Passer au contenu principal

Lois sur la protection des données et comment Purple vous aide à vous conformer

Par Claudia Hill
13 December 2022
7 min de lecture
Lois sur la protection des données et comment Purple vous aide à vous conformer

Qu'est-ce que la protection des données et la confidentialité des données ?

Le concept de droit à la vie privée est apparu en 1948 lors de l'adoption de la Déclaration universelle des droits de l'homme par l'ONU. Celle-ci stipule que « nul ne sera l'objet d'immixtions arbitraires dans sa vie privée, sa famille, son domicile ou sa correspondance ». En 1978, le premier e-mail marketing avait été envoyé à 400 destinataires et, en 1994, la première bannière publicitaire faisait son apparition sur Internet. En l'an 2000, de nombreuses banques ont commencé à proposer des services bancaires en ligne. En 2006, Facebook a été créé et les réseaux sociaux ont décollé de manière exponentielle, devenant une partie intégrante de notre vie quotidienne. 

Actuellement, 137 pays sur 197 ont mis en place un certain niveau de législation pour assurer la protection des données et de la vie privée. Certains des plus grands noms de la planète ont fait l'objet d'amendes à la suite de violations, tels que Google, Whatsapp et Facebook, l'une des plus importantes amendes jamais infligées en matière de protection des données ayant été attribuée à Amazon pour 877 millions de dollars en 2021. 

Dans ce blog, nous examinerons trois des principales lois sur la confidentialité des données dans le monde - le GDPR, la CCPA et la LGPD. Nous vous présenterons un bref résumé de la loi, les conséquences en cas de non-conformité et la manière dont la plateforme Purple peut vous permettre de collecter des données auprès des visiteurs de votre établissement en toute conformité. 

Europe : Règlement Général sur la Protection des Données (GDPR)

Qu'est-ce que le GDPR ?

Peut-être la loi sur la protection des données la plus connue au monde, le GDPR a été créé par l'Union européenne et est entré en vigueur le 25 mai 2018. La législation impose des obligations légales à toute organisation qui collecte et détient des données relatives à des personnes dans l'UE et à des citoyens de l'UE, même si l'organisation elle-même n'est pas basée dans l'UE. 

Le GDPR fournit un cadre pour les responsables du traitement (et les sous-traitants) à travers sept principes, qui incluent la minimisation de la quantité de données collectées et des délais de conservation des données. Il impose également des règles spécifiques, telles que l'obligation de notifier les violations de données sous 72 heures. 

Le GDPR impose également clairement des droits aux personnes concernées (individus) en ce qui concerne les informations qu'une organisation collecte à leur sujet, par exemple, le droit d'être informé sur les données en cours de traitement. Dans certaines circonstances, la personne concernée peut devoir donner un consentement sans ambiguïté pour traiter les données, comme s'inscrire à votre liste de diffusion marketing, alors qu'il existe d'autres situations où les données peuvent être traitées sans consentement (telles que des situations de danger de mort ou pour des motifs d'intérêt public).

Que se passe-t-il si vous ne respectez pas le GDPR ?

Les amendes pour non-conformité sont substantielles. Les infractions moins graves peuvent entraîner une amende allant jusqu'à 10 millions d'euros (9,8 millions de dollars) ou 2 % du chiffre d'affaires annuel mondial de l'entreprise pour l'exercice financier précédent. Pour les infractions plus graves, y compris celles allant à l'encontre des principes du droit à la vie privée et du droit à l'oubli, les amendes peuvent atteindre 20 millions d'euros (19,7 millions de dollars) ou 4 % du chiffre d'affaires annuel mondial de l'entreprise pour l'exercice financier précédent, le montant le plus élevé étant retenu. 

Amérique du Nord : la loi californienne sur la protection de la vie privée des consommateurs (CCPA)

Qu'est-ce que la CCPA ? 

La loi CCPA (California Consumer Privacy Act de 2018) vise à donner aux consommateurs plus de contrôle sur les données que les entreprises collectent à leur sujet et comprend de nouveaux droits à la vie privée pour les consommateurs californiens. Ces droits incluent le droit de savoir quelles données sont collectées à leur sujet, le droit de les supprimer, le droit de refuser la vente de leurs informations personnelles et le droit à la non-discrimination pour l'exercice de leurs droits CCPA

Afin de se conformer à la CCPA, les sites web doivent informer leurs utilisateurs, au moment de la collecte des données, des informations personnelles qu'ils collectent et à quelles fins. Les sites web doivent comporter un lien "ne pas vendre mes informations personnelles" pour refuser la vente de données à des tiers et, si le consommateur demande les données que vous détenez à son sujet, celles-ci doivent être fournies gratuitement. 

Que se passe-t-il si vous ne respectez pas la CCPA ?

