{"id":106135,"date":"2019-09-17T09:30:37","date_gmt":"2019-09-17T09:30:37","guid":{"rendered":"https:\/\/www.internetsociety.org\/news\/%news_type%\/%year%\/lota-estime-que-la-plupart-des-organisations-ne-sont-pas-pretes-pour-la-nouvelle-reglementation-relative-a-la-protection-de-la-vie-privee\/"},"modified":"2025-09-23T12:45:53","modified_gmt":"2025-09-23T12:45:53","slug":"lota-estime-que-la-plupart-des-organisations-ne-sont-pas-pretes-pour-la-nouvelle-reglementation-relative-a-la-protection-de-la-vie-privee","status":"publish","type":"news","link":"https:\/\/www.internetsociety.org\/fr\/news\/communiques-de-presse\/2019\/lota-estime-que-la-plupart-des-organisations-ne-sont-pas-pretes-pour-la-nouvelle-reglementation-relative-a-la-protection-de-la-vie-privee\/","title":{"rendered":"L&rsquo;OTA estime que la plupart des organisations ne sont pas pr\u00eates pour la nouvelle r\u00e9glementation relative \u00e0 la protection de la vie priv\u00e9e"},"content":{"rendered":"<p><strong>Reston, VA.<\/strong> &#8211; <strong>17 septembre 2019<\/strong> &#8211; L&rsquo;<a href=\"https:\/\/www.internetsociety.org\/ota\/\">Online Trust Alliance (OTA)<\/a>, une initiative d&rsquo;Internet Society, qui identifie et promeut les meilleures pratiques en mati\u00e8re de s\u00e9curit\u00e9 et de protection de la vie priv\u00e9e visant \u00e0 renforcer la confiance des utilisateurs dans Internet, a annonc\u00e9 aujourd&rsquo;hui les r\u00e9sultats de son dernier rapport intitul\u00e9 <a href=\"https:\/\/www.internetsociety.org\/privacystatements\">\u00ab Les organisations sont-elles pr\u00eates pour une nouvelle r\u00e9glementation relative \u00e0 la protection de la vie priv\u00e9e \u00bb ?<\/a> Pour cela, l&rsquo;OTA a analys\u00e9 29 variables de 1 200 d\u00e9clarations de confidentialit\u00e9 en s&rsquo;appuyant sur les th\u00e8mes communs dont traitent les trois principales r\u00e9glementations : le R\u00e8glement g\u00e9n\u00e9ral sur la protection des donn\u00e9es (GDPR) de l\u2019Union europ\u00e9enne, la Loi californienne sur la protection de la vie priv\u00e9e (CCPA) et la Loi canadienne sur la protection des informations personnelles et les documents \u00e9lectroniques (LPRPDE).<\/p>\n<p>Le rapport a r\u00e9v\u00e9l\u00e9 que les d\u00e9clarations de confidentialit\u00e9 de nombreuses organisations ne respectent pas les principes de confidentialit\u00e9 courants, \u00e9nonc\u00e9s dans les RGPD, CCPA et LPRPDE, y compris le droit de l&rsquo;utilisateur de demander des informations, de comprendre comment ses donn\u00e9es sont partag\u00e9es avec des tiers et la capacit\u00e9 de supprimer ces informations sur demande. Les organisations ont \u00e9galement le devoir d&rsquo;informer les utilisateurs en utilisant un message facilement compr\u00e9hensible.<\/p>\n<p>Bien que les organisations audit\u00e9es soient principalement bas\u00e9es aux \u00c9tats-Unis et qu&rsquo;elles n&rsquo;aient pas encore l&rsquo;obligation l\u00e9gale de se conformer \u00e0 toutes ces exigences, ces r\u00e9glementations repr\u00e9sentent des points de rep\u00e8re g\u00e9n\u00e9raux pour le respect de la vie priv\u00e9e des utilisateurs et ouvrent la voie \u00e0 de nouvelles lois qui entreront en vigueur en 2020, notamment la Loi californienne sur la protection de la vie priv\u00e9e (CCPA).<\/p>\n<p>Les organisations ont \u00e9t\u00e9 audit\u00e9es dans les rubriques suivantes :<\/p>\n<p><strong>Le traitement des donn\u00e9es<\/strong><\/p>\n<ul>\n<li>La majorit\u00e9 (98 %) des d\u00e9clarations de confidentialit\u00e9 ont fait allusion au partage de donn\u00e9es, notamment les deux tiers (67 %) d\u00e9clarant ne pas partager de donn\u00e9es avec des tiers. En revanche, moins de 1 % des organisations ont mentionn\u00e9 les types de tiers qui pouvaient acc\u00e9der aux donn\u00e9es des utilisateurs.<\/li>\n<li>Bien que cela ne soit pas encore obligatoire aux \u00c9tats-Unis, aucune des organisations audit\u00e9es n&rsquo;a mentionn\u00e9 que les utilisateurs sont inform\u00e9s de l&rsquo;utilisation ou de la cession de leurs informations.