• La Tribune
  • La Tribune Dimanche
  • La Tribune Afrique
  • Air&Cosmos
  • |
  • Événements
  • L'instant Sélection
Une du journal La Tribune

Dernière édition

Flèche menu déroulant
Newsletters
Logo La Tribune
  • Économie
  • Finance
  • Tech & IA
  • Énergie & industrie
  • Transports
  • Défense & aérospatiale
  • Climat
Logo La Tribune
  • Économie
  • Finance
  • Tech & IA
  • Énergie & industrie
  • Transports
  • Défense & aérospatiale
  • Climat

Sélectionnez votre région

Logo La Tribune

RECHERCHER

Loupe

LTD
La Tribune Dimanche
Ouvrir dans une nouvelle fenêtre
Air&Cosmos icon
Air&Cosmos
Ouvrir dans une nouvelle fenêtre

À la une
  • Finances publiques
  • Fiscalité
  • Immobilier
  • Consommation
  • Distribution
  • Politique internationale
  • Finances personnelles
  • Banque & assurances
  • Marchés financiers
  • Intelligence artificielle
  • High tech
  • Télécoms
  • Start-up
  • Énergie
  • Politique industrielle
  • Chimie & pharmacie
  • Automobile
  • Mobilités
  • Aéronautique
  • Défense
  • Spatial
  • Environnement
  • Agriculture & agroalimentaire
Idées & débats
Kiosque numériqueNewsletters
La Tribune DimancheLa Tribune AfriqueAir&Cosmos
  • La Tribune Now
  • Votre argent avec Finance Héros
  • Construire les mobilités de demain
  • Fonction Finance 2.0 avec Cegid
  • Transformations durables avec Forvis Mazars
  • Accélérer avec le Cloud par AWS
  • Fisher Investments
  • Au coeur du business
  • VisionAir avec Bpifrance
  • Adaptabilité permanente : Le pouvoir d’agir avec IBM Consulting
  • Succès d'entreprises avec Deloitte
  • L'Œil sur vos Finances
  • Les Rencontres de Roissy Meaux Aéropôle
  • France Travail accompagne le Salon des Maires
  • La CCI Paris Ile-de-France, le réflexe des entrepreneurs
  • #La Tribune Business Interviews
  • #La Tribune Business Dossiers
  • #La Tribune Business TV
  • Instant Sélection
Événements
OpinionsTribunes

Dans un an, une nouvelle protection des données personnelles en Europe

Photo de Robert Jules

Sylvain Naillat

Publié le 30 mai 2017 à 15:59 - Mis à jour le 30 mai 2017 à 16:25

L'essentiel de l'actualité

vendredi 19 juin

  • L’UE ne doit pas s’endetter pour financer son futur budget, martèle Merz
  • Les Bourses européennes portées par des mouvements contraires
  • France : rebond marqué des créations d’entreprises en mai, selon l’Insee
  • Accord USA-Iran : les négociations prévues vendredi en Suisse « reportées »
  • Washington lance une enquête contre l’Allemagne sur le prix des produits pharmaceutiques
Voir plus

Le Quotidien Numérique

19 juin 2026

Photo d'illustration de l'article
LireS'abonner

Les plus lus

  • 1

    Alstom, Forvia : le grand repli industriel français en Allemagne

  • 2

    Le Samp/T NG français sera multicouche

  • 3

    Mohammed Fassi Fehri : « Nous recherchons de nouvelles opportunités d’investissement au Maroc »

  • 4

    Fraude fiscale et sociale : le Conseil constitutionnel valide l’essentiel de la loi, la gauche dénonce « un virage libertarien »

  • 5

    « Pas d'autorisation », public « hostile aux forces de l'ordre »... Les raisons de l'annulation du concert de LFI pour la fête de la musique

  • 6

    Ferroviaire : la Nouvelle-Aquitaine dézingue le contrat de performance de SNCF Réseau

Régions

  • Auvergne-Rhône-Alpes
  • Bourgogne-Franche-Comté
  • Bretagne
  • Centre-Val de Loire
  • Corse
  • Grand Est
  • Hauts-de-France
  • Île-de-France
  • Normandie
  • Nouvelle-Aquitaine
  • Occitanie
  • Pays de la Loire
  • Provence-Alpes-Côte d'Azur

La Tribune +

  • Espace abonné
  • Kiosque numérique
  • Annonces légales
  • Déposer vos annonces légales

