Le RGPD (Règlement Général sur la Protection des Données) n'est ni une révolution ni un big-bang.
En Europe, les données à caractère personnel sont également protégées par des lois nationales.
Ainsi, depuis 1978 et la "loi informatique et liberté" (révisée), la France dispose d'un cadre légal pour la protection des données à caractère personnel, règles s'appliquant également au monde d'Internet.
En Allemagne, le RGPD est amendé et complété notamment par la loi fédérale sur les données personnelles (Bundesdatenschutzgesetz, BDSG) et, pour ce qui est du secteur internet, par la loi sur les Télécommunications (Telemediengesetz, TMG).
Au Royaume-Uni, la loi de protection des données (Data Protection Act) et la loi sur les communications électroniques (Privacy and Electronic Communications Regulation) complètent de la même façon les dispositions du RGPD.
Note
Au Royaume-Uni, le RGPD ne s’appliquera plus à la date de sortie de l’Union Européenne (31/12/2020). Selon les informations publiées par l’ICO, l’autorité de protection du Royaume-Uni, la loi sur de protection des données (Data Protection Act) restera applicable après cette date sous une forme révisée qui devrait reprendre les dispositions du GDPR et dont certaines dispositions devraient dépendre du résultat des négociations engagées entre le Royaume-Uni et l’Union Européenne, notamment en ce qui concerne le transfert de données vers le Royaume-Uni.Le RGPD vient harmoniser les règles au niveau européen et renforcer/créer certains droits des utilisateurs.
Le RGPD définit :
- le Responsable de traitement (Data Controller) : Vous, client de Piano Analytics
- le Sous-traitant (Data Processor) : Nous, Piano Analytics
- les Personnes concernées : les Utilisateurs de vos plateformes (sites web, applications mobiles, TV connectées, assistants vocaux, ...)
- les Données à caractère personnel : toute information se rapportant à une personne physique identifiée ou identifiable (voir plus au sein de l'article dédié)
- le Traitement : comme toute opération ou tout ensemble d'opérations ... appliqué à des données ou des ensembles de données à caractère personnel, tels que la collecte, [...] , la consultation, l'utilisation, la communication par transmission, la diffusion ...
Voir les définitions de l'article 4.
Le RGPD s'applique:
- au traitement automatisé ou non de données à caractère personnel contenues ou appelées à figurer dans un fichier (article 2. : champ d'application matériel)
- si le traitement est effectué dans le cadre d'activités de responsables de traitement ou sous-traitants établis sur le territoire de l'UE ET/OU le traitement est relatif à des résidents de l'UE (article 3. : champ d'application territorial)
Dans la mesure où Piano Analytics est un acteur établi sur le territoire de l'UE et que, de surcroit, nous collectons des informations relatives à des utilisateurs résidents de l'UE, le texte s'applique bien à nos traitements.