
{"id":10072,"date":"2021-12-20T17:48:27","date_gmt":"2021-12-20T16:48:27","guid":{"rendered":"https:\/\/www.dp-institute.eu\/les-5-defis-des-dpo-en-2022-2\/"},"modified":"2023-06-08T17:03:34","modified_gmt":"2023-06-08T15:03:34","slug":"les-5-defis-des-dpo-en-2022","status":"publish","type":"post","link":"https:\/\/www.dp-institute.eu\/fr\/les-5-defis-des-dpo-en-2022\/","title":{"rendered":"Les 5 d\u00e9fis des DPO en 2022"},"content":{"rendered":"<h6>De divers points de vue, 2022 promet d&rsquo;\u00eatre une ann\u00e9e passionnante en mati\u00e8re de protection des donn\u00e9es. Dans cet article, nous examinerons les d\u00e9fis du futur proche en Belgique et les traduirons en mati\u00e8re de r\u00f4le du DPD. Quels sont les d\u00e9fis qui nous attendent et que devons-nous attendre avec impatience ?<\/h6>\n<h3>1. Coop\u00e9rer avec les autorit\u00e9s charg\u00e9es de la protection des donn\u00e9es<\/h3>\n<p>En tant que DPD, nous sommes le point de contact entre le superviseur et l&rsquo;organisation. La Belgique dispose d&rsquo;une structure assez complexe d&rsquo;autorit\u00e9s de surveillance, tant r\u00e9gionales que nationales. Les d\u00e9veloppements r\u00e9cents au sein de l&rsquo;autorit\u00e9 de protection des donn\u00e9es (APD) et les travaux annonc\u00e9s du secr\u00e9taire d&rsquo;\u00c9tat \u00e0 la protection de la vie priv\u00e9e vont faire \u00e9voluer ce paysage.<\/p>\n<p>Nous sommes impatients de voir l&rsquo;impact des <a href=\"https:\/\/www.lachambre.be\/FLWB\/PDF\/55\/2347\/55K2347001.pdf\" target=\"_blank\" rel=\"noopener nofollow\">changements<\/a> pr\u00e9vus en mati\u00e8re de coop\u00e9ration entre les autorit\u00e9s et les DPD. Au niveau international \u00e9galement, la coop\u00e9ration entre les autorit\u00e9s de protection des donn\u00e9es restera une <a href=\"https:\/\/www-politico-eu.cdn.ampproject.org\/c\/s\/www.politico.eu\/article\/eu-privacy-regulators-clash-gdpr-enforcement\/amp\/\" target=\"_blank\" rel=\"noopener nofollow\">priorit\u00e9 en 2022<\/a>. La <a href=\"https:\/\/noyb.eu\/en\/first-noyb-advent-reading-facebookdpc-documents\" target=\"_blank\" rel=\"noopener nofollow\">position de l&rsquo;autorit\u00e9 irlandaise<\/a>, par exemple, garantira que la discussion sur la supervision des r\u00e8gles du RGPD, ou son absence, fera l&rsquo;objet d&rsquo;un d\u00e9bat public. Toutefois, des changements profonds du cadre juridique europ\u00e9en dans ce domaine ne seront probablement pas d&rsquo;actualit\u00e9 d&rsquo;ici 2022.<\/p>\n<h3><strong>2. Des r\u00e8gles claires sur l&rsquo;application du RGPD au sein de l&rsquo;organisation<\/strong><\/h3>\n<p>Pour les DPD, les trois derni\u00e8res ann\u00e9es ont \u00e9t\u00e9 marqu\u00e9es par une recherche difficile de l&rsquo;application correcte de la l\u00e9gislation sur la protection des donn\u00e9es. La traduction pratique du cadre juridique n&rsquo;est pas une t\u00e2che facile. La publication anticip\u00e9e d&rsquo;un code de conduite pour les <a href=\"https:\/\/www.autoriteprotectiondonnees.be\/lautorite-de-protection-des-donnees-approuve-son-premier-code-de-conduite-europeen\" target=\"_blank\" rel=\"noopener nofollow\">fournisseurs de services cloud<\/a> et les <a href=\"https:\/\/www.autoriteprotectiondonnees.be\/citoyen\/actualites\/2021\/09\/15\/lapd-approuve-son-tout-premier-code-de-conduite-national\" target=\"_blank\" rel=\"noopener nofollow\">notaires<\/a> peut constituer un premier pas vers une plus grande certitude quant \u00e0 l&rsquo;application des r\u00e8gles.