Si votre entreprise n'est pas conforme à la CCPA, les consommateurs peuvent intenter une action en justice privée, donnant à l'entreprise un délai de 30 jours pour corriger la violation. L'entreprise doit alors démontrer que la « violation a été corrigée et qu'aucune autre violation ne se produira ». Si l'entreprise échoue, le consommateur a le droit de déposer l'action auprès du procureur général. Le procureur général peut engager une action civile et imposer une injonction ainsi qu'une amende de 2500 $ par infraction. Si l'infraction est jugée intentionnelle, ce montant peut s'élever à 7500 $ par infraction. Cette pénalité s'applique par consommateur, par conséquent, si 1000 de vos clients étaient touchés, votre entreprise se verrait infliger une amende de 7,5 millions de dollars !

Amérique du Sud : la Lei Geral de Proteção de Dados (LGPD) du Brésil

Qu'est-ce que la LGPD ?

La Lei Geral de Proteção de Dados (LGPD) est entrée en vigueur en 2020 et concerne toute entreprise ou organisation qui traite les données personnelles de personnes situées au Brésil, indépendamment de l'endroit où se trouve cette entreprise ou organisation. 

La LGPD précise que vous ne pouvez traiter les données personnelles que pour des finalités légitimes, spécifiques et clairement communiquées. Similaire au GDPR, les principes de la LGPD incluent la transparence et la minimisation des données, en d'autres termes, indiquez à vos clients quelles données vous collectez, à quoi elles serviront, et ne collectez que les données dont vous avez besoin. Les entreprises sont tenues de nommer un DPO (Data Protection Officer) afin de se conformer à la loi. 

Que se passe-t-il si vous ne respectez pas la LGPD ?

Si vous ne respectez pas la LGPD, vous vous exposez à des amendes pouvant aller jusqu'à 2 % du chiffre d'affaires annuel de votre entreprise, dans la limite de 50 millions de reals brésiliens (environ 8 millions d'euros ou 9 millions de dollars). D'autres mesures correctives sont prévues pour les contrevenants, notamment la publication de l'infraction et le blocage ou la suppression des activités de traitement ou des données personnelles à l'origine du problème. Cela signifie que le responsable du traitement en faute pourrait perdre l'intégralité de la liste d'e-mails associée et que la base de données liée à l'incident pourrait être suspendue pendant une période allant jusqu'à 6 mois. 

Comment la plateforme Purple peut aider les entreprises à collecter et gérer les données de manière conforme aux principales lois sur la protection des données

Captive Portal pour le consentement des visiteurs

Les portails de connexion personnalisables de Purple permettent d'intégrer des liens vers les conditions générales lors de la connexion, ainsi que des cases à cocher d'acceptation facultatives pour les supports marketing et les communications, ou une case de refus de vente des données personnelles pour ceux qui doivent être conformes à la CCPA.

En plus de cela, le Captive Portal de Purple peut garantir que les clients qui se connectent ont accepté les conditions générales ainsi que la politique de confidentialité.

Data Compliant Purple T&C's

Portail MyData pour une transparence totale des données

Grâce au My Data Portal de Purple qui se trouve sur le site web de Purple, les personnes concernées peuvent consulter gratuitement les données que l'entreprise a collectées à leur sujet via le Purple Hub et retirer leur consentement si elles le souhaitent.

mydata portal on desktop 1

Marketing WiFi automatisé

Si vous collectez des données de contact client via la plateforme Purple et qu'un client refuse les communications marketing, cela vous empêchera de lui envoyer des e-mails via nos outils automatisés de marketing WiFi. Même si vous disposez d'une intégration sur la plateforme Purple vers un système CRM externe, vous pouvez y mapper les données à l'aide du logiciel intégré de Purple afin de mettre à jour votre base de données avec ces informations, ce qui maintient votre base de données conforme.

logic flow 1

Questions fréquentes

Qu'est-ce que la protection des données et la confidentialité des données ?

Le concept de droit à la vie privée est apparu en 1948 lors de l'adoption de la Déclaration universelle des droits de l'homme par l'ONU. Celle-ci stipule que « nul ne sera l'objet d'immixtions arbitraires dans sa vie privée, sa famille, son domicile ou sa correspondance ». En 1978, le premier e-mail marketing avait été envoyé à 400 destinataires et, en 1994, la première bannière publicitaire faisait son apparition sur Internet. En l'an 2000, de nombreuses banques ont commencé à proposer des services bancaires en ligne. En 2006, Facebook a été créé et les réseaux sociaux ont décollé de manière exponentielle, devenant une partie intégrante de notre vie quotidienne. Actuellement, 137 pays sur 197 ont mis en place un certain niveau de législation pour assurer la protection des données et de la vie privée. Certains des plus grands noms de la planète ont fait l'objet d'amendes à la suite de violations, tels que Google, Whatsapp et Facebook, l'une des plus importantes amendes jamais infligées en matière de protection des données ayant été attribuée à Amazon pour 877 millions de dollars en 2021. Dans ce blog, nous examinerons trois des principales lois sur la confidentialité des données dans le monde - le GDPR, la CCPA et la LGPD. Nous vous présenterons un bref résumé de la loi, les conséquences en cas de non-conformité et la manière dont la plateforme Purple peut vous permettre de collecter des données auprès des visiteurs de votre établissement en toute conformité.

Qu'est-ce que le GDPR ?

