RGPD : Règlement Général sur la Protection des Données

RGPD, que veut dire ce sigle ?

Le sigle RGPD est l’ acronyme de “Règlement Général sur la Protection des Données”. Le sigle GDRP, en version anglaise, est l’ acronyme de “General Data Protection Regulation”. Ce sigle identifie un nouveau texte de référence européen en matière de protection des données à caractère personnel dans le but est de renforcer et d’unifier la protection des données pour les individus membre de l’Union européenne. Ce nouveau texte se substituera à la directive sur la protection des données personnelles adoptée en 1995 (article 94.1 du Règlement).

Le règlement (UE) 2016/679 du parlement européen et du conseil a été adopté par le parlement européen le 14 avril 2016. Ses dispositions seront directement applicables en droit interne à l’ensemble des 28 États membres de l’Union Européenne à compter du 25 mai 2018.

Ce règlement est constitué de 173 articles, son objectif stipulé dans son article 1er est d’établir des règles relatives à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et des règles relatives à la libre circulation de ces données. Ce règlement protège les libertés et droits fondamentaux des personnes physiques, et en particulier leur droit à la protection des données à caractère personnel. Il régit la libre circulation des données à caractère personnel au sein de l’Union n’est ni limitée ni interdite pour des motifs liés à la protection des personnes physiques à l’égard du traitement des données à caractère personnel. Il établit des règles relatives à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et des règles relatives à la libre circulation de ces données. Il édicte des règles pour protéger les libertés et droits fondamentaux des personnes physiques, et en particulier leur droit à la protection des données à caractère personnel. Enfin, il encadre la liberté de circulation des données à caractère personnel au sein de l’Union Européen n’est ni limitée ni interdite pour des motifs liés à la protection des personnes physiques à l’égard du traitement des données à caractère personnel.

La technologie EviToken NFC est-elle conforme au RGPD (GDRP) ?

Les produits EviTag NFC, EviTag NFC, EviKey NFC, EviCard NFC non seulement respectent le RGPD  (GDRP) mais vont beaucoup plus loin en matière de protection des données privées ; ils protègent simultanément les données à caractère professionnel. Dans ce dernier cas, on pourrait imaginer une transposition du règlement RGPD à la protection des données professionnelles.

Le premier principe de nos produits et services c’est qu’il n’existe aucune relation numérique entre nos produits et leur utilisateur. Depuis la conception jusqu’à la mise sur marché de nos produits et services dédiés, le principe est l’anonymat, l’intraçabilité numérique, le contrôle d’accès physique, les données sont physiquement inaccessibles, indétectables. De plus, l’utilisation de nos applications est furtive.

Nos produits possèdent tous un dispositif de contrôle d’accès fonctionnant sans contact via un smartphone NFC qui empêche physiquement l’accès aux données personnelles. Il s’agit de notre première protection selon l’article 1er du RGPD, qui donne à toute personne ce droit à la protection des données à caractère personnel la concernant.

Les personnes peuvent endurcir nos dispositifs de contrôle d’accès à leurs données par l’ajout de mots de passe administrateur et/ou associé aux smartphones qu’ils utilisent pour déverrouiller leurs contrôles d’accès.  Ce système vise à renforcer l’espace de liberté, de sécurité et de bien-être des personnes physiques, comme stipulé à l’article 2 du RGPD.

Tous nos produits sont conçus pour la mobilité des données avec Multi contrôles d’accès. Ce qui confère aux personnes physiques, un contrôle d’accès à leurs données personnelles indépendamment de leur nationalité ou de leur lieu de résidence. Ce contrôle de l’accès aux données de la personne physique apporte une nouvelle protection physique et immédiate auquel s’ajoutent les règles édictées par le RGPD et la directive 95/46/CE.

Nos produits en multilingue participent à la préservation des droits à la vie privée, familiale, sans distinction de nationalité ou de lieu de résidence. Il s’agit de sécuriser l’accès à ses données à caractère personnel, de liberté de pensée, de conscience et de religion, la liberté d’expression et d’information, la liberté d’entreprise, et la diversité culturelle, religieuse et linguistique.

L’identité de nos produits est anonymisable par le changement du nom du produit, la gestion de pseudo, de labellisation par le système d’administration du contrôle d’accès. De fait, cette particularité s’inscrit selon l’article 26 du RGPD dans la protection relative à la pseudonymisation des données à caractère personnel.

Nos produits, à contrario de l’article 27 du RGPD, continuent à protéger les données privées des personnes décédées. Ainsi, ces données peuvent être transmises aux hériters et/ou à tous les ayants droits.

