{"id":2164,"date":"2019-07-16T09:59:00","date_gmt":"2019-07-16T13:59:00","guid":{"rendered":"https:\/\/gbta.org\/companies-better-beware-when-it-comes-to-gdpr\/"},"modified":"2022-10-01T04:55:02","modified_gmt":"2022-10-01T08:55:02","slug":"companies-better-beware-when-it-comes-to-gdpr","status":"publish","type":"post","link":"https:\/\/gbta.org\/fr\/companies-better-beware-when-it-comes-to-gdpr\/","title":{"rendered":"Les entreprises doivent se m\u00e9fier du RGPD"},"content":{"rendered":"<p>La semaine derni\u00e8re, l&#039;Union europ\u00e9enne a inflig\u00e9 des amendes \u00e0 deux grandes agences de voyage en vertu de sa loi sur la protection de la vie priv\u00e9e et des donn\u00e9es, qui est entr\u00e9e en vigueur il y a un an.<\/p>\n<p>Marriott International, la plus grande soci\u00e9t\u00e9 h\u00f4teli\u00e8re au monde, et British Airways ont toutes deux \u00e9t\u00e9 condamn\u00e9es \u00e0 payer des millions de dollars d&#039;amendes en vertu du r\u00e8glement g\u00e9n\u00e9ral sur la protection des donn\u00e9es de l&#039;UE, ou RGPD.<\/p>\n<p>En vertu du RGPD, toutes les entreprises traitant des donn\u00e9es personnelles de citoyens de l&#039;UE seront soumises \u00e0 la loi, quel que soit leur emplacement. Ils sont tenus de prendre les mesures appropri\u00e9es pour prot\u00e9ger ces donn\u00e9es personnelles.<\/p>\n<p>Marriott, bas\u00e9 \u00e0 Bethesda, dans le Maryland, a \u00e9t\u00e9 condamn\u00e9 \u00e0 payer $123 millions apr\u00e8s qu&#039;environ 383 millions de clients aient vu leurs dossiers compromis lors d&#039;une violation de donn\u00e9es. La soci\u00e9t\u00e9 a r\u00e9v\u00e9l\u00e9 la violation en novembre dernier, affirmant qu&#039;un tiers avait obtenu un acc\u00e8s non autoris\u00e9 \u00e0 une base de donn\u00e9es de r\u00e9servations Starwood. Marriott a achet\u00e9 Starwood en 2016.<\/p>\n<p>British Airways a \u00e9t\u00e9 condamn\u00e9e \u00e0 une amende de $229 millions pour un incident qui a compromis les donn\u00e9es de 500 000 clients l&#039;ann\u00e9e derni\u00e8re.<\/p>\n<p>Les deux soci\u00e9t\u00e9s auraient pu \u00eatre condamn\u00e9es \u00e0 des amendes plus \u00e9lev\u00e9es, car le r\u00e8glement autorise le pr\u00e9l\u00e8vement de 4% du chiffre d&#039;affaires mondial annuel d&#039;une entreprise \u00e0 titre de sanction. Les deux pr\u00e9voient de faire appel des d\u00e9cisions.<\/p>\n<p>Pourtant, les d\u00e9cisions ont envoy\u00e9 un message \u00e0 toutes les entreprises traitant avec des citoyens europ\u00e9ens.<\/p>\n<p>&quot;L&#039;UE veut montrer qu&#039;elle est s\u00e9rieuse en mati\u00e8re de protection de la vie priv\u00e9e des consommateurs et des informations des personnes&quot;, a d\u00e9clar\u00e9 Joseph Steinberg, conseiller en cybers\u00e9curit\u00e9 et technologies \u00e9mergentes. &quot;Le but d&#039;avoir GDPR c&#039;est d&#039;avoir du mordant et s&#039;il n&#039;a pas de mordant, \u00e7a ne sert \u00e0 rien.&quot;<\/p>\n<p>Les experts disent que d&#039;autres entreprises, en particulier celles de l&#039;industrie du voyage qui traitent autant d&#039;informations personnelles de leurs clients, doivent faire preuve de prudence.<\/p>\n<p>&quot;Les entreprises ont eu beaucoup de temps pour s&#039;y pr\u00e9parer et la plupart n&#039;ont pas fait du bon travail&quot;, a d\u00e9clar\u00e9 Steinberg. &quot;Si vous n&#039;\u00eates pas \u00e0 la hauteur, ce serait le bon moment pour passer \u00e0 autre chose \u2026 Si vous op\u00e9rez en Europe ou si vous avez des actifs en Europe, vous devez \u00eatre tr\u00e8s, tr\u00e8s prudent en ce moment.