[Chronique] 2021, un millésime pour les juristes ?
publié le par Eric Barbry
Personne ne regrettera 2020, à cause du Covid évidemment… mais 2020 a aussi été une petite année pour les juristes. Pas de grande innovation ni de nouvelles grandes obligations et même pas de grandes décisions à se mettre sous la dent. Mais 2021 sera d’une toute autre nature avec un programme chargé. A ce propos meilleurs vœux à toutes et tous, amis lecteurs !
Des deadlines importantes en 2021
D’abord, des deadline en veux-tu en voilà… 1er avril 2021 (et ce n’est pas un poisson), 24 mai 2021, 30 mai ou encore 1er juillet 2021.
1er avril : il vous faudra être conforme aux nouvelles règles posées par la Cnil en matière de cookies. Au programme : identification des cookies : technique versus mesure d’audience versus publicitaires (et déjà là bonne chance), puis mise en œuvre des mesures appropriées : information dans certains cas, mais autorisation préalable pour beaucoup d’entre vous : CMP _ tag manager… il faudra vous équiper. Et n’oubliez pas les cookies de tiers dont vous êtes en partie responsable !
24 mai : dernier jour du délai de grâce accordé par la Cnil pour réaliser vos analyses d’impacts. Pour mémoire, l’article 35 du RGPD impose pour certains traitements et singulièrement ceux qui figurent dans la liste de la Cnil (alerte professionnelle, IA et recrutement, billettique et tant d’autres, instruction logement social, fraude aux moyens de paiement, …) l’élaboration d’un PIA.
La Cnil avait accordé lors de l’entrée en vigueur du RGPD un délai de 3 ans aux entreprises et acteurs publics pour réaliser les PIA pour les traitements existants avant l’entrée en vigueur du RGPD. Le délai de grâce se termine donc le 24 mai 2021.
Au programme donc : identification des traitements soumis à PIA et si nécessaire réalisation des PIA voire de saisine de la Cnil en cas de besoin.
30 mai 2021 : Tout le monde connait le RGPD, mais il ne faut pas oublier le RDNP (Règlement sur les données non personnelles). Les États membres veillent à cette date à ce que toute exigence existante de localisation des données qui est établie dans une disposition législative, réglementaire ou administrative de nature générale et qui n’est pas conforme au paragraphe 1 du présent article soit abrogée.
1er juillet : fin du délai de grâce Brexit. A cette date on saura ou non si nos amis britanniques disposeront du statut de pays à niveau de protection adéquat ou non. A défaut, tous les contrats flux devront être organisés au mieux avec des clauses contractuelles types de la Commission. On espère d’ailleurs en 2021 des versions « RGPDisées » de ces clauses…
En dehors de ces dates fermes, il faudra compter avec beaucoup d’autres sujets comme les impacts du projet de loi sur la sécurité globale, le projet de loi « confortant les principes républicains, ou encore le projet, toujours dans les cartons, de redonner une deuxième vie à la loi Avia et réguler les plateformes. Et peut-être enfin le règlement e-privacy et le Digital Services Act.
Du Cloud à la cybersécurité, en passant par la dématérialisation
Peut-être aurons-nous aussi une solution pour résoudre le sujet insoluble à date des transferts de données vers les Etats-Unis depuis la mort du Privacy Shield. Il faudra aussi compter avec des sujets importants comme la généralisation du Cloud. De nombreux éditeurs ont d’ores et déjà fait savoir qu’ils ne maintiendraient plus la maintenance de leurs progiciels en mode on prem, ce qui n’est pas sans poser de problèmes aux entreprises utilisatrices.
La généralisation du télétravail qui se poursuivra bien après le Covid et pour lesquels il existe encore beaucoup d’entreprises qui n’ont adopté ni accord d’entreprise, ni même de charte télétravail. Or, c’est un manquement flagrant des dispositions du code du travail. De nouveaux usages sont totalement hors de contrôle comme l’enregistrement des visio-réunions sans qu’aucune règle du jeu ne soit définie.
Enfin, que ce soit le confinement ou les décisions gouvernementales (sur la facture électronique notamment), les entreprises tentent de rattraper leur retard en matière de dématérialisation : maintenant tout y passe : démat’ des factures, démat’ des bulletins de paie, démat’ des frais (même si les déplacements sont moins nombreux !), démat’ des contrats de travail, etc.
Et attention à un dernier sujet qui est déjà d’actualité mais qui se renforce avec le télétravail : les attaques cyber et autres fraudes au Président. Il est encore temps de s’assurer pour ces risques, mais ne tardez pas trop puisque les assureurs fermeront bientôt le robinet ou rendront les polices moins abordables pour ne pas dire inabordables.