Nos produits et applications dédiés à leur usage utilisent un système embarqué propriétaire, au sens d’appareil du RGPD selon l’article 30. Nos dispositifs de contrôle d’accès tels qu’ils sont définis par le règlement et par nos brevets d’invention publiés, sont totalement autonomes en énergie, ne possèdent aucun connecteur physique, ne sont pas connectés à un réseau distant, ni à une base de données. D’une manière générale, les personnes physiques qui utilisent nos produits et leurs applications dédiées ne peuvent pas être associées à nos appareils, à nos applications, ni à nos outils de production, ni aux protocoles de communication que nous utilisons tels que le NFC (Near Field Communication). Nos produits et leurs applications sont totalement autonomes au sens de système embarqué. Leurs utilisations sont réalisées par des personnes physiques de manière totalement anonyme, sans laisser de trace numérique et totalement furtives, y compris dans leurs usages. Nous n’avons aucune relation entre nos clients et nos produits. Du fait de l’absence de connexion via un service distant tel qu’internet et/ou réseau local, l’identification des personnes physiques par leur IP est impossible. De la même manière nos produits s’exécutent en mémoire volatile et sont conçus pour ne laisser aucune trace numérique,les données sont chiffrées et codées de bout en bout y compris lors de leur affichage en clair à l’écran.  De fait, nous n’utilisons pas d’identifiants en ligne tels que des adresses IP et des témoins de connexion («cookies») ou d’autres identifiants, y compris des étiquettes d’identification par radiofréquence ; nos systèmes de contrôle d’accès autonome par système embarqué ne laissent aucune trace des identifiants et ne peuvant de fait être combinées à d’autres identifiants uniques. Nos produits ne peuvent pas de fait être utilisés pour servir à créer des profils de personnes physiques et identifier ces personnes ce qui est conforme aux dispositions du RGPD.

Nos produits sont par défaut verrouillés par un système de contrôle d’accès sans contact, ce qui implique de fait l’intervention d’une personne physique et de son terminal NFC disposant des codes d’accès pour accéder aux données hébergées dans nos mémoires non volatiles. De fait, à contrario de l’article 31 du RGPD, sans le consentement de la personne physique et/ou si elle ne dispose pas des codes d’accès et/ou l’absence du terminal jumelé avec nos produits, les données resteront inaccessibles, même pour les autorités publiques et pour nous, les concepteurs des produits. De fait, nos produits s’inscrivent dans la protection du consentement de la personnes physique à donner accès à ses données personnelles y compris médicales, au sens des articles 32 à 35 du RGPD.

Nos produits peuvent héberger des données personnelles relatives aux enfants, dont le contrôle à leurs accès peuvent être soumis au contrôle parental. L’utilisation de nos produits peut participer à la protection spécifique des données personnelles des enfants telle que définie à l’article 38 du RGPD.

Nous fournissons un support numérique physique permettant d’héberger des donnée chiffrées et/ou non chiffrées, avec un contrôle d’accès totalement autonome sous contrôle exclusif d’une personne physique. De fait, seule la personne physique est responsable du caractère licite ou non des données à caractère qu’il héberge dans nos produits. Nous ne disposons d’aucun moyen technique matériel et/ou numérique distant et/ou de proximité et/ou directement en contact avec nos produits pour accéder et/ou contrôler, ni avant, ni pendant et ni après, la procédure d’hébergement dans nos mémoires non volatiles. Le caractère licite des données privées est notamment défini dans les articles 39, 40, 44, 45, 46 et 47 du RGPD.

N’ayant aucune relation numérique et/ou électronique avec nos produits, ni avec les personnes physiques et leurs données personnelles, nous ne pouvons de fait disposer d’un quelconque pouvoir et/ou autorité de fait ou de droit. De la même manière, même sous la contrainte de l’autorité publique nous ne sommes pas en mesure d’accéder aux données contenues chiffrées et/ou non chiffrées. De fait, nous sommes dans l’impossibilité d’accéder aux données hébergées et de permettre par voix de conséquence un quelconque transfert total ou partiel. La notion de groupe d’entreprises ne peut donc pas s’appliquer à nos produits telle que définie par les article 36, 37et 48 du RGPD.

Les produits tels que EviTag NFC, EviCard NFC et EVILOCK NFC sont conçus pour éviter que les identifiants, mots de passe et codes d’accès ne puissent pas être corrompus lors de leur création, gestion ou hébergement,  y compris leurs usages jusqu’à leur affichage sur un écran d’ordinateur. Conçus pour fonctionner uniquement en mémoire volatile des ordinateurs et des terminaux NFC comme les smartphones compatibles NFC, ils ne laissent aucune trace numérique pouvant être captée du fait de l’homme et/ou de la machine. De fait, l’utilisation de nos solutions par les personnes physiques qui n’ont préalablement jamais mémorisé leurs identifiants, mot de passe et code d’accès sur un système informatique évitent qu’ils soient corrompus.

cb1203