{"id":18,"date":"2018-06-08T20:12:03","date_gmt":"2018-06-08T18:12:03","guid":{"rendered":"https:\/\/www.touchmedia.ma\/blog\/?p=18"},"modified":"2018-06-08T21:07:27","modified_gmt":"2018-06-08T19:07:27","slug":"rgpd-applicable-au-maroc","status":"publish","type":"post","link":"https:\/\/www.touchmedia.ma\/blog\/2018\/06\/08\/rgpd-applicable-au-maroc\/","title":{"rendered":"Le RGPD (GDPR) est-il applicable au Maroc ?"},"content":{"rendered":"<p><img loading=\"lazy\" class=\"wp-image-28 size-large\" src=\"https:\/\/www.touchmedia.ma\/blog\/wp-content\/uploads\/2018\/06\/gdpr-1024x682.jpg\" alt=\"RGPD au Maroc\" width=\"910\" height=\"606\" \/><\/p>\n<p>Caract\u00e9ristiques principales de la loi du RGPD, et son \u00e9ventuel impact sur les entreprises marocaines.<\/p>\n<p>L&rsquo;article suivant\u00a0vous indique les \u00e9tapes g\u00e9n\u00e9rales \u00e0 suivre en vue de mettre en conformit\u00e9 votre site avec cette nouvelle loi :\u00a0\u00a0<a href=\"https:\/\/www.touchmedia.ma\/blog\/2018\/06\/08\/comment-devenir-conforme-au-rgpd\/\"><strong>Comment devenir conforme au RGPD ?<\/strong><\/a><\/p>\n<p><em>Veuillez noter que ces articles sont partag\u00e9s \u00e0 titre d&rsquo;information, et qu&rsquo;ils ne sauraient remplacer le besoin de consulter des sp\u00e9cialistes juridiques. Nous vous recommandons de vous faire accompagner par\u00a0 des professionnels.<\/em><\/p>\n<h2><strong>Qu&rsquo;est ce que le RGPD ?\u00a0<\/strong><\/h2>\n<p>Vous avez sans doute du entendre parler de la nouvelle loi du <strong>R\u00e8glement G\u00e9n\u00e9ral sur la Protection des Donn\u00e9es<\/strong> (ou <strong>GDPR<\/strong> en anglais), qui a \u00e9t\u00e9 approuv\u00e9e en 2016 par la commission europ\u00e9enne pour une\u00a0<strong>mise en application \u00e0 partir du 25 mai 2018<\/strong>.<\/p>\n<p>Cette nouvelle loi vient donc remplacer la pr\u00e9c\u00e9dente, <strong>Directive 95\/46\/EC<\/strong>, qui a \u00e9t\u00e9 la loi de base pour la protection des donn\u00e9es en Europe depuis 1995.<\/p>\n<p>La <strong>RGPD <\/strong>est une loi instaur\u00e9e dans le but de renforcer consid\u00e9rablement la protection des donn\u00e9es confidentielles des internautes europ\u00e9ens, et de r\u00e9guler, en outre, la mani\u00e8re dont les individus et les entreprises peuvent collecter, stocker, utiliser et \u00e9liminer les donn\u00e9es personnelles.<\/p>\n<h2><strong>Les soci\u00e9t\u00e9s marocaines sont-elles concern\u00e9es par le RGPD ?<\/strong><\/h2>\n<p>Le RGPD affecte toutes (1) les organisations \u00e9tablies en Europe, mais \u00e9galement (2) toutes les organisations qui sont amen\u00e9es \u00e0 traiter les donn\u00e9es personnelles des citoyens Europ\u00e9ens. Il s&rsquo;agit donc d&rsquo;un concept nouveau d&rsquo;extraterritorialit\u00e9, puisque la loi peut \u00e9galement concerner les entreprises bas\u00e9es en dehors de l&rsquo;UE.<\/p>\n<p>Concr\u00e8tement, si votre entreprise traite, collecte, ou utilise des donn\u00e9es personnelles appartenant \u00e0 des citoyens Europ\u00e9ens, alors elle sera concern\u00e9e.<\/p>\n<p><span style=\"text-decoration: underline;\">En r\u00e8gle g\u00e9n\u00e9rale, 10% du trafic d&rsquo;un site marocain sera constitu\u00e9\u00a0de MRE (marocains r\u00e9sidents \u00e0 l&rsquo;\u00e9tranger),<\/span> dont la plupart sont bas\u00e9s en Europe.<\/p>\n<p>A moins que votre site ne collecte absolument aucune donn\u00e9es, et n&rsquo;utilise aucun service tiers de publicit\u00e9 ou d&rsquo;analyse d&rsquo;audience, votre <strong>entreprise marocaine est concern\u00e9e par cette loi<\/strong>.