Sur la même longueur d’onde
La protection a toujours été au cœur des préoccupations de Trackforce. En qualité de sous-traitant de données personnelles de résidents européens, nous sommes directement concernés par le nouveau règlement. En effet, nous comptons parmi nos clients et partenaires commerciaux de nombreuses sociétés multinationales basées dans l’UE. Nous avons donc rapidement mis en place un processus de mise en conformité au RGPD.
Vers une meilleure protection des données à l’échelle mondiale
La récente polémique autour de la société Cambridge Analytica qui a collecté et exploité illégalement des données personnelles d’utilisateurs de Facebook, montre à quel point l’enjeu de la confidentialité des données est crucial. Le RGPD devrait considérablement modifier les modèles de traitement de données appliqués jusqu’ici et avoir une portée internationale. La présidente de la Commission Nationale Informatique et Liberté, Isabelle Falque-Pierrotin considère que l’Europe peut faire émerger un standard mondial, si les objectifs du nouveau règlement sont atteints.
De nombreux pays travaillent sur des projets de lois similaires au RGPD, tels que l’Argentine, le Brésil, l’Inde et la Chine, tandis que certains géants du numérique, comme le Japonais Rakuten Viber ou même l’Américain Apple s’adaptent déjà à la loi européenne.
Et concrètement pour nos clients…
Pour le moment, seuls nos clients traitant les données de résidents de l’Union Européenne doivent mettre à jour les paramètres liés au RGPD dans les applications Trackforce. Toutefois, l’ensemble de nos clients bénéficient des nouvelles dispositions apportées à notre documentation légale. Nous avons décidé par ailleurs de ne travailler qu’avec des prestataires ou fournisseurs conformes aux exigences du RGPD.
Différences entre le RGPD et la législation américaine
Les États Unis ne disposent pas de loi fédérale régissant la collecte et le traitement des données et donc pas d'agence indépendante chargée de la faire respecter, telle que la CNIL en France. Il existe bien quelques lois très spécifiques, comme celle relative aux informations sur la solvabilité des individus ou le Children's Online Privacy Protection Act, qui oblige les entreprises à obtenir le consentement des parents avant de collecter des données d’enfants de moins de 13 ans. On peut citer également les lois sur la notification de violation des données, initiées au départ par l’État de Californie il y a déjà 15 ans. Mais même sur ce point, le RGPD est beaucoup plus strict.
Les sanctions sévères prévues par le RGPD en cas d’infraction vont contraindre les entreprises américaines qui traitent des données personnelles d’individus européens à se mettre en conformité. En effet, ces derniers sont susceptibles d’encourir une sanction financière pouvant atteindre 4% de leur chiffre d’affaires annuel ou 20 millions d’euros d’amende, la plus forte somme étant retenue. De quoi faire réfléchir…
Notre délégué à la protection des données personnelles (DPO) est disponible pour répondre à vos questions à l’adresse suivante : dpo@trackforce.com.