Home / Affaires et Politique / RGPD – Questions Brûlantes au Plus Grand Congrès Européen de Protection des Données de l’IAPP

RGPD – Questions Brûlantes au Plus Grand Congrès Européen de Protection des Données de l’IAPP

IAPP kongres
IAPP kongres / Image by: foto

Écrit par : Natalija Parlov Una

Le plus grand congrès européen de protection des données, le CONGRÈS EUROPE DE PROTECTION DES DONNÉES DE L’IAPP, organisé par l’association américaine International Association of Privacy Professionals – IAPP, s’est tenu la semaine dernière à Bruxelles. Plus de 2000 professionnels de la sécurité de l’information, de la protection des données et du droit d’Europe et du monde entier ont participé au congrès de quatre jours.

En plus de la conférence et d’une large gamme d’ateliers éducatifs professionnels qui ont profondément abordé des questions pressantes liées à la réglementation européenne existante en matière de protection des données du point de vue de son application pratique, des remarques de représentants du Comité Européen de la Protection des Données (CEPD) et des plus grandes autorités de contrôle nationales – l’ICO britannique, la CNIL française, le BfDI allemand et le DPC irlandais ont également été notées.

De Croatie, le doc.dr.sc. Tihomir Katulić de la Faculté de Droit de l’Université de Zagreb, Krunoslav Smolčić de Hydra Consulting, et Željko Sičaja et Natalija Parlov Una d’Apicura Business Intelligence ont assisté au congrès. Ils ont eu l’opportunité d’apprendre de première main sur les nouvelles directives et les tendances à venir liées aux capacités organisationnelles et techniques pour se conformer à cette réglementation légale, ainsi que d’établir des contacts précieux avec des experts éminents en protection des données des secteurs privé et public.

Une grande attention a été consacrée aux sujets liés aux droits des personnes concernées et à la manière d’assurer une gestion appropriée des données, une gestion des risques et la confiance des personnes concernées envers le responsable du traitement des données. Un intérêt significatif a également été noté pour les sujets concernant la protection de la vie privée lors de la mise en œuvre de nouveaux défis technologiques tels que l’IoT, l’intelligence artificielle – IA, la reconnaissance faciale ou la biométrie, et la technologie blockchain.

Les représentants du CEPD et des autorités de contrôle nationales ont tenu un panel intéressant sur le fonctionnement et les procédures des autorités de contrôle, conseillant sur la manière d’améliorer les relations avec les personnes concernées, répondant aux questions sur les différentes interprétations des dispositions et des décisions des autorités de contrôle nationales sur les mêmes questions, quel est le rôle du CEPD dans de tels cas, et à quoi ressemble la coopération entre les autorités de contrôle centrales européennes et nationales.

La question des transferts internationaux de données personnelles des citoyens de l’UE a également été soulevée, où des représentants de la Commission Européenne et des autorités de contrôle nationales ont analysé la validité des clauses contractuelles types (CCT) de la Commission Européenne comme mécanisme de transfert de données personnelles et son impact sur les opérations des entreprises multinationales qui distribuent et transfèrent des données personnelles.

La surveillance et le contrôle des employés étaient un autre sujet brûlant abordé par des représentants des autorités de contrôle nationales et des avocats spécialisés en droit du travail bien connus. Chaque État membre de l’UE a une législation spécifique et des approches pour le traitement des données des employés à des fins de surveillance, en particulier dans le contexte des enquêtes. Les participants au panel ont expliqué comment les employeurs peuvent utiliser de telles données (collecte de données via CCTV, GPS, e-mail, etc.) et ont présenté les différences d’application entre les différents pays de l’UE.

Les services de sécurité et les agences d’application de la loi s’appuient de plus en plus sur l’échange de preuves électroniques avec des agences d’autres pays dans le cadre de leurs enquêtes. La Commission Européenne a rapporté que la livraison de preuves électroniques à travers l’UE est une pratique courante, et les États-Unis ont déjà adopté le Cloud Act régissant le transfert transfrontalier de preuves électroniques. De nouvelles mesures ont été adoptées pour améliorer l’accès légitime des agences gouvernementales d’application de la loi aux preuves électroniques, ainsi que pour renforcer la protection de la vie privée à un niveau encore plus élevé.

Le doc. Katulić a caractérisé le congrès de l’IAPP de cette année comme le plus grand rassemblement européen dans le domaine de la pratique de la protection des données personnelles en Europe et une opportunité précieuse pour les entreprises de Croatie d’offrir leurs services au marché européen et mondial. Malheureusement, dit Katulić, le nombre de participants de Croatie et de la région était encore très faible cette année, ce qui est une grande honte pour le développement des pratiques et des services de protection des données, ainsi que pour les perspectives de pénétration des produits nationaux sur les marchés des pays de l’Union. De plus, souligne Katulić, il existe un intérêt clair de la part de fournisseurs et de consultants étrangers dans la région, et l’industrie est confrontée à une consolidation, ce qui affectera certainement les perspectives de développement sur les marchés nationaux et régionaux.

Auteur : Natalija Parlov Una

Candidat au doctorat en relations internationales et expert en sécurité de l’information et marketing digital comportemental. Elle est l’auteure de nombreux articles scientifiques et professionnels dans les domaines de la sécurité de l’information, du marketing comportemental, de l’entrée sur les marchés étrangers et des relations internationales. Elle consulte des entreprises et des institutions étrangères et nationales dans les domaines de l’analyse judiciaire des processus, de la sécurité de l’information, de l’analyse du marketing comportemental et de la conformité aux réglementations légales européennes. Elle est auditrice des systèmes de gestion de la sécurité de l’information (ISO 27001), des systèmes de gestion de la qualité (ISO 9001) et des systèmes de gestion anti-corruption (ISO 37001) pour la plus grande société de certification allemande TÜV NORD. Elle est la directrice de deux entreprises : PARLOV Digital Intelligence pour le marketing digital comportemental et APICURA Business Intelligence pour la sécurité de l’information et la conformité aux réglementations légales européennes.

LinkedIn