02.02.2021

Protéger les données et la vie privée : un enjeu de taille

Sécurité

Avec la 4ème édition du Data Privacy Day, la Fondation Restena et l’Université du Luxembourg ont une nouvelle fois sensibilisé les acteurs économiques luxembourgeois à la protection des données, soulignant au passage le 40ème anniversaire de la « convention 108 ».

Le 28 janvier 2021, la 4ème édition du Data Privacy Day dédié à la protection et à la confidentialité des données a été organisé conjointement par l’Université du Luxembourg et la Fondation Restena. Dans le contexte de la pandémie de COVID-19, l’événement s’est exceptionnellement tenu en ligne mais a néanmoins rassemblé pas moins de 220 participants des secteurs de la recherche et de l’éducation, mais également de la finance et du juridique, ou bien encore de l’administration autour des thématiques du transfert international des données à caractère personnel, du droit à l’oubli, de la vie privée, du Règlement général sur la protection des données (RGPD) et de la COVID-19.

Des informations et outils clefs

Ouvert par Gilles Massen, directeur de la Fondation Restena, le Data Privacy Day 2021 a rassemblé des intervenants de la Commission européenne, l'Association pour la protection des données à Luxembourg (APDL), la Commission nationale pour la protection des données (CNPD), BEE SECUREl’Université du Luxembourg ainsi que le cabinet juridique NautaDutilh.

Au cours de cette matinée, le transfert international des données à caractère personnel dans les contextes académique, de recherche et de développement (R&D) a été abordé. Pour répondre aux exigences du RGPD, les organisations sont invitées à connaitre leurs transferts, vérifier les outils de transferts sur lesquels elles se basentet  évaluer si un élément de la législation ou de la pratique du pays tiers peut affecter l'efficacité des garanties supplémentaires. Le comité européen de la protection des données a, à cet égard, émis des lignes directrices sur ce que peuvent constituer des garanties supplémentaires De plus, dans le cadre de collaborations de R&D impliquant plusieurs entités de recherche, le traitement des données à caractère personnel dépend de la bonne qualification de toutes les parties prenantes : responsables de traitement conjoints (joint controllers), responsables de traitement individuel (single controllers) ou sous-traitants (data processor).

Les différents aspects de la conservation des données et son application dans les entreprises ont également été abordés avec, notamment, la présentation d’un outil de conservation automatisé de découverte et d'inventaire des données. Plus largement, il a été démontré comment, en gérant les autorisations, en activant le mode privé, en installant des extensions spécifiques, en cryptant son courrier et ses documents, et ce directement sur son navigateur, ou bien encore en installant la fonctionnalité Sandbox de Window 10, il est possible, pour tout un chacun, de garantir sa vie privée sur Internet.

Enfin, l’événement a également été l’occasion, pour la CNPD, de mettre en avant la façon dont la pandémie de COVID-19 a façonné le travail de cette institution nationale et, pour la Commission européenne, de montrer l’évolution future du RGPD entré en vigueur il y a maintenant plus de 2 ans et demi et les futurs chantiers.

Une histoire commencée il y a 40 ans

Le 28 janvier 2021 marque également le 40ème anniversaire de la convention à la base de la journée européenne de la protection des données établie il y a 15 ans : la "convention 108". Ce premier instrument international juridiquement contraignant dans le domaine de la protection des données couvre les droits des personnes ainsi que la libre circulation des données entre les pays. Élaboré par le Conseil de l'Europe, le traité a été ouvert à la signature le 28 janvier 1981, et signé par 7 pays, dont le Luxembourg. Depuis, la convention a été mise à jour en 2018 pour répondre aux défis de l'ère numérique pour s’appeler "Convention 108+", emportant dans son sillage l'applicabilité du Règlement général sur la protection des données (RGPD), la loi de protection de la vie privée la plus solide au monde à ce jour.

>> Revivez l’événement en photo et consultez les présentations sur le site dataprivacyday.lu. La vidéo de l'événement sera publiée dans un second temps.