&quot;<\/p>\n<p>Marriott se trouvait dans une position particuli\u00e8rement vuln\u00e9rable car la violation de donn\u00e9es, selon la soci\u00e9t\u00e9, impliquait des clients qui avaient effectu\u00e9 des r\u00e9servations dans un \u00e9tablissement Starwood avant la fusion des syst\u00e8mes de r\u00e9servation des deux entit\u00e9s. Pourtant, Marriott aurait fait preuve de diligence raisonnable avant d&#039;acqu\u00e9rir la soci\u00e9t\u00e9 en v\u00e9rifiant ses protocoles de s\u00e9curit\u00e9, ont d\u00e9clar\u00e9 des experts.<\/p>\n<p>&quot;Toutes les entreprises qui traitent des informations personnelles - c&#039;est-\u00e0-dire toutes les agences de voyage, \u00e0 l&#039;exception peut-\u00eatre des bus locaux qui ne prennent que de l&#039;argent liquide - doivent s&#039;en soucier&quot;, a d\u00e9clar\u00e9 Bruce Schneier, un technologue en s\u00e9curit\u00e9 qui a \u00e9crit plus d&#039;une douzaine de livres sur le sujet. &quot;Et comme toutes les autres entreprises de la plan\u00e8te, les agences de voyage ne sont pas \u00e0 l&#039;abri d&#039;acqu\u00e9rir des entreprises qui ont des pratiques de s\u00e9curit\u00e9 pires qu&#039;elles.&quot;<\/p>\n<p>Stu Sjouwerman, fondateur et PDG de KnowBe4 Inc., qui organise une formation de sensibilisation \u00e0 la s\u00e9curit\u00e9, a d\u00e9clar\u00e9 que le langage du RGPD n&#039;est pas clair.<\/p>\n<p>Elizabeth Denham, commissaire du Bureau du commissaire \u00e0 l&#039;information du Royaume-Uni (ICO), qui a impos\u00e9 les amendes, a d\u00e9clar\u00e9 en annon\u00e7ant les amendes que \u00ab lorsque vous \u00eates charg\u00e9 de donn\u00e9es personnelles, vous devez en prendre soin. Ceux qui ne le feront pas feront l&#039;objet d&#039;un examen minutieux de la part de mon bureau pour v\u00e9rifier qu&#039;ils ont pris les mesures appropri\u00e9es pour prot\u00e9ger les droits fondamentaux \u00e0 la vie priv\u00e9e.<\/p>\n<p>&quot;Ce qui vaut la peine d&#039;\u00eatre not\u00e9, c&#039;est le mot&quot; appropri\u00e9 &quot;, a d\u00e9clar\u00e9 Sjouwerman. &quot;Il n&#039;y a pas de d\u00e9finition claire de ce qui est ou n&#039;est pas appropri\u00e9 dans GDPR\u2026. Il incombe donc aux entreprises de d\u00e9montrer qu&#039;elles prennent la s\u00e9curit\u00e9 au s\u00e9rieux et qu&#039;elles ont mis en place de bons contr\u00f4les et mesures pour prot\u00e9ger les donn\u00e9es personnelles.<\/p>\n<p>Conclusion : les entreprises ont int\u00e9r\u00eat \u00e0 se m\u00e9fier.<\/p>\n<p>Adam Levin, fondateur de CyberScout et auteur de &quot;Swiped: How to Protect You Yourself in a World Full of Scammers, Phishers, and Identity Thieves&quot;, a d\u00e9clar\u00e9 que l&#039;UE n&#039;est pas la seule. De nombreux autres pays ont des lois similaires, et il ne voit personne faire preuve de douceur envers les entreprises dans ce qu&#039;il appelle une cyberguerre.<\/p>\n<p>&quot;Vous parlez d&#039;une pand\u00e9mie&quot;, a-t-il dit. \u00ab C&#039;est un probl\u00e8me international.<\/p>\n<p>Des pays comme l&#039;Australie, le Br\u00e9sil, la Tha\u00eflande et les Philippines ont \u00e9galement des lois sur la protection de la vie priv\u00e9e. Aux \u00c9tats-Unis, le California Consumer Privacy Act a \u00e9t\u00e9 promulgu\u00e9 l&#039;\u00e9t\u00e9 dernier. Il donne aux consommateurs le droit de savoir quelles entreprises collectent et partagent leurs donn\u00e9es et de s&#039;y opposer.