<\/p>\n<p>La publication d&rsquo;outils tels que les <a href=\"https:\/\/ec.europa.eu\/info\/law\/law-topic\/data-protection\/international-dimension-data-protection\/standard-contractual-clauses-scc_en\" target=\"_blank\" rel=\"noopener nofollow\">Clauses contractuelles<\/a> types aide \u00e9galement le DPD dans sa recherche de conformit\u00e9. Bien que les incertitudes li\u00e9es \u00e0 l&rsquo;application du RGPD en 2022 ne dispara\u00eetront certainement pas, nous pensons que nous aurons un ou deux moments d\u2019apaisement. Par exemple, nous attendons avec impatience les tendances o\u00f9 les grandes entreprises technologiques am\u00e9ricaines comme <a href=\"https:\/\/news.microsoft.com\/nl-be\/microsoft-kondigt-digital-ambetion-aan-een-plan-om-groei-en-innovatie-in-belgie-te-versnellen-met-de-intentie-om-datacenters-in-ons-land-te-vestigen\/\" target=\"_blank\" rel=\"noopener nofollow\">Microsoft<\/a> ou <a href=\"https:\/\/cloud.google.com\/blog\/topics\/hybrid-cloud\/announcing-google-distributed-cloud-edge-and-hosted\" target=\"_blank\" rel=\"noopener nofollow\">Google<\/a> s&rsquo;efforceront de mieux prot\u00e9ger les donn\u00e9es contre l&rsquo;ing\u00e9rence du gouvernement am\u00e9ricain. Ces innovations sont n\u00e9cessaires, car on peut supposer que 2022 ne sera pas l&rsquo;ann\u00e9e d&rsquo;une nouvelle version du Privacy Shield pour faciliter le transfert de donn\u00e9es vers les \u00c9tats-Unis. Reste \u00e0 savoir si ces annonces contribueront r\u00e9ellement \u00e0 l&rsquo;\u00e9change de donn\u00e9es personnelles.<\/p>\n<p>En revanche, dans le positif, nous constatons une tendance croissante dans le fonctionnement de la Chambre de r\u00e9solution des litiges de l&rsquo;APD, qui s&rsquo;arme lentement mais s\u00fbrement pour mieux motiver et argumenter ses d\u00e9cisions. Cela r\u00e9duit la probabilit\u00e9 que les d\u00e9cisions puissent \u00eatre contest\u00e9es avec succ\u00e8s devant la Cour des March\u00e9s. En d\u00e9finitive, les d\u00e9cisions de la Chambre des litiges constituent une source importante sur laquelle le DPD peut fonder ses conseils. De m\u00eame, <a href=\"https:\/\/www.lesoir.be\/405604\/article\/2021-11-10\/protection-des-donnees-comment-mathieu-michel-veut-reparer-la-vie-privee-des\" target=\"_blank\" rel=\"noopener nofollow\">la r\u00e9forme annonc\u00e9e<\/a> du cadre juridique, comme la loi-cadre, apportera, esp\u00e9rons-le, plus de clart\u00e9, par exemple en ce qui concerne l&rsquo;application de la biom\u00e9trie dans les entreprises.<\/p>\n<h3><strong>3. Plus d&rsquo;attention \u00e0 la protection des donn\u00e9es dans les entreprises<\/strong><\/h3>\n<p>La pand\u00e9mie rend le d\u00e9bat public sur les libert\u00e9s et droits fondamentaux plus actuels que jamais. La protection des donn\u00e9es est un aspect important de cette discussion. L&rsquo;attention port\u00e9e \u00e0 ce sujet a sans aucun doute contribu\u00e9 \u00e0 le mettre plus en avant dans l&rsquo;agenda des entreprises. Certes, il arrive que l&rsquo;attention ait l&rsquo;effet inverse (par exemple, l&rsquo;incompr\u00e9hension des employeurs face au fait qu&rsquo;ils ne sont pas autoris\u00e9s \u00e0 acc\u00e9der aux donn\u00e9es relatives \u00e0 la vaccination de leurs employ\u00e9s), mais une mauvaise publicit\u00e9 (per\u00e7ue) est