<\/p>\n<p><strong>Peuvent \u00eatre consid\u00e9r\u00e9es comme donn\u00e9es personnelles<\/strong> toute information relative \u00e0 un individu identifi\u00e9 ou identifiable, ou toute information qui pourrait \u00eatre utilis\u00e9e, seule ou conjointement avec d&rsquo;autres donn\u00e9es, afin d&rsquo;identifier un individu. Cette d\u00e9finition est vaste, puisqu&rsquo;elle inclut toutes donn\u00e9es commun\u00e9ment consid\u00e9r\u00e9es comme personnelles (nom et pr\u00e9nom, num\u00e9ro de s\u00e9curit\u00e9 sociale, adresse physique, adresses email), mais \u00e9galement les adresses IP, donn\u00e9es comportementales, g\u00e9ographiques, biom\u00e9triques, financi\u00e8res, etc&#8230;<\/p>\n<p>Vous pouvez donc probablement consid\u00e9rer que les \u00e9ventuelles donn\u00e9es en votre possession sont concern\u00e9es par cette loi.<\/p>\n<p>Par ailleurs, il est pr\u00e9f\u00e9rable de ne pas collecter de donn\u00e9es sensibles, comme les informations relatives \u00e0 la sant\u00e9, \u00e0 l&rsquo;ethnicit\u00e9 ou aux orientations religieuses ou politiques des internautes, car ces derni\u00e8res requi\u00e8rent des proc\u00e9dures encore plus complexes de protection.<\/p>\n<h2><strong>Que risquent les entreprises non conformes au RGPD ?\u00a0<\/strong><\/h2>\n<p>La non conformit\u00e9 au RGPD peut donner lieu \u00e0 des sanctions financi\u00e8res consid\u00e9rables,\u00a0allant jusqu&rsquo;\u00e0 20 millions d&rsquo;euros, ou 4% du chiffre d&rsquo;affaires si sup\u00e9rieur.<\/p>\n<h2><strong>Quelles sont les diff\u00e9rences entre les r\u00f4les de \u00ab\u00a0Controller\u00a0\u00bb et \u00ab\u00a0Processor\u00a0\u00bb ?\u00a0<\/strong><\/h2>\n<p>Le <strong>Controller<\/strong> est l&rsquo;organisation qui d\u00e9termine les motifs et les moyens du traitement des donn\u00e9es personnelles, ainsi que les types de donn\u00e9es qui seront collect\u00e9es de chez des individus. Il est le principal responsable de la protection des donn\u00e9es personnelles.<\/p>\n<p>Le <strong>Processor<\/strong> est l&rsquo;organisation qui traite les donn\u00e9es pour le compte du Controller. Il s&rsquo;agit notamment des plateformes technologiques de routage d&#8217;email, d&rsquo;analyse d&rsquo;audience ou de diffusion de publicit\u00e9.<\/p>\n<h2><strong>En r\u00e9sum\u00e9, quels sont les droits des citoyens Europ\u00e9ens sous le RGPD ?\u00a0<\/strong><\/h2>\n<p><span style=\"text-decoration: underline;\">Les droits individuels sont largement \u00e9tendus avec le RGPD :\u00a0<\/span><\/p>\n<ul>\n<li>Droit \u00e0 l&rsquo;oubli : Vous devrez supprimer les internautes et abonn\u00e9s suite \u00e0 leur demande.<\/li>\n<li>Droit d&rsquo;objecter : Vous devrez laisser le choix aux internautes d&rsquo;activer ou d\u00e9sactiver la collecte de donn\u00e9es relative \u00e0 chacun de vos services.<\/li>\n<li>Droit d&rsquo;acc\u00e8s:\u00a0 Les internautes peuvent \u00e0 tout moment demander l&rsquo;acc\u00e8s \u00e0 leurs donn\u00e9es personnelles.<\/li>\n<li>Droit de rectifier:\u00a0 Les internautes peuvent \u00e0 tout moment demander la correction, modification ou suppression de leurs donn\u00e9es personnelles.<\/li>\n<li>Droit \u00e0 la portabilit\u00e9: Les internautes peuvent \u00e0 tout moment demander l&rsquo;exportation de leurs donn\u00e9es personnelles en vue d&rsquo;\u00eatre transf\u00e9r\u00e9es \u00e0 un autre d\u00e9l\u00e9gu\u00e9e des donn\u00e9es personnelles de leur choix.