XEn poursuivant votre navigation sur ce site, vous acceptez l’utilisation de cookies essentiels au fonctionnement du site, ceux nous permettant d'améliorer votre expérience, de mesurer l’audience de notre site et de vous proposer un contenu plus adapté. Vous avez la possibilité de personnaliser l'utilisation de ces cookies. Mais la désactivation de certains de ces cookies peut avoir un effet sur votre expérience de navigation. En savoir plusPersonnaliser mes choixJe refuse toutJ'ACCEPTE TOUT
Politique de confidentialité
Privacy Overview
This website uses cookies to improve your experience while you navigate through the website. Out of these cookies, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may have an effect on your browsing experience.
Les cookies nécessaires sont absolument essentiels au bon fonctionnement du site Web. Ces cookies assurent les fonctionnalités de base et les fonctions de sécurité du site Web, de manière anonyme.
Les cookies fonctionnels aident à exécuter certaines fonctionnalités telles que le partage du contenu du site Web sur les plates-formes de médias sociaux, la collecte de commentaires et d’autres fonctionnalités tierces.
Cookie
Durée
Description
mautic_device_id
1 year
Ce sont des cookies tiers utilisés par Mautic qui nous permettent d’utiliser le service Mautic. Nous utilisons Mautic pour soutenir nos activités de marketing.
Ce cookie permet de connaître l’appareil avec lequel le visiteur accède au site. Expiration du cookie au bout d’un an.
mautic_referer_id
30 minutes
Ce sont des cookies tiers utilisés par Mautic qui nous permettent d’utiliser le service Mautic. Nous utilisons Mautic pour améliorer notre compréhension des attentes de nos lecteurs, leurs proposées des contenus et événements les plus pertinents, soutenir nos activités de marketing en suivant leur navigation sur le site, collecter de l’information sur leurs préférences et gérer les formulaires présent sur le site.
Ce cookie permet de connaître l’origine du visiteur.
mtc_id
session
Ce sont des cookies tiers utilisés par Mautic qui nous permettent d’utiliser le service Mautic. Nous utilisons Mautic pour améliorer notre compréhension des attentes de nos lecteurs, leurs proposées des contenus et événements les plus pertinents, soutenir nos activités de marketing en suivant leur navigation sur le site, collecter de l’information sur leurs préférences et gérer les formulaires présent sur le site.
Ce cookie donne un ID au visiteur du site web dans le but de le reconnaître. Expiration du cookie à la fin de la session
mtc_sid
session
Ce sont des cookies tiers utilisés par Mautic qui nous permettent d’utiliser le service Mautic. Nous utilisons Mautic pour améliorer notre compréhension des attentes de nos lecteurs, leurs proposées des contenus et événements les plus pertinents, soutenir nos activités de marketing en suivant leur navigation sur le site, collecter de l’information sur leurs préférences et gérer les formulaires présent sur le site.
Ce cookie donne un ID à la session du visiteur du site, afin de la reconnaître. Expiration du cookie à la fin de la session
Les cookies de performance recueillent des informations sur l'utilisation de nos sites web afin d'améliorer leur attractivité, leur contenu et leur fonctionnalité. Ces cookies nous aident, par exemple, à déterminer quelles pages secondaires de notre site sont visitées et quel type de contenu intéresse nos lecteurs.
Cookie
Durée
Description
YSC
session
Ce cookie est un cookie de Youtube qui enregistre un identifiant unique pour conserver des statistiques sur les vidéos de YouTube que l'utilisateur a vues.
_first_pageview
10 minutes
Ce cookie de session est créé lors du premier affichage de page pour chaque visite. Sa finalité est de permettre de n'afficher certains éléments du code que lors du premier affichage de la page, et rendre le site ainsi plus rapide.
_gat
1 minute
Ce cookie est un cookie de Google Analytics permettant de limiter la cadence des requêtes. Il est valide pendant 24 heures après la date de la session.
Les cookies analytiques sont utilisés pour comprendre comment les visiteurs interagissent avec le site Web. Ces cookies aident à fournir des informations sur les mesures du nombre de visiteurs, du taux de rebond, de la source du trafic, etc.
Les cookies publicitaires sont utilisés pour proposer au visiteurs des publicités personnalisées selon votre parcours sur notre site.
Cookie
Durée
Description
IDE
1 year 24 days
Used by Google DoubleClick and stores information about how the user uses the website and any other advertisement before visiting the website. This is used to present users with ads that are relevant to them according to the user profile.
NID
6 months
This cookie is used to a profile based on user's interest and display personalized ads to the users.
VISITOR_INFO1_LIVE
5 months 27 days
This cookie is set by Youtube. Used to track the information of the embedded YouTube videos on a website.
Other uncategorized cookies are those that are being analyzed and have not been classified into a category as yet.
Cookie
Durée
Description
ARRAffinitySameSite
session
No description
attribution_user_id
1 year
No description
cg_uuid
1 year
Sets a unique ID for the visitor, that allows third party advertisers to target the visitor with relevant advertisement. This pairing service is provided by third party advertisement hubs, which facilitates real-time bidding for advertisers.