et des sanctions pour non-conformité.

Zonos, leader de la technologie ecommerce transfrontalière, continuera à guider les marchands à travers le défi de vendre leurs produits dans le monde. Nous continuerons à fournir des FAQ et des exemples de documentation présentant des politiques et processus de confidentialité internes que vous pouvez adopter. Nous partagerons des documents de formation internes que vous pourrez utiliser avec votre équipe. Zonos prend la confidentialité des données au sérieux et s'engage à la conformité au RGPD de l'UE. Plus de détails seront publiés régulièrement.

Author
Jamie Lords
Published: June 1, 2018
Share