Récemment, de nouvelles lois telles que le Règlement général sur la protection des données (RGPD) ont vu le jour, qui prennent en compte les concepts clés que sont la transparence et le caractère confidentiel des données personnelles. D’autres régions voient leur législation et leurs certifications évoluer de façon similaire pour restreindre les effets des nouvelles technologies sur la liberté personnelle. C’est le cas par exemple de la certification canadienne CIPP/C (Professionnel certifié de la confidentialité de l’information/Canada), de la loi sur la protection des données à caractère personnel de Singapour (Personal Data Protection Act), de la loi fédérale sur la protection des données à caractère personnel du Mexique(Ley Federal de Protección de Datos Personales en Posesión de Particulares) ou encore de la loi sur la protection des données à caractère personnel de Turquie. Aux États-Unis, la loi sur l’assurance maladie (Health Insurance Portability and Accountability Act ou HIPAA) établit la norme en matière de protection des données sensibles relatives à la santé. En 2016, la Commission européenne et le département du Commerce des États-Unis ont annoncé la mise en place d’un accord sur les données personnelles conclu entre l’Union européenne et les États-Unis, intitulé Privacy Shield (ou Bouclier de protection des données), pour remplacer l’accord Safe Harbor Framework.
Cette sensibilisation croissante et cette émergence de nouvelles législations ont des répercussions considérables sur les entreprises et leurs obligations en matière de protection des données.
Dans ce domaine complexe et critique, EPI-USE Labs peut vous aider à naviguer entre les écueils au moyen de sa Suite de conformité RGDP et autres services connexes.