Peut-être la loi sur la protection des données la plus connue au monde, le GDPR a été créé par l'Union européenne et est entré en vigueur le 25 mai 2018. La législation impose des obligations légales à toute organisation qui collecte et détient des données relatives à des personnes dans l'UE et à des citoyens de l'UE, même si l'organisation elle-même n'est pas basée dans l'UE. Le GDPR fournit un cadre pour les responsables du traitement (et les sous-traitants) à travers sept principes, qui incluent la minimisation de la quantité de données collectées et des délais de conservation des données. Il impose également des règles spécifiques, telles que l'obligation de notifier les violations de données sous 72 heures. Le GDPR impose également clairement des droits aux personnes concernées (individus) en ce qui concerne les informations qu'une organisation collecte à leur sujet, par exemple, le droit d'être informé sur les données en cours de traitement. Dans certaines circonstances, la personne concernée peut devoir donner un consentement sans ambiguïté pour traiter les données, comme s'inscrire à votre liste de diffusion marketing, alors qu'il existe d'autres situations où les données peuvent être traitées sans consentement (telles que des situations de danger de mort ou pour des motifs d'intérêt public).

Que se passe-t-il si vous ne respectez pas le GDPR ?

Les amendes pour non-conformité sont substantielles. Les infractions moins graves peuvent entraîner une amende allant jusqu'à 10 millions d'euros (9,8 millions de dollars) ou 2 % du chiffre d'affaires annuel mondial de l'entreprise pour l'exercice financier précédent. Pour les infractions plus graves, y compris celles allant à l'encontre des principes du droit à la vie privée et du droit à l'oubli, les amendes peuvent atteindre 20 millions d'euros (19,7 millions de dollars) ou 4 % du chiffre d'affaires annuel mondial de l'entreprise pour l'exercice financier précédent, le montant le plus élevé étant retenu.

Qu'est-ce que la CCPA ?

La loi CCPA (California Consumer Privacy Act de 2018) vise à donner aux consommateurs plus de contrôle sur les données que les entreprises collectent à leur sujet et comprend de nouveaux droits à la vie privée pour les consommateurs californiens. Ces droits incluent le droit de savoir quelles données sont collectées à leur sujet, le droit de les supprimer, le droit de refuser la vente de leurs informations personnelles et le droit à la non-discrimination pour l'exercice de leurs droits CCPA . Afin de se conformer à la CCPA, les sites web doivent informer leurs utilisateurs, au moment de la collecte des données, des informations personnelles qu'ils collectent et à quelles fins. Les sites web doivent comporter un lien "ne pas vendre mes informations personnelles" pour refuser la vente de données à des tiers et, si le consommateur demande les données que vous détenez à son sujet, celles-ci doivent être fournies gratuitement.

Que se passe-t-il si vous ne respectez pas la CCPA ?

Si votre entreprise n'est pas conforme à la CCPA, les consommateurs peuvent intenter une action en justice privée, donnant à l'entreprise un délai de 30 jours pour corriger la violation. L'entreprise doit alors démontrer que la « violation a été corrigée et qu'aucune autre violation ne se produira ». Si l'entreprise échoue, le consommateur a le droit de déposer l'action auprès du procureur général. Le procureur général peut engager une action civile et imposer une injonction ainsi qu'une amende de 2500 $ par infraction. Si l'infraction est jugée intentionnelle, ce montant peut s'élever à 7500 $ par infraction. Cette pénalité s'applique par consommateur, par conséquent, si 1000 de vos clients étaient touchés, votre entreprise se verrait infliger une amende de 7,5 millions de dollars !

Qu'est-ce que la LGPD ?

La Lei Geral de Proteção de Dados (LGPD) est entrée en vigueur en 2020 et concerne toute entreprise ou organisation qui traite les données personnelles de personnes situées au Brésil, indépendamment de l'endroit où se trouve cette entreprise ou organisation. La LGPD précise que vous ne pouvez traiter les données personnelles que pour des finalités légitimes, spécifiques et clairement communiquées. Similaire au GDPR, les principes de la LGPD incluent la transparence et la minimisation des données, en d'autres termes, indiquez à vos clients quelles données vous collectez, à quoi elles serviront, et ne collectez que les données dont vous avez besoin. Les entreprises sont tenues de nommer un DPO (Data Protection Officer) afin de se conformer à la loi.

Que se passe-t-il si vous ne respectez pas la LGPD ?

Si vous ne respectez pas la LGPD, vous vous exposez à des amendes pouvant aller jusqu'à 2 % du chiffre d'affaires annuel de votre entreprise, dans la limite de 50 millions de reals brésiliens (environ 8 millions d'euros ou 9 millions de dollars). D'autres mesures correctives sont prévues pour les contrevenants, notamment la publication de l'infraction et le blocage ou la suppression des activités de traitement ou des données personnelles à l'origine du problème. Cela signifie que le responsable du traitement en faute pourrait perdre l'intégralité de la liste d'e-mails associée et que la base de données liée à l'incident pourrait être suspendue pendant une période allant jusqu'à 6 mois.

Prêt à commencer ?

Réservez une démo avec l'un de nos experts pour voir comment Purple peut vous aider à atteindre vos objectifs commerciaux.

Parler à un expert