aussi une publicit\u00e9. Au moins dans nos cours de formation actuels, nous constatons une tendance selon laquelle les entreprises comprennent mieux les DPD et les professionnels de la protection de la vie priv\u00e9e et accordent plus d&rsquo;attention \u00e0 ce sujet. En outre, il ne fait aucun doute que de lourdes sanctions RGPD seront prononc\u00e9es, ce qui renforcera l&rsquo;attention port\u00e9e au sujet (pensez par exemple \u00e0 <a href=\"https:\/\/www.politico.eu\/article\/amazon-fined-e746m-for-violating-privacy-rules\/\" target=\"_blank\" rel=\"noopener nofollow\">l&rsquo;affaire Amazon<\/a> et aux <a href=\"https:\/\/noyb.eu\/en\/noyb-files-422-formal-gdpr-complaints-nerve-wrecking-cookie-banners\" target=\"_blank\" rel=\"noopener nofollow\">plaintes<\/a> NOYB).<\/p>\n<h3><strong>4. Marketing et GDPR : une meilleure protection pour les consommateurs ?<\/strong><\/h3>\n<p>Toute entreprise ou organisation travaille sur son marketing. Cela implique un traitement intensif des donn\u00e9es \u00e0 caract\u00e8re personnel. Il est assur\u00e9 que 2022 sera une ann\u00e9e importante pour le RGPD et le marketing. D&rsquo;une part, nous attendons une d\u00e9cision de l\u2019APD sur le protocole Real-Time Bidding de l&rsquo;Interactive Advertising Bureau Europe (IAB Europe). Il est plus que probable que l&rsquo;organisation sera fermement r\u00e9primand\u00e9e pour la mani\u00e8re dont les donn\u00e9es personnelles sont trait\u00e9es dans le cadre de la vente aux ench\u00e8res en ligne d&rsquo;espaces publicitaires sur Internet. En outre, Facebook, la plus grande plateforme de marketing au monde, sera \u00e9galement s\u00e9v\u00e8rement test\u00e9e par les autorit\u00e9s europ\u00e9ennes. Et qui sait, peut-\u00eatre le r\u00e8glement \u00ab\u00a0vie priv\u00e9e et communications \u00e9lectroniques\u00a0\u00bb verra-t-il le jour en 2022. Mais cela fait quatre ans que nous \u00e9crivons ce souhait dans nos pr\u00e9visions, et pour l&rsquo;instant les tactiques dilatoires des Big Tech sont gagnantes, il n&rsquo;y aura donc pas de fum\u00e9e blanche. Il sera donc essentiel pour le DPD de tenir compte de la question \u00ab marketing \u00bb lors de l&rsquo;\u00e9laboration de son plan annuel de 2022.<\/p>\n<h3><strong>5. Certification des produits et services<\/strong><\/h3>\n<p>Le RGPD fournit un m\u00e9canisme permettant d&rsquo;\u00e9valuer les produits et services en mati\u00e8re de conformit\u00e9 \u00e0 la protection des donn\u00e9es. Cependant, jusqu&rsquo;\u00e0 pr\u00e9sent, les mod\u00e8les et les syst\u00e8mes de certification sont rest\u00e9s lettre morte. Cinq ans apr\u00e8s l&rsquo;adoption du RGPD au Parlement europ\u00e9en, il n&rsquo;existe toujours pas d&rsquo;organisme de certification accr\u00e9dit\u00e9 capable de d\u00e9livrer un v\u00e9ritable certificat RGPD. Cela est frappant, car la certification \u00e9tait consid\u00e9r\u00e9e comme une priorit\u00e9 absolue par l&rsquo;Europe. Nous pr\u00e9voyons enfin un changement dans ce domaine en 2022 : des m\u00e9canismes de certification ont \u00e9t\u00e9 pr\u00e9par\u00e9s dans plusieurs \u00c9tats membres europ\u00e9ens, dont <a href=\"https:\/\/www-heise-de.cdn.ampproject.org\/c\/s\/www.heise.de\/amp\/news\/Datenschutz-DSGVO-Zertifizierung-kommt-2022-6278967.html\" target=\"_blank\" rel=\"noopener nofollow\">l&rsquo;Allemagne<\/a>. Apr\u00e8s un test final effectu\u00e9 par le Comit\u00e9 europ\u00e9en de protection des donn\u00e9es (EDPB) dans le courant de l&rsquo;ann\u00e9e 2022, ils seront pr\u00eats \u00e0 \u00eatre utilis\u00e9s. Cette certification peut aider le DPD \u00e0 tester des op\u00e9rations de traitement sp\u00e9cifiques par rapport aux r\u00e8gles du RGPD et \u00e0 pr\u00e9senter une preuve de conformit\u00e9, par exemple aux clients qui ach\u00e8teront ces produits et services.