cartographie risques multicanal devcom toulouse 2014

60
1 Multi-canal, Cross-canal, Omni-canal : Votre stratégie est claire mais avez-vous cartographié les risques encourus ?

Upload: jpcrenn

Post on 19-Jul-2015

859 views

Category:

Business


2 download

TRANSCRIPT

Page 1: Cartographie risques multicanal devcom toulouse 2014

1

Multi-canal, Cross-canal, Omni-canal :

Votre stratégie est claire mais avez-vous cartographié les

risques encourus ?

Page 2: Cartographie risques multicanal devcom toulouse 2014

LE CABINET HAAS SOCIÉTÉ D’AVOCATS

« C E L U I Q U I N E D É F E N D P A S S E S D R O I T S

D A N S L ’ É C O N O M I E N U M É R I Q U E M É R I T E D E

L E S P E R D R E » .

Page 3: Cartographie risques multicanal devcom toulouse 2014
Page 4: Cartographie risques multicanal devcom toulouse 2014

• 1er Cabinet Conseil spécialisé dans le e-Commerce

• Plus de 150 clients en France, Espagne, Belgique, Pays-Bas, Royaume-Uni

Nous aidons les entreprises à savoir où elles vont (la Stratégie e-Commerce)

puis comment y arriver (les opérations, l’organisation, la technologie, les fusions-acquisitions).

Nous sommes les architectes de leur projet e-Commerce.

Page 5: Cartographie risques multicanal devcom toulouse 2014
Page 6: Cartographie risques multicanal devcom toulouse 2014
Page 7: Cartographie risques multicanal devcom toulouse 2014
Page 8: Cartographie risques multicanal devcom toulouse 2014

Multi-canal, Cross-canal, Omni-canal :

Ce qui se conçoit bien s’énonce clairement

Page 9: Cartographie risques multicanal devcom toulouse 2014

9

Quelques chiffres

Page 10: Cartographie risques multicanal devcom toulouse 2014

10

Quelques chiffres

Page 11: Cartographie risques multicanal devcom toulouse 2014

11

Quelques chiffres

Page 12: Cartographie risques multicanal devcom toulouse 2014

12

La cartographie des risques juridiques

6

1

4

3

2

5

Quasiment

certain

Rare

Mineur Impact Très

significatif

Pro

babil

ité

Risques identifiés :

1. Réversibilité des données

2. Défaut de

sécurité/confidentialité lié à

un sous-traitant

3. Non-respect des

dispositions de la Loi HAMON

4. Traçabilité des données

5. Absence de cessions des

DPI sur les créations

informatiques

6. Localisation des données

Page 13: Cartographie risques multicanal devcom toulouse 2014

13

Page 14: Cartographie risques multicanal devcom toulouse 2014

14

Les indicateurs de rentabilité dans un contexte multi/omni-canal :

- Attribution des budgets marketing

- Analyse des points de contact du client

- Rentabilité ramenée au client

Page 15: Cartographie risques multicanal devcom toulouse 2014

15Le cadre juridique de la relation client

Page 16: Cartographie risques multicanal devcom toulouse 2014

16

Page 17: Cartographie risques multicanal devcom toulouse 2014

Informer correctement le consommateur avant tout achat

17

Page 18: Cartographie risques multicanal devcom toulouse 2014

informations plus complètes… présentées PLUS CLAIREMENT!

18

Page 19: Cartographie risques multicanal devcom toulouse 2014

19

Pourquoi imposer de telles obligations?

Page 20: Cartographie risques multicanal devcom toulouse 2014

Consolidation du droit de rétractation

20

Page 21: Cartographie risques multicanal devcom toulouse 2014

Les exceptions

21

Page 22: Cartographie risques multicanal devcom toulouse 2014

Sanctions

22

Page 23: Cartographie risques multicanal devcom toulouse 2014

23

Le cybercommerçant doit être informé de la rétractation

Page 24: Cartographie risques multicanal devcom toulouse 2014

24

La délicate restitution du bien

Page 25: Cartographie risques multicanal devcom toulouse 2014

25

Les modalités du remboursement

Page 26: Cartographie risques multicanal devcom toulouse 2014

Encadrer l’exécution du contrat

26

Page 27: Cartographie risques multicanal devcom toulouse 2014

27La collecte de données à caractère personnel

Page 28: Cartographie risques multicanal devcom toulouse 2014

Les grandes notions

(Article 2 de la loi Informatiques et Libertés du 6 janvier 1978)

28

NOTIONS DÉFINITIONS

Données à

caractère

personnel

Toute information relative à une personne physique identifiée ou qui peut être

identifiée, directement ou indirectement, par référence à un numéro

d'identification ou à un ou plusieurs éléments qui lui sont propres.

Traitement de

données à

caractère

personnel

Toute opération ou tout ensemble d'opérations portant sur de telles données,

quel que soit le procédé utilisé, et notamment la collecte, l'enregistrement,

l'organisation, la conservation, l'adaptation ou la modification, l'extraction, la

consultation, l'utilisation, la communication par transmission, diffusion ou

toute autre forme de mise à disposition, le rapprochement ou l'interconnexion,

ainsi que le verrouillage, l'effacement ou la destruction.

