Mettre en place le droit à la portabilité dans le cadre du RGPD

Le règlement européen sur la protection des données personnelles (RGPD) entre en application le 25 mai 2018 et introduit le droit à la portabilité des données personnelles. Chaque organisation devra offrir la possibilité à ses clients ou usagers de transmettre leurs données personnelles à d’autres services (lorsque la base légale du traitement est le consentement de l’utilisateur ou l’exécution d’un contrat).

Ce nouveau droit a pour vocation à rendre les individus plus libres d’aller d’un service à un autre, mais a aussi pour but de favoriser l’innovation en permettant aux données personnelles de circuler plus facilement entre de multiples services, toujours sous le contrôle de l’individu lui-même.

Faire de la contrainte légale une réelle opportunité commerciale

Si la portabilité des données est d'abord une contrainte légale c'est surtout un moyen pour vous d’offrir à vos utilisateurs des usages pertinents et innovants à partir des données issues de votre service. Une infinité de cas d’usage simples et innovants sont envisageables à partir des données issues de votre service, en voici quelques exemples :

A partir de l’historique de leurs achats en ligne, ils seront en mesure :

  • De créer une annonce de revente en 1 clic
  • De recevoir des offres promotionnelles sur leurs marques préférées
  • De bénéficier de conseils d’achat personnalisés
  • De déclarer très facilement un sinistre

Grâce aux données de leurs voyages réservés en ligne, ils seront en mesure :

  • D’être informés de l’opportunité d’un transport de colis ou d’un co-voyage
  • De recevoir des propositions personnalisées de services et d’activités sur place
  • De rassembler toutes leurs informations utiles dans un assistant voyageur
  • D’être avertis d’une possible indemnisation sur un trajet retardé ou annulé

Grâce à leurs paniers de courses en ligne, ils seront en mesure :

  • De transformer leur dernier panier de courses en recettes équilibrées
  • D’être informés des risques associés à leurs habitudes alimentaires
  • De recevoir des offres promotionnelles sur leurs produits et marques préférés
  • De bénéficier de conseils diététiques personnalisés

Concrètement, comment devez-vous appliquer la portabilité ?

Afin de vous guider, la CNIL fournit des orientations sur la manière d’interpréter et de mettre en oeuvre le droit à la portabilité des données :
Le droit à la portabilité en questions

Trois moyens sont évoqués par la CNIL pour la mise en oeuvre du droit à la portabilité, chacun présentant ses avantages et inconvénients :

1. Transmission directe de l’ensemble des données portables (excel ou .csv par exemple)

  • Les données pertinentes risquent d’être noyées dans la masse
  • Ne permet pas l’utilisation de mécanismes de synchronisation
  • Difficile pour l’individu de transmettre les données reçues à une autre organisation
  • Difficile pour l’individu de transmettre en même temps les données provenant de plusieurs organisations
  • Coûts de développement faibles

2. Outil automatisé permettant l’extraction des données pertinentes (API par exemple)

  • Mise à disposition des seules données pertinentes
  • Transmission simple des données vers une autre organisation
  • Permet l’utilisation de mécanismes de synchronisation
  • Pas de véritable maîtrise de l’individu sur ses données : sa capacité à transmettre ses données dépend de la volonté de l’organisation qui met à disposition les données
  • Difficile pour l’individu de transmettre en même temps les données provenant de plusieurs organisations
  • Coûts de développement et de maintenance élevés

3. Outil automatisé permettant l’extraction des données pertinentes combiné à un PIMS (Personal Information Management System)

  • Mise à disposition des seules données pertinentes
  • Transmission simple des données vers une autre organisation
  • Permet l’utilisation de mécanismes de synchronisation
  • Véritable maîtrise de l’individu sur ses données qui peut décider de les transmettre indépendamment de la volonté de l’organisation qui met à disposition les données
  • Interface unique pour recevoir et transmettre les données fournies aux différentes organisations
  • Coûts de développement et de maintenance faibles

C'est la solution proposée par Onecub !

