La faisabilité des schémas de certification de protection de la vie privée( Télécharger le fichier original )par Florence BONNET Institut Supérieur d'Electronique de Paris - Mastère gestion et protection des données à caractère personnel 2010 |
Titre VIII. Eléments de comparaison des schémas existantsSection 1. Critères de comparaisonCertains auteurs ont défini les critères propres à un label de qualité. (*)REF _Ref278271812 \r \h \* MERGEFORMAT Face au risque de prolifération de labels et marques de confiances et constatant qu'il y avait une confusion chez les consommateurs sur le contenu, la valeur et la fiabilité des labels, la commission européenne a décidé en 2001 de mener une réflexion avec les professionnels (UNICE) et les organisations de consommateurs (BEUC) pour mettre en place le projet « e-confidence ». Une liste de critères (European Trustmark Requirements) a été dressée par ces deux parties car il ne s'agissait pas pour la commission de produire « un label » de plus au niveau européen mais d'avoir un système qui permettrait de comparer les labels existants ou à créer à une liste comparative de critères de fiabilité (ETR). (*)REF _Ref278271812 \r \h \* MERGEFORMAT
Les labels de sites web ne sont qu'un type de schéma de certification parmi d'autres. Pour la présente étude il a été choisi de regrouper les critères de comparaison de l'ensemble des schémas, qu'il s'agisse de labels de sites web, de certification de produits, services ou procédures, sous formes d'objectifs fondamentaux visant à améliorer la protection des DP et de la vie privée. (I) Règles et principes objet du référentielLe référentiel est un document dans lequel sont décrites les exigences d'un produit, d'un service ou d'une procédure et les modalités du contrôle de la conformité à ces exigences. Il peut se référer : - aux lois et règlementations nationales, à la jurisprudence et/ou - aux textes internationaux et/ou - aux lignes directrices et/ou -aux normes et/ou -aux codes sectoriels et/ou - aux recommandations et avis d'organisations politiques ou administratives. Pour assurer la crédibilité du schéma, le référentiel doit s'appuyer sur des principes de protection de la vie privée et des DP suffisants mais non dissuasifs. Le référentiel constitue le noeud gordien d'un schéma ; en effet, selon les systèmes et cultures juridiques, les critères diffèrent tant dans leur contenu que dans leur interprétation. (II) Contrôles effectifs, réguliers impartiaux et résolution des litigesLa vérification porte sur la présence de : ï un mécanisme de vérification de la conformité des adhérents aux critères du schéma de certification (périmètre du contrôle); ï un suivi de la mise en oeuvre des engagements; ï contrôles effectifs, réguliers et impartiaux (recours à une tierce partie et mesurabilité) ; Selon la culture juridique, une obligation de rendre compte « accountability » ou ce qui s'apparente au « Feedback » ; ï une procédure efficace et gratuite de gestion des litiges (suivi des plaintes, facilité d'accès au système de résolution des litiges, degré d'exigence et de précision du cahier des charges et l'impartialité du contrôle). ï Un système d'exécution prévoyant des sanctions dont un possible retrait du label Concernant le commerce électronique, les contrôles devraient non seulement porter sur le site internet mais également sur l'(les) entreprise(s) responsable(s) du site marchand. (*)REF _Ref278271812 \r \h \* MERGEFORMAT * REF _Ref278271812 \r \h \* MERGEFORMAT voir les 14 critères « must have » et 26 critères « nice to have » des labels de sites web, Yves Poullet, Ronald de Bruin, Christophe Lazaro, Ewout Keuleers, Marjolein Viersma, Analysis and definition of common characteristics of trustmarks and web seals in the European union, final report, February 2005, European Contract nr B5-1000/03/000381 (DG Sanco), 104 p. * REF _Ref278271812 \r \h \* MERGEFORMAT http://econfidence.jrc.it, www.beuc.org, www.unice.org * REF _Ref278271812 \r \h \* MERGEFORMAT
Avis du CNC sur l'utilisation d'une marque de confiance
(certification et habilitation) appliquée à des sites marchands
|
|