Fichier de

données à

caractère

personnel

Tout ensemble structuré et stable de données à caractère personnel accessibles

selon des critères déterminés,

Page 29: Cartographie risques multicanal devcom toulouse 2014

L’autorité de contrôle : la CNIL

29

Page 30: Cartographie risques multicanal devcom toulouse 2014

Rien à déclarer ?

30

Page 31: Cartographie risques multicanal devcom toulouse 2014

Les grands principes à respecter

(Article 6 de la loi Informatiques et Libertés du 6 janvier 1978)

31

PRINCIPES CONDITIONS DE LICEITE DU TRAITEMENT

Finalité

Chaque traitement de données à caractère personnel doit avoir une finalité

déterminée, explicite et légitime. Une fois que les données sont collectées pour

une finalité, il n’est, par principe, plus possible de les utiliser pour la réalisation

d’un traitement ayant une finalité différente.

Loyauté et

licéitéLes données doivent être collectées de manière loyale et licite.

Proportionnal

ité

les données collectées doivent être adéquates, pertinentes et non excessives au

regard de la finalité du traitement.

Exactitude Les données collectées doivent toujours être complètes, exactes et à jour.

Durée de

conservation

les données sont conservées le temps nécessaire au regard de la finalité du

traitement. Toute conservation au-delà de cette durée est illicite, sauf à des fins

historiques, statistiques ou scientifiques.

Page 32: Cartographie risques multicanal devcom toulouse 2014

Le respect des droits des personnes

32

Droit d’information

Droit d’opposition

Droit d’accès

Droit de communication

Droit de rectification

Page 33: Cartographie risques multicanal devcom toulouse 2014

Mesure de fréquentation dans les magasins:

33

Page 34: Cartographie risques multicanal devcom toulouse 2014

Mesure de fréquentation dans les magasins

Les obligations à respecter

34

Page 35: Cartographie risques multicanal devcom toulouse 2014

Les contrats coopératifs, franchisés, affiliés 35

Page 36: Cartographie risques multicanal devcom toulouse 2014

L’enjeu des droits sur le support informatique

36

Page 37: Cartographie risques multicanal devcom toulouse 2014

La sécurité des données traitées par les tiers 37

Page 38: Cartographie risques multicanal devcom toulouse 2014

La sécurité des données traitées par les tiers 38

Page 39: Cartographie risques multicanal devcom toulouse 2014

La sécurité des données traitées par les tiers 39

Page 40: Cartographie risques multicanal devcom toulouse 2014

La sécurité des données traitées par les tiers 40

Page 41: Cartographie risques multicanal devcom toulouse 2014

La sécurité des données traitées par les tiers 41

Page 42: Cartographie risques multicanal devcom toulouse 2014

42

Délibération n°2014-298 du 7 aout 2014 condamnant la Société

ORANGE à un avertissement public

« La société a l'obligation d'assurer la sécurité et la confidentialitédes données à caractère personnel de ses clients et prospects et ellene saurait minimiser sa responsabilité par le recours à plusieursprestataires »

Page 43: Cartographie risques multicanal devcom toulouse 2014

43

Page 44: Cartographie risques multicanal devcom toulouse 2014

44

Page 45: Cartographie risques multicanal devcom toulouse 2014

Exemples de clauses de durée de conservation des

données

45

Page 46: Cartographie risques multicanal devcom toulouse 2014

Exemple de clause de destruction ou restitution des données

46

Page 47: Cartographie risques multicanal devcom toulouse 2014

Exemple de clause relative a la sécurité des données

47

Page 48: Cartographie risques multicanal devcom toulouse 2014

La traçabilité des actions sur les données

48

Page 49: Cartographie risques multicanal devcom toulouse 2014

EXEMPLE DE CLAUSE DE TRACABILITE

49

Page 50: Cartographie risques multicanal devcom toulouse 2014

Focus :

la localisation, le transfert de données et la CNIL

50

Page 51: Cartographie risques multicanal devcom toulouse 2014

51

Focus :

la localisation, le transfert de données et la CNIL

Page 52: Cartographie risques multicanal devcom toulouse 2014

52

Focus :

la localisation, le transfert de données et la CNIL

Page 53: Cartographie risques multicanal devcom toulouse 2014

Zoom sur le plan de réversibilité

53

Page 54: Cartographie risques multicanal devcom toulouse 2014

54

Zoom sur le plan de réversibilité

Page 55: Cartographie risques multicanal devcom toulouse 2014

55

Zoom sur le plan de réversibilité

Page 56: Cartographie risques multicanal devcom toulouse 2014

Exemple de clause de réversibilité

56

Page 57: Cartographie risques multicanal devcom toulouse 2014

57

Que m’arrivera-t-il quand mon prestataire aura un incident de sécurité ?

Page 58: Cartographie risques multicanal devcom toulouse 2014

58

Détecter, Réagir

Indicateurs, Audits

Page 59: Cartographie risques multicanal devcom toulouse 2014

MERCI POUR VOTRE ATTENTION

Nous avons des réponses, avez-vous des questions?

59

Page 60: Cartographie risques multicanal devcom toulouse 2014

Pour nous contacter :

Jean-Paul CRENN

05 62 21 10 31

[email protected]

60