Logo Ailance Alt TM
Logo Ailance Alt TM

Conférence annuelle sur la protection des données

Colloque sur la protection des données

Association pour la protection et la sécurité des données (GDD) e.V.

Le 18 novembre 2021 s'est tenue la conférence annuelle sur la protection des données (45e DAFTA) organisée par la Société pour Protection des données et Sécurité des données (GDD) e.V. a eu lieu.

Cette année, le colloque, qui s'est à nouveau déroulé sous forme numérique en raison de la pandémie, a de nouveau convaincu par la diversité des thèmes abordés et a ainsi apporté une valeur ajoutée au bureau de tous les participants, Bureau à domicile ou sur votre canapé.

Même en ligne, la DAFTA a pu compter sur la participation d’un grand nombre de participants et d’intervenants issus du „ Who’s Who “ du monde de la protection des données, qui se sont exprimés sur les thèmes les plus importants du moment en matière de protection des données :

La DAFTA a été marquée par trois thèmes actuels et pertinents pour la pratique. La nouvelle loi sur la protection des données dans le domaine des télécommunications et des télémédias (TTDSG), qui entrera en vigueur le 01.12.2021, a été un thème qui a joué un rôle aussi important dans l'ordre du jour que les questions de mise en œuvre non persistantes concernant la "Schrems II" de la Cour de justice européenne. Un autre sujet abordé lors du DAFTA de cette année était l'évolution des demandes d'indemnisation en matière de protection des données conformément à l'article 82 du RGPD.

Sur l'historique de sa création, les principales nouvelles dispositions de la TTDSG et le fait que ce ne sont pas seulement les opérateurs de télécommunications, mais pratiquement toutes les entreprises ou chaque organisme public Rolf Bender, du BMWi, a donc informé les participants sur le fait que l'Allemagne est concernée par la mise en œuvre du TTDSG.

Concernant les questions de mise en œuvre de la SchremsLe Dr Stefan Brink, de la LfDI du Bade-Wurtemberg, s'est exprimé au sujet de la décision « -II ». M. Brink a estimé qu'un nouvel accord entre l'UE et les États-Unis constituait la seule solution viable pour relever les défis posés par Schrems-II, car l'économie ne pourrait pas se permettre de réaliser des évaluations d'impact sur les transferts. En effet, l'obligation de procéder à des contrôles et de prendre des mesures complémentaires lors des exportations de données est supprimée – comme on le sait, également après la publication de la nouvelle réglementation européenneClauses contractuelles types – non.  

Steffen Weiß, de la GDD, a par ailleurs démontré aux participants, dans une intervention passionnante, que dans les pays dotés d'une législation sur la protection des données, il existe en principe un grand nombre de restrictions en matière de transfert de données auxquelles il faut se conformer, et que les entreprises sont donc tenues de conclure des accords ou d'organiser leurs flux de données et leurs exportations de données en conséquence, et de les sécuriser suffisamment tôt.

Les débats ont également porté sur la question de savoir si les dommages et intérêts pour violation du RGPD devaient dépasser un seuil de gravité. Il a été clarifié que le RGPD ne connaît pas un tel seuil. La question de l'existence d'un seuil de gravité pour les demandes d'indemnisation au titre du RGPD ne sera toutefois définitivement tranchée que par la CJUE, qui a été saisie de cette question (décision du 14 janvier 2021, 1 BvR 2853/19). De manière générale, il convient néanmoins Personnes concernées doit prouver le préjudice (charge de la preuve) de manière solide.

Clemens Dörner, de 2B Advice GmbH, a par ailleurs présenté, lors du forum des prestataires, un exposé sur le thème de l'évaluation de l'impact du transfert, dans lequel il a exposé à l'auditoire, du point de vue de 2B Advice, les éléments clés permettant de déterminer comment Responsable réduire votre risque de protection des données et donc le risque de violation de la protection des données lors de l'utilisation de nouvelles technologies. Le risque survient surtout lorsque les entreprises mettent en œuvre des technologies Cloud migrer ou de nouvelles technologies comme Vidéosurveillance mettre en place. Il a souligné que les entreprises devaient impérativement procéder à une évaluation appropriée des risques en matière de protection des données lorsqu'elles utilisaient de nouvelles technologies. Les participants ont notamment pu découvrir à quel moment une évaluation des risques devait être réalisée et quels types d’évaluations des risques étaient adaptés à différents scénarios (par exemple, PIA, CMIA, DTIA ou DSFA).

La 45e édition de la DAFTA a ainsi montré à ses participants que les incertitudes entre la jurisprudence, les autorités de contrôle de la protection des données et le pouvoir législatif constituent des défis économiques non négligeables pour les entreprises.

Comme cela est apparu clairement à l'issue de la DAFTA, la loi sur la sécurité informatique – qui ne s'applique actuellement qu'aux infrastructures critiques – viendra s'ajouter à l'avenir, aux côtés de la législation sur la protection des données, aux défis auxquels seront confrontées les entreprises.  Pour atténuer ces défis et en tirer des opportunités en termes d’avantages concurrentiels, il est donc nécessaire de professionnaliser la protection des données et la sécurité de l’information dans les domaines technique, organisationnel, stratégique et juridique au sein de l’entreprise.

En tant que partenaire fiable, nous sommes donc ravis de vous accompagner dans la professionnalisation de la protection des données. Nous attendons déjà avec impatience la prochaine édition du salon DAFTA et espérons vous revoir bientôt en présentiel.

Image de Marcus Belke

Marcus Belke

Marcus Belke est PDG de 2B Advice GmbH. Il est à l'origine d'innovations en matière de conformité à la protection des données et de gestion des risques, et supervise le développement d'Ailance, la plateforme de conformité de nouvelle génération.

Partagez cet article :

Conférence annuelle sur la protection des données