Home / Affaires et Politique / La ePrivacy arrive, elle contrôlera toutes les formes de communication électronique

La ePrivacy arrive, elle contrôlera toutes les formes de communication électronique

Image by: foto Getty Images/istockphoto

Écrit par : Natalija Parlov Una

Le RGPD représente le cadre législatif pour toutes les activités impliquant le traitement des données personnelles, tandis que le Règlement ePrivacy (ePR) régulera le domaine de la protection de la vie privée et de la sécurité des données personnelles dans la communication électronique. Le RGPD et l’ePR sont des règlements compatibles, et dans les cas relatifs au domaine de la communication électronique, l’ePR représente lex specialis, ce qui signifie qu’il régule des aspects spécifiques que le RGPD ne détaille pas.

À en juger par le nombre de commentaires soumis sur le projet de Règlement lui-même, les secteurs qui seront les plus affectés par son adoption sont les secteurs de l’édition et de la publicité ainsi que le secteur des services de télécommunications. Le dernier projet de l’ePR avec les amendements les plus récents a récemment été présenté, et son entrée en vigueur est attendue dans les 24 mois suivant la date d’adoption du Règlement lui-même.

Base légale

La base légale pour l’adoption du RGPD est l’Article 8 de la Charte des droits fondamentaux de l’UE, qui régule le droit à la protection des données personnelles, tandis que la base légale pour l’adoption de l’ePR est l’Article 7 de la même Charte, qui régule le droit au respect de la vie privée et familiale et à la confidentialité des communications. Le RGPD et l’ePR régulent non seulement des domaines similaires mais l’ePR représentera lex specialis du RGPD. En d’autres termes, toutes ces choses spécifiques qui ne sont pas clairement définies par le RGPD et qui laissent place à différentes interprétations seront régulées par le Règlement ePR.

Que régule le RGPD ?

Selon le Règlement, chaque information ou donnée personnelle concernant un citoyen de l’UE doit être protégée que le traitement des données ait lieu à l’intérieur ou à l’extérieur des frontières de l’UE et peu importe où se trouve le responsable du traitement ou le sous-traitant. Tous les droits de l’individu définis par le RGPD doivent être disponibles à sa demande. Il est particulièrement à noter le ‘droit à l’oubli’ car avec le développement des technologies modernes, presque tout ce qui a été publié sur Internet reste accessible pour toujours.

Que régule l’ePR ?

Le Règlement ePR régule la protection de la vie privée individuelle lors de la communication électronique. Cela inclut toutes les formes de communication électronique traditionnelle telles que les emails ou les messages SMS ou à travers diverses applications de communication électronique, ainsi que toutes les formes de communication sur Internet ou les réseaux sociaux. L’accent du RGPD est mis sur la protection des données personnelles, tandis que l’accent de l’ePR est sur la confidentialité des communications, ‘qui peuvent également contenir des données non personnelles et des données relatives aux entités juridiques’, comme indiqué dans le dernier projet. Le Règlement ePR complète le RGPD, c’est pourquoi les dispositions du RGPD sont la base de l’application de ce Règlement.

Marketing non sollicité

Le Règlement ePR définit que chaque forme de communication, y compris les emails et les messages texte, peut se produire uniquement avec le consentement approprié de l’individu. Cela signifie que tout message marketing ne doit pas être envoyé à un individu sur ses canaux de communication directs sans le consentement préalable du propriétaire du compte mobile ou du compte email.

Cookies

Selon les dispositions du Règlement ePR, le suivi via des cookies sera possible si l’utilisateur final a autorisé l’installation de cookies dans les paramètres de son navigateur Internet. Dans ce cas, les fenêtres contextuelles demandant le consentement pour l’installation de cookies ne seront plus nécessaires.

Confidentialité

Tous les opérateurs fournissant des services de communication électronique sont tenus de protéger toutes les formes de communication avec la technologie la plus avancée disponible. Les nouvelles dispositions définissent que les métadonnées sont considérées comme le contenu réel de la communication. Le Règlement interdit l’interception de telles communications, sauf si elle est régulée par une autre base légale (par exemple, procédures d’enquête, sécurité nationale, etc.).

Protection des données et systèmes d’information

La législation européenne vise à élever continuellement le niveau de sécurité des systèmes d’information physiques et numériques et à réguler le traitement des données. La croissance quotidienne des capacités technologiques des systèmes basés sur l’intelligence artificielle et les algorithmes d’apprentissage automatique, qui sont utilisés pour trianguler des données personnelles afin de fournir des services de meilleure qualité et plus complets, entraîne également des risques croissants d’incidents de sécurité. La tendance la plus significative dans l’amélioration de la cybersécurité liée à la facilitation de la conformité aux réglementations légales européennes est l’investissement dans des certificats internationaux liés aux services de confiance, principalement les signatures électroniques et les identités électroniques (eID), ainsi que les certificats de sécurité pour les centres de données, les services de colocation et l’infrastructure cloud.

Parmi les certificats de sécurité pour les produits IoT, les investissements les plus courants concernent les normes reconnues internationalement liées à la sécurité de l’information (par exemple, ISO 27001 et normes connexes) et les sceaux numériques (Niveau d’Assurance de Sécurité) pour la mise sur le marché de tels produits sur le marché numérique européen unique.

À propos de l’auteur

Natalija Parlov Una est candidate au doctorat en relations internationales et experte en sécurité de l’information et marketing digital comportemental. Elle est l’auteure de nombreux articles scientifiques et professionnels dans les domaines de la sécurité de l’information, du marketing comportemental, de l’entrée sur les marchés étrangers et des relations internationales. Elle consulte des entreprises et des institutions étrangères et nationales dans les domaines de l’analyse des processus, de la sécurité de l’information, de l’analyse du marketing comportemental et de la conformité aux réglementations légales européennes. Elle est auditrice des systèmes de gestion de la sécurité de l’information (ISO 27001), des systèmes de gestion de la qualité (ISO 9001) et des systèmes de gestion anti-corruption (ISO 37001) pour la plus grande société de certification allemande TÜV NORD. Elle est la directrice de deux entreprises : PARLOV Digital Intelligence pour le marketing digital comportemental et APICURA Business Intelligence pour la sécurité de l’information et la conformité aux réglementations légales européennes.

LinkedIn