55
1 ATELIER ATELIER ATELIER ATELIER – – PETIT DEJEUNER PETIT DEJEUNER PETIT DEJEUNER PETIT DEJEUNER Multi Multi Multi Multi- - -canal canal canal canal, Cross , Cross , Cross , Cross- - -canal, Omni canal, Omni canal, Omni canal, Omni- - -canal : canal : canal : canal : Votre Votre Votre Votre stratégie est claire mais avez stratégie est claire mais avez stratégie est claire mais avez stratégie est claire mais avez- - -vous cartographié les risques encourus vous cartographié les risques encourus vous cartographié les risques encourus vous cartographié les risques encourus ? ? ? Date : 7 Octobre 2014 de 8 h 30 à 10 h 30 Lieu: Cabinet HAAS, 87 boulevard de Courcelles – 75008 PARIS

Les risques du multi canal

  • Upload
    jpcrenn

  • View
    1.267

  • Download
    1

Embed Size (px)

DESCRIPTION

Multi-canal, Cross-canal, Omni-canal : votre stratégie est claire mais avez-vous cartographié les risques encourus ? Le développement du cross-canal induit de nouvelles prises de risques, tant au niveau stratégique, juridique que technique. Le cross-canal impacte notamment : - les indicateurs de rentabilité - les systèmes d’incentiv - l’organisation - le cadre juridique de la relation client - la collecte de données personnelles - les contrats coopératifs, franchisés, affiliés - la sécurité des données traitées par des tiers - la sécurité des échanges de données Cette présentation est le support d'un Atelier-petit Déjeuner organisé par la société d'avocats HAAS et le cabient conseil en e-commerce WEBCOLIBRI. Cet Atelier s'est déroulé le 7 octobre 2014 à Paris.

Citation preview

Page 1: Les risques du multi canal

1

ATELIER ATELIER ATELIER ATELIER –––– PETIT DEJEUNERPETIT DEJEUNERPETIT DEJEUNERPETIT DEJEUNER

MultiMultiMultiMulti----canalcanalcanalcanal, Cross, Cross, Cross, Cross----canal, Omnicanal, Omnicanal, Omnicanal, Omni----canal : canal : canal : canal : Votre Votre Votre Votre stratégie est claire mais avezstratégie est claire mais avezstratégie est claire mais avezstratégie est claire mais avez----vous cartographié les risques encourus vous cartographié les risques encourus vous cartographié les risques encourus vous cartographié les risques encourus ????

Date : 7 Octobre 2014 de 8 h 30 à 10 h 30Lieu: Cabinet HAAS, 87 boulevard de Courcelles – 75008 PARIS

Page 2: Les risques du multi canal

LE CABINET HAAS SOCIÉTÉ D’AVOCATS

« CELU I QU I NE DÉFEND PAS SE S DRO ITS DANS L ’ ÉCONOMIE NUMÉR IQUE MÉR ITE DE LE S

PERDRE » .

Page 3: Les risques du multi canal
Page 4: Les risques du multi canal

MultiMultiMultiMulti----canal, Crosscanal, Crosscanal, Crosscanal, Cross----canal, Omnicanal, Omnicanal, Omnicanal, Omni----canal canal canal canal ::::Ce qui se conçoit bien s’énonce clairementCe qui se conçoit bien s’énonce clairementCe qui se conçoit bien s’énonce clairementCe qui se conçoit bien s’énonce clairement

Page 5: Les risques du multi canal

5

Quelques chiffresQuelques chiffresQuelques chiffresQuelques chiffres

Page 6: Les risques du multi canal

6

Quelques chiffresQuelques chiffresQuelques chiffresQuelques chiffres

Page 7: Les risques du multi canal

7

Quelques chiffresQuelques chiffresQuelques chiffresQuelques chiffres

Page 8: Les risques du multi canal

8888

La cartographie des risques juridiques

6666

1111

4444

3333

2222

5555

Quasiment certain

Rare

Mineur ImpactImpactImpactImpact Très significatif

Prob

abilité

Prob

abilité

Prob

abilité

Prob

abilité

Risques identifiés :1. Réversibilité des données2. Défaut de sécurité/confidentialité lié à un sous-traitant3. Non-respect des dispositions de la Loi HAMON4. Traçabilité des données5. Absence de cessions des DPI sur les créations informatiques6. Localisation des données

Page 9: Les risques du multi canal

9999

Page 10: Les risques du multi canal

10101010

Les indicateurs de rentabilité dans un contexte multi/omni-canal :

- Attribution des budgets marketing- Analyse des points de contact du client- Rentabilité ramenée au client

Page 11: Les risques du multi canal

11Le cadre juridique de la relation clientLe cadre juridique de la relation clientLe cadre juridique de la relation clientLe cadre juridique de la relation client

Page 12: Les risques du multi canal

12

Page 13: Les risques du multi canal

Informer correctement le consommateur avant tout achat

13

Page 14: Les risques du multi canal

informations plus complètes… présentées PLUS CLAIREMENT!

