L'éthique juridique telle que nous la concevons permet de respecter pleinement les droits et libertés des intervenants, utilisateurs et personnes concernées ou potentiellement impactées par les technologies ou actions à l'examen, incluant de manière naturelle la protection des données à caractère personnel mais non uniquement. Ce respect favorise l'adhésion à vos actions et technologies, et permet de prévenir toute responsabilité juridique qui serait due à la méconnaissance d'un droit.
Une démarche de mise en conformité éthique peut être associée à un audit de la sécurité de vos traitements de données voire de votre système d'information, en coordination avec nos partenaires experts de la gestion de risque et de sa gouvernance.
Nous vous accompagnons par ailleurs dans cette démarche en étroite collaboration avec un cabinet d'avocats spécialisé lorsqu'un conseil juridique doit
vous être fourni.
Notre démarche d'accompagnement inclut différentes étapes génériques qui, selon le contexte, seront mises en oeuvre complètement ou partiellement, de manière plus ou moins itérative :
Dans la grande majorité des cas, cette analyse devra être faite à la lumière des exigences de nécessité et de proportionnalité telles qu'interprétées par la Cour européenne des droits de l'Homme. Nous exécutons cette analyse sur la base d'une méthode que nous avons créée à l'aune de notre expérience de la protection des droits et libertés fondamentaux (incluant non exhaustivement le droit à la vie privée, le droit de ne pas être discriminé, la liberté de réunion et d'association, la liberté d'expression, la liberté physique, ainsi que d'autres intérêts qui ne sont pas à proprement parler des droits fondamentaux "autonomes" comme la liberté de choisir ou le droit d'accéder à Internet ou à un réseau social).
Notez que notre test de proportionnalité inclut le contenu des tests de "base légale" et d'"objectif légitime" auxquels procède la Cour européenne des droits de l'Homme, car ces derniers sont des éléments de proportionnalité avant d'être des éléments autonomes de conformité à la Convention éponyme, et car ils restent des conditions à part entière d'une démarche éthique (leurs exigences sont d'ailleurs retranscrites dans le RGPD concernant la conformité des traitements de données à caractère personnel).
Notre méthode d'analyse de risque repose sur la méthode ebios et le standard ISO 27001 (adaptés par nos soins à l'analyse des risque pour les droits et libertés).
Ceci étant dit, elle sera dans de nombreux cas déjà effectuée plus ou moins partiellement, puisqu'elle se compose pour ses éléments essentiels d'un inventaire, d'une analyse de conformité aux textes de droit applicables incluant la Convention européenne des droits de l'Homme et d'une analyse de risque pour les droits et libertés.
Inthemis - Montpellier Optimum Centre - 450, rue Baden Powell - 34000 Montpellier Données à caractère personnel Informations légales © Inthemis