Le RGPD, un outil pour instaurer la confiance : A compter du 25 mai 2018, un nouveau Règlement sur les données personnelles et leur traitement s’appliquera à toute l’Union européenne.
Il conduit les industriels mettant en œuvre des applications basées sur les objets connectés à renforcer la prise en compte de la protection des données personnelles dès la conception. En ce sens, le RGPD constitue un cadre législatif « garde-fou » de la protection des données personnelles visant à protéger les individus contre une exploitation illégitime ou abusive. Ce nouveau règlement RGPD s’appliquera directement dans tous les Etats membres sans qu’une transposition soit nécessaire et il pourra être complété par d’autres règlements, directives et lois nationales comme c’est le cas en France avec la préparation de la loi relative à la protection des données personnelles.
La France, avec notamment les actions et positions de la CNIL, de l’ANSSI et de Connectwave, a toujours joué un rôle de leader européen voire mondial sur les questions de respect de la vie privée et protection des données personnelles. Sur la base des travaux menés pour les applications RFID depuis 2011, Connectwave, soutenu par de nombreux acteurs privés et publics et par la Direction Générale des Entreprises, a mis en place un groupe de travail composé de plus de 40 experts afin de rédiger un guide d’implémentation du RGPD pour les entreprises du secteur de l’IoT.
Ce guide est divisé en 3 parties :
Une première partie présente le nouveau règlement en mettant en avant les nouveaux droits des citoyens ainsi que les nouveaux devoirs des responsables de traitement et des sous-traitants.
Une seconde partie propose aux acteurs de l’IoT de se mettre en conformité avec le règlement en six étapes simples
Enfin, une troisième partie présente le concept de « Privacy by Design ». Une liste d’actions à mener est proposée sous forme d’algorithme permettant aux responsables de traitement de prendre en compte toutes les étapes de la vie d’un projet.
Bonus : pour évaluer les niveaux de risque et mettre en place les contremesures adaptées, la technique de l’évaluation d’impact sur la vie privée est présentée de manière simple et facile à mettre en œuvre.