On dirait que la poussière n’a guère eu le temps de retomber depuis l’entrée en vigueur du RGPD en mai que les organisations doivent déjà se préparer à l’arrivée d’un nouveau règlement européen.

Le projet de règlement « ePrivacy » vise à compléter le RGPD, à offrir aux internautes un plus grand contrôle sur leurs données en ligne et à garantir que les organisations traitent ces données avec le plus grand soin.

Notre guide sur le règlement « ePrivacy » vous fournira toutes les informations nécessaires concernant cette nouvelle législation et les implications des changements proposés pour votre entreprise.

Qu’est-ce que le règlement « ePrivacy » ?

La Commission européenne a publié, le 10 janvier 2017, une proposition de nouvelle législation relative à la vie privée dans le secteur des communications électroniques. Le nouveau règlement « ePrivacy » remplacera la directive « ePrivacy » de 2002 relative aux communications électroniques, qui régit les règles en matière de protection de la vie privée dans l’ensemble de l’Union européenne.

La nouvelle réglementation tiendra compte des avancées technologiques et mettra particulièrement l’accent sur la protection de la vie privée des particuliers dans le domaine des communications électroniques. Elle portera notamment sur les données issues des sites web, des SMS, des e-mails, des réseaux sociaux, des blogs, des applications, de la VoIP, des vidéos, des messageries sur les réseaux sociaux et des appareils connectés (IoT).

Quels sont les domaines couverts par le règlement « ePrivacy » ?

La directive précédente était souvent appelée « loi sur les cookies », mais le nouveau règlement a un champ d’application bien plus large. Les principaux domaines couverts par ce règlement sont les suivants :

    • Cookies

Contrairement à la directive actuelle, qui exige que les utilisateurs donnent leur consentement à l’utilisation de cookies sur chaque site web qu’ils visitent, le nouveau règlement propose que les utilisateurs donnent leur consentement via les paramètres de leur navigateur. Cela mettra fin aux bannières de cookies gênantes, car les utilisateurs pourront choisir leurs paramètres de confidentialité par défaut lors de la configuration initiale de leur navigateur.

    • Communications électroniques

La directive précédente aurait couvert les moyens de communication plus traditionnels, tels que les e-mails et les SMS, tandis que le nouveau règlement a été élargi pour inclure des moyens de communication plus modernes, tels que les services de messagerie sociale (WhatsApp, Facebook Messenger) et les fournisseurs de services VoIP.

    • Métadonnées

Les nouvelles règles s’appliquent également aux métadonnées, qui comprennent notamment les informations suivantes :

- Combien de fois par jour un appareil se connecte-t-il et transmet-il des données ?

- La taille des fichiers téléchargeables

- L’heure, la date et le lieu de tout échange de données

    • Courrier indésirable

La nouvelle réglementation prévoit une protection détaillée contre le spam, qui englobe les SMS, les e-mails non sollicités et les systèmes d’appel automatisés. Les appelants à des fins commerciales doivent également afficher leur numéro de téléphone ou d’autres codes d’identification afin d’indiquer qu’il s’agit d’un appel commercial.

    • Publipostage

Les utilisateurs devront donner leur consentement explicite pour recevoir tout contenu promotionnel de la part d’une entreprise et auront la possibilité de se désabonner via des messages de désinscription.

Quelles sont les principales différences entre le RGPD et le règlement « ePrivacy » ?

Le RGPD et le règlement « ePrivacy » régissent tous deux les pratiques en matière de protection des données dans l’ensemble de l’Union européenne ; toutefois, alors que le RGPD porte exclusivement sur les données à caractère personnel des personnes, le règlement « ePrivacy » concerne spécifiquement la confidentialité des données relatives aux communications électroniques.

Si le RGPD et le règlement « e-Privacy » traitent d’aspects similaires de la protection de la vie privée, ils le font dans le cadre de cadres juridiques différents. Ces deux réglementations fonctionneront en complémentarité et, si un problème lié à la protection des données est soulevé concernant les communications électroniques, les autorités de régulation se référeront automatiquement au règlement « e-Privacy » pour traiter cette question.

À qui s’applique le règlement « ePrivacy » ?

Le règlement « ePrivacy » s’applique à toute personne et à tout pays fournissant des services de communications électroniques à l’Union européenne. Certains secteurs, tels que le marketing, la publicité et les médias, seront plus fortement touchés que d’autres, car ils ne pourront plus envoyer de communications promotionnelles à leurs clients sans leur consentement préalable.

À qui le règlement « ePrivacy » ne s’applique-t-il pas ?

Le règlement « ePrivacy » ne s’appliquera pas :

- Toute activité ne relevant pas du champ d’application du droit de l’Union européenne

- Activités des États membres en matière d’immigration et de contrôles aux frontières

- Les communications électroniques qui ne sont pas accessibles au public

- Les activités liées à la prévention, aux enquêtes ou aux poursuites pénales

- Équipements de radio conformes à la directive 2014/53/UE

Quand le règlement « ePrivacy » entrera-t-il en vigueur ?

Le règlement « ePrivacy » devait initialement entrer en vigueur le 25 mai, le même jour que le RGPD. Toutefois, en raison de retards dans le processus d’adoption, ce règlement n’a toujours pas été finalisé, mais sa mise en œuvre est prévue dans les six à douze prochains mois.

Quelles sont les amendes et sanctions prévues par le règlement « ePrivacy » en cas de non-respect ?

Ce règlement prévoit les mêmes sanctions que le RGPD. Le règlement « ePrivacy » met en place un système de sanctions progressif qui s’appliquera aux entreprises qui ne s’y conforment pas. Les organisations qui enfreignent le règlement « ePrivacy » s’exposent à une amende pouvant atteindre 4 % de leur chiffre d’affaires mondial annuel ou 20 millions d’euros (le montant le plus élevé étant retenu).

Le règlement « ePrivacy » concernera-t-il uniquement les entreprises européennes ?

Non, bien que le règlement « ePrivacy » soit un règlement européen, son champ d’application est plus large. Peu importe où vous vous trouvez dans le monde : si votre entreprise est établie en dehors de l’UE mais qu’elle fournit des services de communications électroniques au sein de l’UE, le règlement « ePrivacy » s’appliquera.

MetaPrivacy a été conçu pour proposer une approche fondée sur les meilleures pratiques en matière de conformité à la protection des données. N’hésitez pas à nous contacter pour obtenir de plus amples informations sur la manière dont nous pouvons aider votre organisation à améliorer son dispositif de conformité.

AVERTISSEMENT : Le contenu et les opinions exprimés dans ce blog sont fournis à titre purement informatif. Ils ne constituent en aucun cas un conseil juridique ou professionnel de quelque nature que ce soit, et ne doivent pas être considérés comme fiables ni se substituer à un conseil spécifique adapté à des circonstances particulières, à la loi sur la protection des données ou à toute autre législation en vigueur ou à venir. MetaCompliance décline toute responsabilité en cas d’erreurs, d’omissions ou de déclarations trompeuses, ainsi qu’en cas de préjudice pouvant résulter de l’utilisation des informations contenues dans ce blog.