La gouvernance de la donnée représente des enjeux industriels, économiques, commerciaux tellement importants, qu’elle donne lieu à une lutte mondiale.
Une donnée personnelle ou donnée à caractère personnel désigne toute information se rapportant à une personne physique identifiée ou identifiable, par exemple, le nom, le prénom, le numéro de téléphone, la plaque d’immatriculation, le numéro de sécurité sociale, l’adresse postale ou courriel, la voix ou l’image, les données de géolocalisation comme l’adresse IP, les données de connexions ou bien d’autres. Certaines sont plus sensibles, telles que les données qui révèlent la prétendue origine raciale ou ethnique, les opinions politiques, les convictions religieuses ou philosophiques ou l’appartenance syndicale, les données génétiques, les données biométriques, les données concernant la santé ou des données concernant la vie sexuelle ou l’orientation sexuelle d’une personne physique.
Mais, certaines données ne sont pas considérées comme des données à caractère personnelle. Il peut s’agir par exemple, de coordonnées d’entreprises à savoir l’adresse postale, le numéro de téléphone de son standard et un courriel de contact générique.
La valeur d’une donnée personnelle
Oui, une donnée à elle seule ne veut pas dire grand-chose.
Par exemple cette donnée: 4%. Sans la rattacher à un contexte, on est d’accord qu’elle n’exprime rien du tout. Ou encore : 49 ans. En l’état, cette donnée ne vaut rien, si je ne l’affecte pas à un contexte ou à une personne. Mieux, un ensemble de données, comme l’agenda d’un dirigeant d’entreprise, sans lui affecter certains contextes ou précisions, ou simplement, sans préciser “associer” à cet ensemble de donnée “de base” d’autres données, comme le nom et prénom, il sera presque impossible d’identifier le dirigeant ( vu le nombre de dirigeants d’entreprise dans le monde).
Alors comment les données personnelles peuvent valoir de l’or ?
Tout simplement, comme on l’a vu dans les différents exemples précédents, lorsqu’on affecte un contexte, ou d’autres données comme les identités d’une personne, un lieu, et autre à une donnée de base, on obtient une information. Et cette information peut être exploitée de plusieurs manières.
L’exploitation de la donnée offre un champ considérable d’opportunités économiques et de développements. Selon la Commission européenne le marché mondial de la donnée représenterait plus de 200 Milliards de dollars en 2020 et le volume mondial des données devrait
augmenter de 530 % d’ici à 2025.
L’exploitation de la donnée personnelle par les grandes entreprises mondiales, GAFAM et BATX
La plupart des entreprises du monde ont pris un retard considérable sur la gouvernance de la donnée, contrairement aux entreprises américaines Google, Apple, Facebook, Amazon et Microsoft (GAFAM) et chinoises Baidu, Alibaba, Tencent et Xiaomi (BATX). Le succès de ces grandes entreprises reposent essentiellement sur l’exploitation, la vente de la donnée et la publicité ciblée grâce à la maîtrise d’une masse importante de donnée ( Big Data). Ainsi, les données deviennent la matière première de ces industries, elles valent donc de l’or.
Réglementation des données personnelles
Plusieurs États ou régions, notamment, l’Union Européenne, ont renforcé leur souveraineté en mettant en place des règlementations. C’est le cas du règlement général sur la protection des données (RGPD) adopté en 2016 en Europe. Cela n’a pas pour autant éliminé les vulnérabilités technologiques, sécuritaires et sociales liées à l’économie de la donnée. Vous pouvez consulter les réglementations sur la protection des données dans le monde dans cet article.
La gouvernance de la donnée représente des enjeux industriels, économiques, commerciaux tellement importants, qu’elle donne lieu à une lutte mondiale. La gouvernance de la donnée est malheureusement, susceptible, d’engendrer des violations des droits et libertés fondamentales des personnes. Il revient donc à chacun de connaître les règlementations en vigueur, mais aussi de prendre conscience de l’importance de la donnée.
Auteur:
Stéphane KOUAKOU-KAN, Juriste en conformité spécialisé en Numérique, en Gouvernance des données, en lutte contre le blanchiment des capitaux et le financement du terrorisme.