<\/li>\n<\/ul>\n<p><span style=\"text-decoration: underline;\">Les citoyens Europ\u00e9ens disposent d&rsquo;un droit de consentement renforc\u00e9 :\u00a0<\/span><\/p>\n<ul>\n<li>Vous devez obtenir l\u00e9galement le consentement pour le traitement des adresses email et des autres donn\u00e9es personnelles de vos internautes, vos contacts et abonn\u00e9s.\n<ul>\n<li>Le message doit \u00eatre clair, sp\u00e9cifique,\u00a0 et doit couvrir l&rsquo;ensemble des raisons pour lesquelles vous souhaitez collecter et utiliser ces donn\u00e9es ;<\/li>\n<li>Les cases pr\u00e9coch\u00e9es automatiquement sont interdites ;<\/li>\n<li>Les internautes doivent clairement accepter votre charte de confidentialit\u00e9<\/li>\n<li>La demande de consentement devra figurer lors de la navigation dans votre site, et dans l&rsquo;ensemble des formulaires permettant la collecte de donn\u00e9es.<\/li>\n<\/ul>\n<\/li>\n<li>Vous devez offrir la possibilit\u00e9 \u00e0 vos internautes, contacts et abonn\u00e9s de retirer leur consentement ou de modifier les pr\u00e9f\u00e9rences d&rsquo;utilisation des donn\u00e9es de mani\u00e8re simple et accessible.\n<ul>\n<li>Une explication permettant de d\u00e9sactiver les cookies, sur le navigateur ou via les technologies utilis\u00e9es, doit \u00eatre pr\u00e9sente sur votre charte de confidentialit\u00e9.<\/li>\n<li>Si vous avez des abonn\u00e9s, vous devez proposer un lien depuis lequel vos abonn\u00e9s pourront modifier ou corriger les d\u00e9tails de leurs profil.<\/li>\n<li>Vous devez d\u00e9signer un(e) d\u00e9l\u00e9gu\u00e9(e) des donn\u00e9es personnelles au sein de votre entreprise, qui pourra recevoir et traiter les demandes de modification ou de suppression de donn\u00e9es personnelles de vos internautes dans un d\u00e9lai raisonnable, et indiquer ses informations de contacts dans votre charte de confidentialit\u00e9.<\/li>\n<li>Un lien de d\u00e9sinscription doit figurer dans l&rsquo;ensemble de vos emails<\/li>\n<\/ul>\n<\/li>\n<li>Pour continuer d&rsquo;utiliser des donn\u00e9es personnelles qui ont \u00e9t\u00e9 collect\u00e9es avant le 25 mai 2018, vous devrez vous assurer que ces donn\u00e9es ont \u00e9t\u00e9 collect\u00e9es conform\u00e9ment au RGPD. En cas de doute, il est vivement recommand\u00e9 de faire parvenir une nouvelle demande de consentement qui soit conforme au RGPD, comme un email avec un lien d&rsquo;acceptation suite \u00e0 la lecture de votre nouvelle charte de confidentialit\u00e9.<\/li>\n<li>Il faut indiquer la dur\u00e9e de conservation des donn\u00e9es &#8211; y compris de celle des cookies. Dans le cas de plusieurs p\u00e9riodes, pr\u00e9ciser lesquelles.<\/li>\n<li>Pr\u00e9ciser la liste des fournisseurs et organisation tierces \u00e0 qui vous serez amen\u00e9 \u00e0 fournir des donn\u00e9es personnelles, et indiquer les mesures employ\u00e9es pour vous assurer que ces derniers sont conformes au RGPD. Pr\u00e9ciser si vous \u00eates amen\u00e9 \u00e0 transf\u00e9rer des donn\u00e9es collect\u00e9es en dehors de l&rsquo;Union europ\u00e9enne.<\/li>\n<li>Vous devrez r\u00e9diger un paragraphe ou un document d\u00e9taillant, pour l&rsquo;ensemble des technologies trait\u00e9es par votre site (Google analytics, Publicit\u00e9 facebook, Publicit\u00e9 adwords, etc.) :\n<ul>\n<li>Quels sont les cookies collect\u00e9es ;<\/li>\n<li>Le motif de leur collection ;<\/li>\n<li>La dur\u00e9e de conservation des cookies ;<\/li>\n<li>Une explication du mode de d\u00e9sactivation des cookies via le terminal ou le navigateur ;<\/li>\n<li>Une explication du mode de d\u00e9sactivation via des services. A savoir que les fournisseurs de technologies principaux proposent tous un lien pour la d\u00e9sinscription des internautes.