14

Page 15: Les risques du multi canal

15

Pourquoi imposer de telles obligations?Pourquoi imposer de telles obligations?Pourquoi imposer de telles obligations?Pourquoi imposer de telles obligations?

Page 16: Les risques du multi canal

Consolidation du droit de rétractation

16

Page 17: Les risques du multi canal

Les exceptions

17

Page 18: Les risques du multi canal

Sanctions

18

Page 19: Les risques du multi canal

19

Le cybercommerçant doit être informé de la rétractation

Page 20: Les risques du multi canal

20

La délicate restitution du bien

Page 21: Les risques du multi canal

21

Les modalités du remboursement

Page 22: Les risques du multi canal

Encadrer l’exécution du contrat

22

Page 23: Les risques du multi canal

23La collecte de données à caractère personnelLa collecte de données à caractère personnelLa collecte de données à caractère personnelLa collecte de données à caractère personnel

Page 24: Les risques du multi canal

Les grandes notionsLes grandes notionsLes grandes notionsLes grandes notions(Article 2 de la loi Informatiques et Libertés du 6 janvier 1978)

24

NOTIONSNOTIONSNOTIONSNOTIONS DÉFINITIONSDÉFINITIONSDÉFINITIONSDÉFINITIONS

Données à caractère personnel

Toute information relative à une personne physique identifiée ou qui peut être identifiée, directement ou indirectement, par référence à un numéro d'identification ou à un ou plusieurs éléments qui lui sont propres.

Traitement de données à caractère personnel

Toute opération ou tout ensemble d'opérations portant sur de telles données, quel que soit le procédé utilisé, et notamment la collecte, l'enregistrement, l'organisation, la conservation, l'adaptation ou la modification, l'extraction, la consultation, l'utilisation, la communication par transmission, diffusion ou toute autre forme de mise à disposition, le rapprochement ou l'interconnexion, ainsi que le verrouillage, l'effacement ou la destruction.

Fichier de données à caractère personnel

Tout ensemble structuré et stable de données à caractère personnel accessibles selon des critères déterminés,

Page 25: Les risques du multi canal

L’autorité de contrôle : la CNILL’autorité de contrôle : la CNILL’autorité de contrôle : la CNILL’autorité de contrôle : la CNIL

25

Page 26: Les risques du multi canal

Rien à déclarer ?Rien à déclarer ?Rien à déclarer ?Rien à déclarer ?

26

Page 27: Les risques du multi canal

Les grands principes à respecterLes grands principes à respecterLes grands principes à respecterLes grands principes à respecter(Article 6 de la loi Informatiques et Libertés du 6 janvier 1978)

27

PRINCIPESPRINCIPESPRINCIPESPRINCIPES CONDITIONS DE LICEITE DU TRAITEMENTCONDITIONS DE LICEITE DU TRAITEMENTCONDITIONS DE LICEITE DU TRAITEMENTCONDITIONS DE LICEITE DU TRAITEMENT

FinalitéFinalitéFinalitéFinalitéChaque traitement de données à caractère personnel doit avoir une finalité déterminée, explicite etlégitime. Une fois que les données sont collectées pour une finalité, il n’est, par principe, plus possiblede les utiliser pour la réalisation d’un traitement ayant une finalité différente.

Loyauté et licéitéLoyauté et licéitéLoyauté et licéitéLoyauté et licéité Les données doivent être collectées de manière loyale et licite.

ProportionnalitéProportionnalitéProportionnalitéProportionnalitéles données collectées doivent être adéquates, pertinentes et non excessives au regard de la finalité dutraitement.

ExactitudeExactitudeExactitudeExactitude Les données collectées doivent toujours être complètes, exactes et à jour.

Durée de Durée de Durée de Durée de conservationconservationconservationconservation

les données sont conservées le temps nécessaire au regard de la finalité du traitement. Touteconservation au-delà de cette durée est illicite, sauf à des fins historiques, statistiques ou scientifiques.

Page 28: Les risques du multi canal

Le respect des droits des personnesLe respect des droits des personnesLe respect des droits des personnesLe respect des droits des personnes

28

Droit d’informationDroit d’informationDroit d’informationDroit d’information

Droit d’oppositionDroit d’oppositionDroit d’oppositionDroit d’opposition

Droit d’accèsDroit d’accèsDroit d’accèsDroit d’accès

Droit de communicationDroit de communicationDroit de communicationDroit de communication

Droit de Droit de Droit de Droit de rectificationrectificationrectificationrectification

Page 29: Les risques du multi canal

Mesure de fréquentation Mesure de fréquentation Mesure de fréquentation Mesure de fréquentation dans dans dans dans les les les les magasins:magasins:magasins:magasins:

29

Page 30: Les risques du multi canal

Mesure de fréquentation Mesure de fréquentation Mesure de fréquentation Mesure de fréquentation dans dans dans dans les les les les magasinsmagasinsmagasinsmagasins

Les obligations à respecterLes obligations à respecterLes obligations à respecterLes obligations à respecter

