TOTEC 2017 : Pourquoi et comment se conformer au RGPD ?

Un des temps forts de la 9e édition du TOTEC, qui s’est déroulée il y a quelques jours, a été la table-ronde sur le thème du RGPD.

Nous suivre sur Google
JL

Julia Luczak-Rougeaux

18 décembre 20175 min de lecture

TOTEC_RGPD
De gauche à droite : Valéry Linyer, Guillaume Poulain, Georges-Edouard Dias et Anne Renard© Archives Travolution

Un des temps forts de la 9e édition du TOTEC, qui s’est déroulée il y a quelques jours, a été la table-ronde sur le thème du RGPD. L’occasion de rappeler les grandes lignes de ce Règlement Général sur la Protection des Données et d’éclairer les pros du Tourisme sur les démarches à suivre pour s’y conformer et en tirer parti.  

Pour la 9e édition du TOTEC, l’équipe d’Eventiz a choisi le thème de la sécurité. Parmi ces problématiques dans l’air du temps, un sujet se devait d’être abordé : le RGPD.  Pour en parler, Guillaume Poulain, Rédacteur en chef de TOM, a introduit cette table-ronde au nom équivoque : « RGPD : 162 jours pour ne pas être hors-la-loi ». Il a commencé par expliquer que la confiance des utilisateurs avait récemment été mise à mal. Ce fut le cas notamment lors du piratage d’Uber qui a exposé les données de plus de 50 millions de clients à la cyber-malveillance. Ce règlement européen, qui renforce et unifie la protection des données pour les individus au sein de l'Union européenne, est donc rassurant pour les citoyens.

De la nécessité de comprendre les enjeux

Anne Renard, Avocate, Directrice de l’activité Conformité et Certification du cabinet Lexing, spécialiste de l'Informatique & Libertés et du RGPD au sein de Lexing Alain Bensoussan Avocats, a commencé par rappeler que le règlement prendrait effet le 25 mai 2018. « Avec les sanctions qui en découlent, à savoir une amende d’un montant de 4 % du chiffre d'affaires mondial annuel ou 20 millions d'euros, les entreprises ont compris qu’elles ne pouvaient pas l’ignorer », a-t-elle expliqué. MagicStay, startup spécialisée dans la location d’hébergement dans le voyage d’affaires, fait partie de ces sociétés qui ont vite compris ses enjeux. « Nous avons commencé à être sensibilisés au début de l’année 2017. En tant que startup, nous faisons attention à notre trésorerie et ce n’était pas notre préoccupation principale. Mais nous travaillons avec de grandes entreprises et elles nous ont demandé de nous conformer aux normes. Au départ, c’était une contrainte, notamment parce qu’il a fallu changer notre organisation. Mais aujourd’hui, nous l’avons transformé en avantage concurrentiel », a décrit Valéry Linyer, Co-fondateur et CEO de MagicStay. Il a assuré que son entreprise serait conforme à la loi d’ici le 25 mai 2018.

Une opportunité pour les grandes comme pour les petites entreprises

Guillaume Poulain s’est ensuite tourné vers Georges-Edouard Dias, Fondateur de Quantstreams, afin de savoir quelles étaient les difficultés rencontrées lors de la mise en conformité, selon que l’on soit une PME ou une grande entreprise. « Tout dépend en effet du volume de données », a-t-il expliqué. Mais pour lui, l’enjeu est d’utiliser cette loi pour se renforcer et de générer de la croissance quelle que soit sa taille. « Plus que le volume de données, c’est l’évolution des pratiques qui est clé. Les grandes entreprises sont par essence moins agiles. Elles devront donc faire plus d’effort », a continué le Fondateur de Quantstreams. Selon lui, le but du RGPD est de remettre le client au cœur et de le servir avant même ses produits : « J’adore cette loi, car elle oblige à remettre le client au cœur de notre métier et donc à créer de la valeur », s’est-il enthousiasmé.

Les grandes étapes à suivre

Anne Renard a ensuite poursuivi sur les grandes étapes pour se mettre en conformité : « La première question à se poser est ‘êtes-vous déjà en conformité avec la loi actuelle’ ? ». Une entreprise qui n’a lancé aucun chantier autour des données aura bien sûr plus de difficultés à se conformer à cette nouvelle loi.  « Ce qui changera, c’est qu’il faudra prendre en compte cet aspect juridique dès le lancement d’un projet. Aujourd’hui, la majorité des entreprises ne s’en soucient qu’à la fin. C’est la même chose pour le choix d’un prestataire », a expliqué Anne Renard.

Qu’en est-il du prix ? C’est la question que le rédacteur en chef de TOM a posé à Valéry Linyer. Chez MagicStay, la mise en conformité va coûter 10% des dépenses annuelles. « C’est un investissement majeur que nous avons répartis en 3 phases. Une phase de protection physique, une phase de mise en place de process, puis une phase de gestion de la data », a-t-il détaillé. 8% proviennent de prestations de services et 2 % du temps passé par les collaborateurs.

Pour aider les entreprises, Quantstreams a lancé une solution nommée Smart GDPR qui permet aux entreprises de se mettre en conformité tout en évitant de mettre en péril leur business actuel. Une solution qui fait appel à un DPO (data protection officer) externe. Sur ce point, Anne Renard préconise l’intervention d’une personne extérieure car c’est en ayant du recul que l’on pose les bonnes questions selon elle.

Le RGPD, un frein à l’innovation ?

Selon le CEO de MagicStay, le RGPD n’est pas forcément un frein à l’innovation ou à la personnalisation de l’offre. « Du moment que vous avez l’autorisation du client, rien n’est impossible. Il faudra juste s’assurer de bien protéger ces données », a-t-il expliqué. Avec cette loi, les utilisateurs ont davantage pris conscience de la valeur de leurs informations. « Selon une étude, un citoyen européen estime qu’il donne l’équivalent de 151€ de données par mois », a illustré ensuite Georges-Edouard Dias. Pour ne pas perdre cette mine d’or, les entreprises doivent donc réagir rapidement selon lui. « Les plus conformes sont celles qui généreront le plus de chiffre d’affaires », a-t-il lancé.

Sur la même thématique

Voir tout