<img alt="" src="https://secure.page1monk.com/206173.png" style="display:none;">
DriveQuant_RGPD_REPONSABILITE

DriveQuant et le RGPD : pour une utilisation vertueuse de la Data

13/05/2018 • DriveQuant

DriveQuant met son expertise au service des professionnels de la mobilité souhaitant une route plus sûre, plus propre, moins consommatrice de carburant. En ce sens, DriveQuant récolte les données des utilisateurs (les conducteurs) pour mesurer leur conduite, les aider à progresser grâce à du coaching et leur offrir plus de services. DriveQuant commercialise des solutions déployables sur le smartphone du conducteur et/ou compatibles avec des systèmes de télématiques embarquées auprès d’acteurs tels que : les assureurs, les gestionnaires de flottes, ou même des collectivités locales pour n’en citer que quelques uns.

 

Le RGPD, nouveau cadre légal européen pour que les citoyens gardent le contrôle sur leurs données personnelles

 

RGPD-DRIVEQUANT

 

Le règlement no 2016/679, dit règlement général sur la protection des données (RGPD, ou encore GDPR, de l'anglais General Data Protection Regulation), est un règlement de l'Union européenne qui constitue le texte de référence en matière de protection des données à caractère personnel. RGPD renforce et unifie la protection des données pour tous les citoyens de l’Union européenne.

Ce règlement a été définitivement adopté par le Parlement européen en 2016, et ses dispositions sont directement applicables dans l'ensemble de l'Union européenne depuis le 25 mai 2018. Il remplace ainsi la directive sur la protection des données personnelles adoptée en 1995.

Les principaux objectifs du RGPD sont de rendre le contrôle aux personnes sur leurs données personnelles et accroître la protection de ces données, ainsi que responsabiliser les acteurs concernant leur traitement.

 

DriveQuant et la data

 

DriveQuant et la Data

 

Dans ce contexte, il est légitime de se demander comment DriveQuant, qui collecte un grand nombre de « données conducteurs », exploite ces data, et comment la start-up française, pionnière de la télématique smartphone, garantit une sécurité optimale pour une utilisation bienveillante des données collectées.

En effet, outre le cadre législatif du RGPD et les nouvelles obligations pour les entreprises, le respect de la confidentialité, de l’utilisateur et des règles fondamentales liées à la collecte et à l’exploitation des données, sont au cœur des préoccupations de l’entreprise depuis sa création. Philippe Moulin, CEO de DriveQuant, le rappelait récemment dans une interview « Nous faisons plus que le cadre légal car cela va dans l’intérêt des sociétés pour qui nous travaillons. C’est un gage de confiance vis-à-vis de nos clients » (lire l’article). Par ailleurs Philippe Moulin illustre : « par exemple, tous les salariés de DriveQuant ont déjà suivi une formation en e-learning sur les données personnelles, en vertu des lois informatique et liberté et du RGPD ».

 

La sécurité et l’exemplarité au niveau de la protection des données dans l’ADN de DriveQuant

 

DRIVEQUANT_Secure_DATA

 

Il faut rappeler que DriveQuant est une jeune entreprise créée en 2017, au moment de la création du nouveau cadre législatif. Initialement, toutes les mesures ont été prises pour construire « l’infrastructure » selon un « modèle RGPD-compliant ». Ainsi, les solutions commercialisées sont conçues selon un modèle « Privacy by design ». Cela représente un avantage certain par rapport aux acteurs déjà présents sur le marché, qui connaissent parfois des difficultés pour adapter leurs infrastructures aux nouvelles exigences en matière de collecte et traitement des données. Par ailleurs, DriveQuant apporte régulièrement son support et son expertise aux entreprises clientes pour les aider à respecter les nouvelles directives.

« Nous disposons d’un DPO (Data Protection Officer) et nous devons, en tant qu’acteur BtoB du monde de la data, veiller à ce que ces nouvelles obligations légales soient également bien appliquées chez nos clients. Qu’il s’agisse du registre de traitement des données (que nous tenons également à jour), d’informations sur l’utilisation des données au client final, de droit à la portabilité etc. », ajoute Olivier Grondin, co-fondateur de DriveQuant. Enfin, et conformément au nouveau cadre législatif, les données que DriveQuant récolte sont conservées selon les instructions de ses clients et uniquement le temps nécessaire à leur traitement. Les utilisateurs (clients des clients) ont évidemment le droit d’accès, de rectification, d’opposition, de suppression et de portabilité de ces données à tout moment.

 

Le modèle DriveQuant protège l’utilisateur

 

DRIVEQUANT_WE_LOVE_DATAIl est également important de comprendre, comme nous le rappelions dans un article récent, que la technologie de DriveQuant s’appuie sur des règles de physique fondamentales. En ce sens DriveQuant n’a pas eu besoin de bases de données importantes (Big Data) pour construire ses modèles et services d’analyse de la conduite. Et même si à l’avenir DriveQuant souhaite se tourner vers des solutions prédictives pour agir sur le risque routier et diminuer le nombre d’accidents sur les routes, ou encore sur le niveau des émissions polluantes, ces solutions seront construites à partir de données anonymisées et avec le consentement explicite du conducteur. « En ce sens également, des échanges ont été engagés très en amont avec la CNIL au sujet de l’anonymisation des données » précise Philippe Moulin.

 

Une chaîne de valeur 100% française garantit la neutralité des données

 

DRIVEQUANT_telematique_francaiseAfin d’assurer une traçabilité optimale, DriveQuant a décidé d’héberger l’ensemble de ses données au sein des data centers de la société française OVH. Ce qui conséquemment aux écarts de législation sur la data entre les différents pays, et en particulier entre l’Europe et les Etats-Unis, apporte un sérieux gage de confiance. Ainsi, l’entreprise peut in-fine, être la seule entreprise du secteur à offrir une solution 100% française et 100 % sécurisée selon les normes françaises à ses clients. DriveQuant ne compte pas s’arrêter là mais souhaite bel et bien s’affirmer comme une entreprise française modèle en terme de Data Privacy.