30

Page 31: Les risques du multi canal

Les contrats coopératifs, franchisés, affiliésLes contrats coopératifs, franchisés, affiliésLes contrats coopératifs, franchisés, affiliésLes contrats coopératifs, franchisés, affiliés 31

Page 32: Les risques du multi canal

L’enjeu des droits sur le support informatique

32

Page 33: Les risques du multi canal

La sécurité des données traitées par les tiersLa sécurité des données traitées par les tiersLa sécurité des données traitées par les tiersLa sécurité des données traitées par les tiers 33

Page 34: Les risques du multi canal

La sécurité des données traitées par les tiersLa sécurité des données traitées par les tiersLa sécurité des données traitées par les tiersLa sécurité des données traitées par les tiers 34

Page 35: Les risques du multi canal

La sécurité des données traitées par les tiersLa sécurité des données traitées par les tiersLa sécurité des données traitées par les tiersLa sécurité des données traitées par les tiers 35

Page 36: Les risques du multi canal

La sécurité des données traitées par les tiersLa sécurité des données traitées par les tiersLa sécurité des données traitées par les tiersLa sécurité des données traitées par les tiers 36

Page 37: Les risques du multi canal

La sécurité des données traitées par les tiersLa sécurité des données traitées par les tiersLa sécurité des données traitées par les tiersLa sécurité des données traitées par les tiers 37

Page 38: Les risques du multi canal

38

Délibération nDélibération nDélibération nDélibération n°°°°2014201420142014----298 du 7 aout 2014 condamnant la Société ORANGE à un 298 du 7 aout 2014 condamnant la Société ORANGE à un 298 du 7 aout 2014 condamnant la Société ORANGE à un 298 du 7 aout 2014 condamnant la Société ORANGE à un avertissement publicavertissement publicavertissement publicavertissement public

« La société a l'obligation d'assurer la sécurité et la confidentialité des données àcaractère personnel de ses clients et prospects et elle ne saurait minimiser saresponsabilité par le recours à plusieurs prestataires »

Page 39: Les risques du multi canal

39

Page 40: Les risques du multi canal

40

Page 41: Les risques du multi canal

Exemples de clauses de durée de conservation des données

41

Page 42: Les risques du multi canal

Exemple de clause de destruction ou restitution des données

42

Page 43: Les risques du multi canal

Exemple de clause relative a la sécurité des donnéesExemple de clause relative a la sécurité des donnéesExemple de clause relative a la sécurité des donnéesExemple de clause relative a la sécurité des données

43

Page 44: Les risques du multi canal

La traçabilité des actions sur les données

44

Page 45: Les risques du multi canal

EXEMPLE DE CLAUSE DE TRACABILITE EXEMPLE DE CLAUSE DE TRACABILITE EXEMPLE DE CLAUSE DE TRACABILITE EXEMPLE DE CLAUSE DE TRACABILITE

45

Page 46: Les risques du multi canal

Focus : Focus : Focus : Focus : la localisation, le transfert de données et la CNILla localisation, le transfert de données et la CNILla localisation, le transfert de données et la CNILla localisation, le transfert de données et la CNIL

46

Page 47: Les risques du multi canal

47

Focus : Focus : Focus : Focus : la localisation, le transfert de données et la CNIL la localisation, le transfert de données et la CNIL la localisation, le transfert de données et la CNIL la localisation, le transfert de données et la CNIL

Page 48: Les risques du multi canal

48

Focus : Focus : Focus : Focus : la localisation, le transfert de données et la CNIL la localisation, le transfert de données et la CNIL la localisation, le transfert de données et la CNIL la localisation, le transfert de données et la CNIL

Page 49: Les risques du multi canal

Zoom sur le plan de réversibilité

49

Page 50: Les risques du multi canal

50

Zoom sur le plan de réversibilité Zoom sur le plan de réversibilité Zoom sur le plan de réversibilité Zoom sur le plan de réversibilité

Page 51: Les risques du multi canal

51

Zoom sur le plan de réversibilité Zoom sur le plan de réversibilité Zoom sur le plan de réversibilité Zoom sur le plan de réversibilité

Page 52: Les risques du multi canal

Exemple de clause de réversibilité Exemple de clause de réversibilité Exemple de clause de réversibilité Exemple de clause de réversibilité

52

Page 53: Les risques du multi canal

53

Que m’arrivera-t-il quand mon prestataire aura un incident de sécurité ?

Page 54: Les risques du multi canal

54

Détecter, Réagir

Indicateurs, Audits

Page 55: Les risques du multi canal

MERCI POUR VOTRE ATTENTION MERCI POUR VOTRE ATTENTION MERCI POUR VOTRE ATTENTION MERCI POUR VOTRE ATTENTION ET BRAVO POUR VOTRE IMPLICATION!ET BRAVO POUR VOTRE IMPLICATION!ET BRAVO POUR VOTRE IMPLICATION!ET BRAVO POUR VOTRE IMPLICATION!

Nous avons des réponses, avezNous avons des réponses, avezNous avons des réponses, avezNous avons des réponses, avez----vous des questions?vous des questions?vous des questions?vous des questions?

55