Services

  • Supplément
  • La Tribune now

Evénements

  • ACT50
  • Aéroforum
  • AIM
  • Bordeaux Solar Summit
  • Family & Business Forum
  • Forum Europe Afrique
  • Impacts Santé
  • Les Lauréates
  • Paris Air Forum
  • Sommet Aéronautique & Spatial de Bordeaux
  • Sommet Économique de la Corse
  • Tech For Future
  • World News Media Congress
  • Tous nos événements en régions

Pour gérer vos consentements,

Suivez-nous sur les réseaux sociaux

YouTube
LinkedIn
Facebook
Instagram
X

Application mobile

App Store
Google Play

  • Nous Contacter
  • Charte d'indépendance et de déontologie
  • Mentions Légales
  • CGU
  • CGU Pro
  • Gestion des cookies
  • Exercez vos droits
  • Politique de confidentialité

Droits de reproduction et de diffusion réservés @LaTribune

Partenaire digital de confiance - Certification de qualité
  • La Tribune
  • La Tribune Dimanche
  • La Tribune Afrique
  • Air&Cosmos
  • |
  • Événements
  • L'instant Sélection
Google icon
Ajouter La Tribune à vos sources préféréesAjouter La Tribune à vos sources préférées
Le traitement des données personnelles est devenu un enjeu économique majeur. Et leur protection repose à nouveaux frais le cadre juridique. Par Sylvain Naillat, avocat au barreau de Paris, au sein du cabinet NomoS (*).

La protection des données personnelles est de ces enjeux (pourtant cruciaux) qui ne s'imposent véritablement que sur le tard. Pendant longtemps, cette matière apparaissait un peu obscure et n'était presque pas enseignée à l'Université. Pourtant, les traitements de données à grande échelle ont accompagné l'informatique de masse et, à partir des années 90, Internet en a permis l'essor. Aujourd'hui, les données sont la sève d'industries toutes entières dont le modèle économique repose sur leur amas. Face aux augures du « Big Data » et de l'intelligence artificielle, c'est dans une période charnière que l'on est aujourd'hui placé tant la démocratisation de ces techniques préparent une nouvelle explosion des traitements de données.

Aussi, l'Union européenne s'est-elle employée à refondre sa législation vieille de vingt-deux ans, en adoptant un Règlement (le « RGPD[1] ») qui entrera en application dans un an, le 25 mai 2018. La tâche qui attend ce texte est immense, et il n'est pas inutile de faire un tour (sélectif) des lieux afin d'essayer d'apprécier s'il sera à la hauteur.

Un changement d'approche

Jusqu'à présent, l'attention des entreprises était souvent monopolisée par le seul sommet de l'iceberg : les déclarations ou autorisations auprès de la CNIL, obligatoires avant la mise en œuvre des traitements. Ces formalités préalables ont parfois caché la forêt, c'est-à-dire la nécessité de s'assurer que les traitements de données personnelles respectent effectivement, en pratique, toutes les dispositions de la loi.

Avec le RGPD, les formalités préalables sont abandonnées (sauf quelques exceptions). Le maître mot du Règlement est celui de « responsabilisation » : c'est aux entreprises de tenir le registre des traitements qu'elles mettent en place, c'est également à elles de déterminer en amont l'impact que pourront avoir leurs projets sur les données personnelles, et d'en tirer les conséquences. A cela s'imbrique l'obligation de respecter le principe dit de « privacy by design » : penser la protection des données personnelles au stade de la conception même des produits et services ; celui de « privacy by default », qui s'attache aux paramétrages de base de ces produits et services ; mais également celui de « minimisation des données », qui encourage les entreprises à ne pas collecter plus de données que de besoin.

En somme, le Règlement signe l'âge de la maturité pour la protection des données personnelles, qui doit désormais être pleinement appréhendée par les entreprises au même rang que les législations fiscales, ou sociales, etc. Pour les aider, elles pourront - ou devront -, désigner un « délégué à protection des données », nouveau métier pour lequel des formations ont déjà été mises en place, comme par exemple à l'Université Paris II[2].

Newsletter

Ma Tribune

L’actualité qui compte pour vous, chaque jour dans votre boîte mail.

Illustration de la newsletter Ma Tribune

Un changement d'ampleur

Pour convaincre, le RGPD s'est doté d'un argument imparable : les sanctions. En 2018, les CNIL européennes pourront prononcer des sanctions pouvant s'élever à 20 millions d'euros, et surtout pour les personnes morales jusqu'à à 4% du chiffre d'affaire annuel mondial (plusieurs milliards d'euros pour certains). A titre de comparaison, le plafond des sanctions en France était jusqu'à très récemment de 300.000 euros (en cas de récidive)[3]. Cela devrait permettre définitivement à la protection des données personnelles de ne plus être à la traîne sur les listes de priorités.