<\/p>\n<p>\u00abNous allons en voir plus. Nous n&#039;allons pas seulement le voir par le RGPD. Nous allons \u00e9galement voir cela par le biais d&#039;autres comt\u00e9s qui ont mis en place l&#039;\u00e9quivalent du RGPD \u00bb, a d\u00e9clar\u00e9 Levin. &quot;Cela se r\u00e9pand.&quot;<\/p>","protected":false},"excerpt":{"rendered":"<p>La semaine derni\u00e8re, l&#039;Union europ\u00e9enne a impos\u00e9 des amendes \u00e0 deux grandes agences de voyage en vertu de sa loi sur la protection de la vie priv\u00e9e et des donn\u00e9es, qui est entr\u00e9e en vigueur il y a un an. Marriott International, la plus grande soci\u00e9t\u00e9 h\u00f4teli\u00e8re au monde, et British Airways ont toutes deux \u00e9t\u00e9 condamn\u00e9es \u00e0 payer des millions de dollars d&#039;amendes en vertu du r\u00e8glement g\u00e9n\u00e9ral sur la protection des donn\u00e9es de l&#039;UE,\u2026<\/p>","protected":false},"author":25,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_seopress_robots_primary_cat":"none","_seopress_titles_title":"","_seopress_titles_desc":"","_seopress_robots_index":"","om_disable_all_campaigns":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"2220,2228,2705,2004,1621,2525","_relevanssi_noindex_reason":"","_kad_blocks_custom_css":"","_kad_blocks_head_custom_js":"","_kad_blocks_body_custom_js":"","_kad_blocks_footer_custom_js":"","_kad_post_transparent":"","_kad_post_title":"","_kad_post_layout":"","_kad_post_sidebar_id":"","_kad_post_content_style":"","_kad_post_vertical_padding":"","_kad_post_feature":"","_kad_post_feature_position":"","_kad_post_header":false,"_kad_post_footer":false,"footnotes":"","_links_to":"","_links_to_target":""},"categories":[1],"tags":[],"class_list":["post-2164","post","type-post","status-publish","format-standard","hentry","category-uncategorized"],"acf":[],"featured_image_src_large":false,"author_info":{"display_name":"jcampbell","author_link":"https:\/\/gbta.org\/fr\/author\/jcampbell\/"},"comment_info":"","category_info":[{"term_id":1,"name":"Uncategorized","slug":"uncategorized","term_group":0,"term_taxonomy_id":1,"taxonomy":"category","description":"","parent":0,"count":198,"filter":"raw","cat_ID":1,"category_count":198,"category_description":"","cat_name":"Uncategorized","category_nicename":"uncategorized","category_parent":0}],"tag_info":false,"taxonomy_info":{"category":[{"value":1,"label":"Uncategorized"}]},"featured_image_src":null,"featured_image_src_square":null,"mfb_rest_fields":["featured_image_src_large","author_info","comment_info","category_info","tag_info","taxonomy_info","featured_image_src","featured_image_src_square"],"_links":{"self":[{"href":"https:\/\/gbta.org\/fr\/wp-json\/wp\/v2\/posts\/2164","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/gbta.org\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/gbta.org\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/gbta.org\/fr\/wp-json\/wp\/v2\/users\/25"}],"replies":[{"embeddable":true,"href":"https:\/\/gbta.org\/fr\/wp-json\/wp\/v2\/comments?post=2164"}],"version-history":[{"count":0,"href":"https:\/\/gbta.org\/fr\/wp-json\/wp\/v2\/posts\/2164\/revisions"}],"wp:attachment":[{"href":"https:\/\/gbta.org\/fr\/wp-json\/wp\/v2\/media?parent=2164"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/gbta.org\/fr\/wp-json\/wp\/v2\/categories?post=2164"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/gbta.org\/fr\/wp-json\/wp\/v2\/tags?post=2164"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}