<\/p>\n<h4>Notre souhait pour 2022 &#8211; 10 ans de DPI, une ann\u00e9e de c\u00e9l\u00e9bration pour les DPD !<\/h4>\n<p>Bien entendu, nous souhaitons \u00e0 tous les lecteurs de cet article une ann\u00e9e pleine de c\u00e9l\u00e9brations, de r\u00e9jouissances, d&rsquo;apprentissage et de socialisation, le tout en bonne sant\u00e9. En tout cas, DPI inscrit son 10e anniversaire dans son calendrier. Outre nos <a href=\"https:\/\/www.dp-institute.eu\/fr\/privacy-caf\u00e9\/\" target=\"_blank\" rel=\"noopener\">Privacy Caf\u00e9s<\/a>, que nous esp\u00e9rons organiser \u00e0 nouveau prochainement, nous ne laisserons pas passer cette ann\u00e9e festive sans nous battre. Bien qu&rsquo;il ne soit pas facile de faire des projets en cette p\u00e9riode d&rsquo;incertitude, nous vous donnerons l&rsquo;occasion de vous rencontrer en personne. Nous allons d&rsquo;abord r\u00e9v\u00e9ler nos projets \u00e0 tous les lecteurs de notre bulletin d&rsquo;information. Vous n&rsquo;\u00eates pas encore inscrit \u00e0 notre newsletter ? Alors inscrivez-vous sur <a href=\"https:\/\/www.dp-institute.eu\/fr\/\" target=\"_blank\" rel=\"noopener\">cette<\/a> page web (en bas).<\/p>\n","protected":false},"excerpt":{"rendered":"<p>De divers points de vue, 2022 promet d&rsquo;\u00eatre une ann\u00e9e passionnante en mati\u00e8re de protection des donn\u00e9es. Dans cet article, nous examinerons les d\u00e9fis du futur proche en Belgique et les traduirons en mati\u00e8re de r\u00f4le du DPD. Quels sont les d\u00e9fis qui nous attendent et que devons-nous attendre avec impatience ? 1. Coop\u00e9rer avec [&hellip;]<\/p>\n","protected":false},"author":10,"featured_media":10054,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[30],"tags":[],"class_list":["post-10072","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-dpo"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.dp-institute.eu\/fr\/wp-json\/wp\/v2\/posts\/10072","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.dp-institute.eu\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.dp-institute.eu\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.dp-institute.eu\/fr\/wp-json\/wp\/v2\/users\/10"}],"replies":[{"embeddable":true,"href":"https:\/\/www.dp-institute.eu\/fr\/wp-json\/wp\/v2\/comments?post=10072"}],"version-history":[{"count":2,"href":"https:\/\/www.dp-institute.eu\/fr\/wp-json\/wp\/v2\/posts\/10072\/revisions"}],"predecessor-version":[{"id":12911,"href":"https:\/\/www.dp-institute.eu\/fr\/wp-json\/wp\/v2\/posts\/10072\/revisions\/12911"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.dp-institute.eu\/fr\/wp-json\/wp\/v2\/media\/10054"}],"wp:attachment":[{"href":"https:\/\/www.dp-institute.eu\/fr\/wp-json\/wp\/v2\/media?parent=10072"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.dp-institute.eu\/fr\/wp-json\/wp\/v2\/categories?post=10072"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.dp-institute.eu\/fr\/wp-json\/wp\/v2\/tags?post=10072"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}