Cela devrait surtout permettre de débloquer les budgets nécessaires sur un poste essentiel : la sécurité des systèmes d'information, qui est un point clef de la protection des données (qu'elles soient personnelles ou autres : financières, scientifiques etc.). L'impressionnante et récente « attaque » WannaCry[4] n'est que la suite d'une série d'offensives et de piratages largement médiatisés ; lesquelles pourraient bien n'être que prémices si rien n'est fait. En outre, par-delà les actes malveillants, il y a surtout les failles, les négligences et les lacunes en tout genre. Il faut donc espérer que le RGPD saura réveiller la culture de la sécurité informatique en France et en Europe.

Quelques demi-teintes

Du côté des particuliers dont les données sont traitées, le RGPD ne devrait pas bousculer les choses. Les droits « nouveaux » ne sont pas des plus convaincants, à l'image de ce droit présenté en sous-titre comme le fameux « droit à l'oubli », qui n'est en réalité que le droit d'obtenir la suppression des données lorsque leur traitement n'est pas (ou plus) conforme au Règlement... ce qui n'est pas d'une logique révolutionnaire.

L'on peut tout de même souligner l'apparition d'un droit à la portabilité des données, destiné à favoriser la concurrence entre les entreprises en permettant aux particuliers de passer de l'une à l'autre plus facilement. Le RGPD n'oublie pas les techniques de traitements faisant appel à l'intelligence artificielle, puisqu'il modifie les règles existantes et permet aux individus de s'opposer à ce qu'une décision à leur égard ne soit prise de manière purement automatique (par exemple : le refus d'un crédit). Dans ce cadre, le RGPD va même jusqu'à reconnaître le droit pour les individus « d'obtenir une intervention humaine », ce qui pourra laisser songeur.

Au-delà, les droits des particuliers consistent surtout à être informés pour pouvoir agir en toute connaissance de cause. Le RGPD risque ici d'être contre-productif car le texte allonge déraisonnablement la liste des mentions d'information obligatoires. Or, la complexification de l'information mène souvent à son inintelligibilité, de sorte que les individus risquent d'être moins bien informés après le RGPD.

Ce point fait écho à un autre point clef de la protection des données personnelles. En effet, les données personnelles sont déjà partout, disséminées et divulguées par les individus eux-mêmes qui n'y voient la plupart du temps aucun problème car le monde numérique reste encore trop virtuel. Dans ce cadre, il est un peu vain d'imposer aux entreprises de ne collecter que le strict nécessaire si le reste leur est offert de bon cœur. Il y a donc un équilibre à trouver, et le RGPD ne réussira pas seul, car l'enjeu est très largement un enjeu de société et d'éducation.

(*) Suivre Sylvain Naillat sur Twitter, qui exerce dans le domaine du droit des nouvelles technologies, des données personnelles et de la propriété intellectuelle.

[1] Règlement Général sur la Protection des Données.

[2] https://www.u-paris2.fr/fr/formations/offre-de-formation/llm-mba-et-diplomes-duniversite/diplome-duniversite-delegue-la-protection-des

[3] Depuis la loi « République Numérique » du 9 octobre 2016, le plafond a été augmenté à 3 millions d'euros.

À lire également

  • Loi sur les données personnelles : l'Europe nous protège-t-elle réellement ?
  • Big data et élections: les menues escroqueries intellectuelles de Filteris
  • Données personnelles : la presse s'inquiète du projet européen qui menace son modèle sur le net
  • Données personnelles: l'action de groupe, un risque pour les entreprises
  • Ne sacrifions pas la protection des données sur l'autel du libre-échange
  • Sécurité des données : une affaire de psychologie avant tout

[4] ORLM : après WannaCry, faut-il avoir peur des rançongiciels ?

Sylvain Naillat

Sur le même sujet

  • 1

    OPINION. « Endettement, vieillissement, IA… Dislocation ou réinvention du modèle social ? Un enjeu majeur des présidentielles »

  • 2

    OPINION - Transport en Afrique : et si le diesel avait fait son temps ?

  • 3

    OPINION. « Quand les drones à bas coût neutralisent nos matériels sophistiqués : les leçons ukrainiennes pour notre défense nationale »

  • 4

    OPINION. « L’Intelligence Artificielle bouleverse les moteurs de notre économie ? »