<\/li>\n<li>Un grand nombre d&rsquo;incidents cybern\u00e9tiques majeurs ont r\u00e9v\u00e9l\u00e9 une sorte de d\u00e9faillance imputable \u00e0 un tiers. De nombreuses r\u00e9glementations relatives \u00e0 la protection de la vie priv\u00e9e imposent d\u00e9sormais aux tiers avec lesquels les organisations travaillent de se conformer aux m\u00eames normes de partage de donn\u00e9es que celles auxquelles elles se conforment. \u00c0 l&rsquo;heure actuelle, seulement 57 % des organisations d\u00e9clarent exiger le respect de cette norme aux tiers.<\/li>\n<li>De nombreuses r\u00e9glementations relatives \u00e0 la protection de la vie priv\u00e9e consid\u00e8rent la conservation des donn\u00e9es comme un concept important, car de nombreuses publications de donn\u00e9es non autoris\u00e9es se produisent lorsqu&rsquo;un intrus acc\u00e8de \u00e0 des informations stock\u00e9es que l&rsquo;organisation n&rsquo;avait pas besoin de conserver. Seulement 2 % des organisations ont mentionn\u00e9 la conservation des donn\u00e9es.<\/li>\n<\/ul>\n<p><strong>Acc\u00e8s de l&rsquo;utilisateur aux donn\u00e9es<\/strong><\/p>\n<ul>\n<li>Lorsque la CCPA entrera en vigueur en janvier 2020, les organisations devront indiquer explicitement comment les utilisateurs peuvent acc\u00e9der \u00e0 leurs donn\u00e9es et \u00e9ventuellement demander leur suppression. Actuellement, la quasi-totalit\u00e9 des organisations ne pr\u00e9cise pas explicitement comment s&rsquo;y prendre pour adresser cette demande.<\/li>\n<\/ul>\n<p><strong>Les d\u00e9clarations sont compr\u00e9hensibles et la date d&rsquo;entr\u00e9e en vigueur est claire.<\/strong><\/p>\n<ul>\n<li>Les d\u00e9clarations de confidentialit\u00e9 doivent \u00eatre faciles \u00e0 trouver et simples \u00e0 comprendre pour les utilisateurs. L&rsquo;une des caract\u00e9ristiques des d\u00e9clarations de confidentialit\u00e9 est leur disponibilit\u00e9 dans plusieurs langues. Seulement 3,5 % des organisations audit\u00e9es souscrivent \u00e0 cette exigence.<\/li>\n<li>Pour la premi\u00e8re fois en 2019, l&rsquo;OTA v\u00e9rifi\u00e9 particuli\u00e8rement l&rsquo;application du concept de \u00ab lisibilit\u00e9 \u00bb. Les analystes de l&rsquo;OTA ont not\u00e9 chaque d\u00e9claration. Seul 32 % des organisations proposaient des d\u00e9clarations \u00ab lisibles \u00bb selon les normes de l&rsquo;OTA. Les r\u00e9glementations relatives au respect de la vie priv\u00e9e dans le monde r\u00e9pondent toutes \u00e0 l&rsquo;exigence de lisibilit\u00e9, bien qu&rsquo;elles diff\u00e8rent par l&rsquo;interpr\u00e9tation qu&rsquo;elles font de ce concept. Toutes les organisations, sans distinction, doivent comprendre ces normes et veiller \u00e0 ce que leurs d\u00e9clarations de confidentialit\u00e9 soient conformes \u00e0 celles-ci, ce que la plupart ne font pas d&rsquo;apr\u00e8s l&rsquo;OTA.<\/li>\n<li>En plus d&rsquo;\u00eatre lisibles, les d\u00e9clarations doivent \u00e9galement inclure des horodatages qui renseigneront les utilisateurs sur leur date effective d&rsquo;entr\u00e9e en vigueur. Sur l&rsquo;ensemble des organisations audit\u00e9es, 70 % avaient un horodatage inclus quelque part sur la page, dont 46 % en haut de page, 22 % en bas de page et 2 % sur les deux emplacements.<\/li>\n<\/ul>\n<p>\u00ab Les r\u00e9glementations relatives \u00e0 la protection de la vie priv\u00e9e \u00e9voluent dans le monde et la conformit\u00e9 \u00e0 celles-ci sera bient\u00f4t une n\u00e9cessit\u00e9 et plus un choix \u00bb, a d\u00e9clar\u00e9 Kenneth Olmstead, analyste de la s\u00e9curit\u00e9 et de la confidentialit\u00e9 sur Internet \u00e0 Online Trust Alliance, une initiative d&rsquo;Internet Society. \u00ab Aux \u00c9tats-Unis seulement, plusieurs \u00c9tats ont mis en place des lois sur la protection de la vie priv\u00e9e. Il est dans l&rsquo;int\u00e9r\u00eat de toutes les organisations de s&rsquo;informer sur les modifications \u00e9ventuelles de ces lois. La protection des donn\u00e9es des clients sera non seulement un \u00e9l\u00e9ment essentiel de la fid\u00e9lisation et de la confiance, mais \u00e9galement une obligation \u00e0 remplir pour \u00e9viter de lourdes amendes \u00bb.