Aller au contenu principal

Le règlement sur la protection des données me contrarie

Au début, j'ai pensé que cela disparaîtrait tout simplement. Mais cela n'a pas disparu. Nous devons tous y faire face.

Voici comment cela fonctionne. Vous postulez directement chez moi. J'envoie votre candidature en interne au service responsable. Nous rejetons votre candidature (ce que nous préférerions ne plus faire, car cela ne mène qu'à des plaintes). Ensuite, vous me poursuivez en justice dans cinq ans parce qu'une copie de votre candidature est toujours dans une sauvegarde de ma boîte d'envoi ? Mais vous ne me poursuivriez pas en justice, n'est-ce pas ? Parce que cela vous semblerait ridicule, et parce que vous n'auriez pas été lésé.

Tout d'abord, merci de votre compréhension. Si vous avez subi des dommages parce que j'ai traité vos données de manière inappropriée, alors poursuivez-moi sans hésiter. Mais suite à un nouveau règlement sur la protection des données, il y aura bientôt une autorité qui vérifiera pendant des jours chaque année si nous avons correctement traité votre candidature (et d'autres données), ou s'il y a eu un quelconque manquement ? Et les auditeurs vérifieront cela en plus, ainsi que l'association d'assurance responsabilité des employeurs, oh et aussi les autorités sociales, car un document de candidature pourrait « presque » être un document d'employé, vous vous déclarerez donc simplement responsable.

Et comme toujours, si l'UE introduit un règlement exagéré qui, en pratique, n'intéresse personne dans de nombreux pays (jetez un œil à l'Autriche, qui a déjà annoncé qu'elle ne poursuivrait pas les violations), l'Allemagne, bien sûr, créera une merveilleuse agence qui limitera encore davantage notre compétitivité. Tout comme en Allemagne, vous trouverez environ 8 autorités et associations qui vérifient chaque année si nos extincteurs sont correctement accrochés. Le fardeau supplémentaire au niveau national dû au papier gaspillé par cet auditeur dépassera probablement l'effet de protection contre l'incendie de ces mesures – et il faudrait de toute urgence clarifier si plus de personnes peuvent être sauvées par un extincteur correctement accroché que ne meurent dans des accidents de voiture lors de ces vérifications.   Je suis également certain que plus d'artisans couvreurs tombent d'un toit et meurent lors des inspections de routine des dispositifs de protection contre la foudre, que de personnes dans les immeubles de bureaux qui sont blessées à la suite de la foudre. Mais si le gouvernement n'exige pas l'inspection, alors la compagnie d'assurance le fera. Diverses autres autorités travaillent également en arrière-plan, qui pourraient également attirer la foudre au cas où elles s'ennuieraient.

Revenons à la vie privée : s'il vous plaît, restez calme, car il n'est même pas clair qui peut prendre des mesures contre qui et quand. Je ne peux supprimer un enregistrement client qu'une fois que le délai de conservation du bureau des impôts est expiré. Attendez la première fois qu'un bureau des impôts accuse une entreprise d'avoir supprimé les données si précisément le même jour juste pour éviter d'autres enquêtes. Qu'en est-il des processus de responsabilité qui nécessitent parfois des données plus anciennes ? Par exemple, que se passe-t-il si mon propriétaire jette mon bail privé pour mon appartement d'il y a 20 ans pour des raisons de sécurité, alors que je voudrais en avoir une copie, parce que je dois prouver ma présence depuis ma naissance (sans aucune lacune) pour un déménagement à Tombouctou (où il n'y a pas de règlement sur la vie privée) ?

En fin de compte, tout se résume à l'évaluation personnelle de la loi qui doit être valorisée le plus haut, puis devant les tribunaux. La date limite pour agir est le 25 mai. Mais cela ne signifie pas que vous devez avoir mis en œuvre des mesures d'ici là. Je suppose qu'un peu de patience pourrait désamorcer la charge de travail. Quoi qu'il en soit, vous devriez ignorer avec confiance tous les e-mails des consultants commerciaux et des cabinets d'avocats, ainsi que les articles de journaux, qui disent « Votre entreprise pourrait être condamnée à des millions d'amendes si... ». Les tactiques d'intimidation n'aident pas. Non, je ne panique pas, je suis juste contrarié.

Vous devez également veiller à ce que vos données soient sécurisées durablement sur le long terme. Comment faites-vous cela ? Et si je savais que, grâce à des prognostics scientifiques, les premiers ordinateurs quantiques arriveront sur le marché dans trois ans, et qu'il n'existe aucun logiciel de cryptage qui puisse sauver mes données de cette puissance de calcul ? J'agirais alors contre mon meilleur jugement si je ne mettais mes données (cryptées) que dans un cloud.

Soit dit en passant, Jarltech n'achète ni ne vend de données, et nous ne stockons aucune donnée dans un cloud qui ne nous appartient pas et que nous ne contrôlons pas entièrement. L'échange légitime et significatif de données est, soit dit en passant, couvert par le règlement – par exemple, pour le transfert de données à un consultant fiscal ou à une banque d'affacturation. C'est l'interprétation jusqu'à présent. Donc, si je laisse le « bon sens » prévaloir, alors je fais tout bien. Le fait que je doive occuper les gens pendant trois jours par an pour documenter quelque chose qui est de toute façon logique ne le rend pas plus facile.

Il reste que seul l'État peut (pas théoriquement, mais pratiquement) stocker et évaluer ce qu'il veut et quand il veut. Quand le bureau des impôts se prononcera-t-il sur la manière dont il est réellement sécurisé, pour comparer mes données avec des « données industrielles » ou pourquoi vous devez faire transférer toutes les données comptables si vous voulez juste « vérifier » quelque chose ? Cela a fonctionné pendant 100 ans avec des échantillons aléatoires. Ils veulent avoir les données simplement parce qu'elles existent ! N'est-ce pas suffisant pour des soupçons raisonnables ? Pourquoi mes données doivent-elles être stockées après un audit fiscal ? Et quelle compensation puis-je obtenir si mon auditeur laisse tomber une clé USB avec toutes mes données d'entreprise en pleine vitesse juste devant le siège de l'un de mes concurrents tant appréciés ?

Je voudrais avoir un règlement sur la protection des données qui protège les utilisateurs finaux et les entreprises, mis en œuvre de manière égale dans tous les pays de l'UE et traité devant les tribunaux ainsi qu'avec l'État et ses institutions. Et pas une telle merde à moitié cuite qui ne déclenchera probablement pas un seul e-mail de spam ni un seul changement de comportement de Facebook & Co. N'était-ce pas le but ?

CEO ONLINE – Demandez-moi tout ce que vous voulez!

Ouvrez le dialogue de chat, entamez une nouvelle conversation et sélectionnez CEO sous Department.