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p><span style=\"text-decoration: underline;\">La RGPD impose la mise en place de mesures renforc\u00e9es de protection des donn\u00e9es :\u00a0<\/span><\/p>\n<ul>\n<li>Une politique de protection des donn\u00e9es doit \u00eatre mise en place au sein de l&rsquo;entreprise :\n<ul>\n<li>Les collaborateurs devront \u00eatre sensibilis\u00e9s \u00e0 la confidentialit\u00e9 et \u00e0 la protection des donn\u00e9es personnelles<\/li>\n<li>Des proc\u00e9dures de s\u00e9curit\u00e9 devront \u00eatre d\u00e9ploy\u00e9es afin d&rsquo;assurer la s\u00e9curit\u00e9 des syst\u00e8mes d&rsquo;information dans lesquels sont collect\u00e9es les donn\u00e9es personnelles, et le cryptage des donn\u00e9es sensibles<\/li>\n<\/ul>\n<\/li>\n<li>En cas de d\u00e9tection d&rsquo;une br\u00e8che dans vos syst\u00e8mes de s\u00e9curit\u00e9, vous devrez en aviser les internautes concern\u00e9es dans un d\u00e9lai raisonnable.<\/li>\n<li>A moins d&rsquo;avoir des moyens importants pour mettre en place des processus complexes, il est recommand\u00e9 d&rsquo;\u00e9viter la collection, voire de supprimer les donn\u00e9es consid\u00e9r\u00e9es \u00ab\u00a0sensibles\u00a0\u00bb, a savoir notamment les informations relatives \u00e0 la sant\u00e9, aux origines ethniques, aux orientations religieuses et politiques, etc.<\/li>\n<\/ul>\n<p>A pr\u00e9sent, vous connaissez les composantes principales du RGPD et des droits des citoyens Europ\u00e9ens en mati\u00e8re de protection de la vie priv\u00e9. Pour plus d&rsquo;informations, nous vous invitons \u00e0 consulter ce site sur <a href=\"https:\/\/www.gdpr-info.eu\/\">www.gdpr-info.eu<\/a><\/p>\n<p>Si vous disposez d&rsquo;un site, et que souhaitez le mettre en conformit\u00e9, nous vous invitons \u00e0 lire l&rsquo;article\u00a0 <strong><a href=\"https:\/\/www.touchmedia.ma\/blog\/2018\/06\/08\/comment-devenir-conforme-au-rgpd\/\">Comment devenir conforme au RGPD ?<\/a>.<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Caract\u00e9ristiques principales de la loi du RGPD, et son \u00e9ventuel impact sur les entreprises marocaines. L&rsquo;article suivant\u00a0vous indique les \u00e9tapes<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[4],"tags":[6,5],"_links":{"self":[{"href":"https:\/\/www.touchmedia.ma\/blog\/wp-json\/wp\/v2\/posts\/18"}],"collection":[{"href":"https:\/\/www.touchmedia.ma\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.touchmedia.ma\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.touchmedia.ma\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.touchmedia.ma\/blog\/wp-json\/wp\/v2\/comments?post=18"}],"version-history":[{"count":10,"href":"https:\/\/www.touchmedia.ma\/blog\/wp-json\/wp\/v2\/posts\/18\/revisions"}],"predecessor-version":[{"id":41,"href":"https:\/\/www.touchmedia.ma\/blog\/wp-json\/wp\/v2\/posts\/18\/revisions\/41"}],"wp:attachment":[{"href":"https:\/\/www.touchmedia.ma\/blog\/wp-json\/wp\/v2\/media?parent=18"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.touchmedia.ma\/blog\/wp-json\/wp\/v2\/categories?post=18"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.touchmedia.ma\/blog\/wp-json\/wp\/v2\/tags?post=18"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}