<\/p>\n<p>L\u2019OTA organisera un webinaire public portant sur les conclusions de son enqu\u00eate, le jeudi 26 septembre \u00e0 13 h, heure de l\u2019Est \/17 h UTC. Visitez <a href=\"https:\/\/www.internetsociety.org\/privacystatements\">https:\/\/www.internetsociety.org\/privacystatements<\/a> pour obtenir de plus amples informations.<\/p>\n<p><strong>\u00c0 propos d&rsquo;OTA<\/strong><\/p>\n<p>L&rsquo;<a href=\"https:\/\/otalliance.org\/\">Online Trust Alliance (OTA)<\/a> est une initiative d&rsquo;Internet Society dont l&rsquo;objectif est d&rsquo;identifier et de promouvoir les meilleures pratiques en mati\u00e8re de s\u00e9curit\u00e9 et de protection de la vie priv\u00e9e renfor\u00e7ant la confiance des utilisateurs dans Internet. Les principales organisations publiques et priv\u00e9es, fournisseurs, chercheurs et d\u00e9cideurs, contribuent et respectent les directives de l\u2019OTA, dans l&rsquo;optique de rendre les transactions en ligne plus s\u00fbres et de mieux prot\u00e9ger les donn\u00e9es des utilisateurs. <a href=\"https:\/\/www.internetsociety.org\/fr\/\">Internet Society<\/a> est une organisation internationale \u00e0 but non lucratif dont la mission est de garantir un Internet ouvert, connect\u00e9 et s\u00e9curis\u00e9 \u00e0 tous les utilisateurs.<\/p>\n<p><strong>Contact :<\/strong><br \/>\nAshley Mann<br \/>\nVoxus PR (Pour OTA)<br \/>\n+1 253 444 5955<br \/>\namann@voxuspr.com<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Reston, VA. &#8211; 17 septembre 2019 &#8211; L&rsquo;Online Trust Alliance (OTA), une initiative d&rsquo;Internet Society, qui identifie et promeut les meilleures pratiques en mati\u00e8re de s\u00e9curit\u00e9 et de protection de la vie priv\u00e9e visant \u00e0 renforcer la confiance des utilisateurs dans Internet, a annonc\u00e9 aujourd&rsquo;hui les r\u00e9sultats de son dernier rapport intitul\u00e9 \u00ab Les organisations [&hellip;]<\/p>\n","protected":false},"author":819,"featured_media":0,"template":"","categories":[170,4898],"tags":[4648,2795],"region_news_regions":[6029],"content_category":[6098,6100],"class_list":["post-106135","news","type-news","status-publish","hentry","category-confidentialite","category-strong-internet","tag-online-trust-alliance-fr","tag-ota-fr","region_news_regions-mondial","news_type-communiques-de-presse","content_category-news-type","content_category-press-releases"],"acf":[],"uagb_featured_image_src":{"full":false,"thumbnail":false,"medium":false,"medium_large":false,"large":false,"1536x1536":false,"2048x2048":false,"post-thumbnail":false,"square":false,"gform-image-choice-sm":false,"gform-image-choice-md":false,"gform-image-choice-lg":false},"uagb_author_info":{"display_name":"Megan Kruse","author_link":"https:\/\/www.internetsociety.org\/fr\/author\/kruse\/"},"uagb_comment_info":0,"uagb_excerpt":"Reston, VA. &#8211; 17 septembre 2019 &#8211; L&rsquo;Online Trust Alliance (OTA), une initiative d&rsquo;Internet Society, qui identifie et promeut les meilleures pratiques en mati\u00e8re de s\u00e9curit\u00e9 et de protection de la vie priv\u00e9e visant \u00e0 renforcer la confiance des utilisateurs dans Internet, a annonc\u00e9 aujourd&rsquo;hui les r\u00e9sultats de son dernier rapport intitul\u00e9 \u00ab Les organisations\u2026","_links":{"self":[{"href":"https:\/\/www.internetsociety.org\/fr\/wp-json\/wp\/v2\/news\/106135","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.internetsociety.org\/fr\/wp-json\/wp\/v2\/news"}],"about":[{"href":"https:\/\/www.internetsociety.org\/fr\/wp-json\/wp\/v2\/types\/news"}],"author":[{"embeddable":true,"href":"https:\/\/www.internetsociety.org\/fr\/wp-json\/wp\/v2\/users\/819"}],"wp:attachment":[{"href":"https:\/\/www.internetsociety.org\/fr\/wp-json\/wp\/v2\/media?parent=106135"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.internetsociety.org\/fr\/wp-json\/wp\/v2\/categories?post=106135"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.internetsociety.org\/fr\/wp-json\/wp\/v2\/tags?post=106135"},{"taxonomy":"region_news_regions","embeddable":true,"href":"https:\/\/www.internetsociety.org\/fr\/wp-json\/wp\/v2\/region_news_regions?post=106135"},{"taxonomy":"content_category","embeddable":true,"href":"https:\/\/www.internetsociety.org\/fr\/wp-json\/wp\/v2\/content_category?post=106135"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}