La solution de portabilité Onecub

Onecub s’inscrit dans le cadre du troisième moyen évoqué par la CNIL et vous propose une solution dédiée pour avoir la garantie de respecter les dispositions de l’article 20 du GDPR. En utilisant Onecub, vous mettez à disposition de votre utilisateur ses données personnelles qu'il pourra transmettre vers un service tiers de son choix.

Les valeurs de Onecub :

  • Transparence : L’individu est clairement informé des données qu’il transmet et des usages qui vont en être faits. Il peut à tout moment, via son compte Onecub, accéder aux données collectées et transmises.
  • Consentement : L’individu autorise de manière explicite et spécifique la collecte et chacune des transmissions de ses données personnelles. Il peut à tout moment révoquer chacun de ses consentements via son compte Onecub.
  • Minimalisme : L’individu ne transmet que les données pertinentes au service que vous lui proposez, ni plus ni moins.
  • Neutralité : Les traitements que Onecub réalise sur les données personnelles ont pour unique finalité d’en assurer la portabilité. Onecub ne fournit aucun autre service à l’utilisateur final et n’est donc pas concurrent de votre service.

Quelques exemples de réutilisation des données via Onecub

Voici quelques cas d’usage, en production ou en cours de développement, de la ré-utilisation des données via Onecub :

  • Umanlife propose des recettes diététiques basées sur les achats alimentaires :

Vidéo de démonstration à venir

  • Cocolis propose des transports de colis sur la base des futurs voyages :

Vidéo de démonstration à venir

  • BNP propose un relevé de compte détaillé :
  • Valoo propose d’estimer le prix d'un produit et de le vendre en deux clics :

Comment s’intègre l’outil Onecub ?

L’outil Onecub se présente sous la forme d’un bouton à intégrer à votre site et d’une API pour la transmission des données. L’intégration technique du bouton est simple et rapide.

L’offre Onecub

Onecub propose de vous accompagner, grâce à son expertise et son outil, dans votre démarche de mise en oeuvre du droit à la portabilité des données.

Accompagnement à la démarche droit à la portabilité RGPD

  • identification des traitements et données concernés par le droit à la portabilité
  • identification de cas d’usages innovants à partir de vos données
  • co-design et maquettes de l’intégration du service Onecub
  • définition des formats d’échange de données

Développement d’un prototype ou POC d’export de données depuis votre service vers Onecub et de transmission de vos données vers des services tiers

A terme la portabilité des données via Onecub développe un nouveau business model

Onecub projette de vous offrir un nouveau business model à partir de vos données portables :

  • Les services ré-utilisant les données fournies par Onecub (imports et ré-utilisation) paieront en fonction du volume de données reçu.
  • Les services exportant des données vers Onecub dans le cadre du droit à la portabilité, votre service par exemple, pourront être rémunérés dès lors que les données seront ré-utilisées dans d’autres services.
  • Onecub récupèrera une commission sur le transfert de données.

Nous contacter

Vous souhaitez être accompagnés par Onecub dans votre démarche de mise en oeuvre du droit à la portabilité ? Contactez-nous :

Envie de mieux connaître vos utilisateurs ?
Il suffit de leur demander !

Offrez un service simple, personnalisé et responsable à vos utilisateurs

Onecub permet à vos utilisateurs de vous transmettre simplement les données liées à leur consommation en ligne (il s’agit principalement des informations liées à leur achats en ligne : réservation AirBnb, commande Amazon, commande Carrefour Drive, etc.). Avec ces données, vous serez en mesure de mieux connaître les usages de vos utilisateurs et d’anticiper leurs besoins pour leur proposer un service sur mesure sans effort.

Voici quelques exemples de services que vous pourriez proposer à vos utilisateurs à partir des données transmises via Onecub :

A partir de l’historique de leurs achats en ligne, vous pouvez leur proposer :

  • De créer une annonce de revente en 1 clic
  • De recevoir des offres promotionnelles de leurs marques préférées
  • De bénéficier de conseils d’achats personnalisés
  • De déclarer très facilement un sinistre

Grâce aux données de leurs voyages réservés en ligne, vous pouvez leur proposer :

  • D’être avertis d’une possible indemnisation sur un trajet retardé ou annulé
  • D’être informés de l’opportunité d’un transport de colis ou d’un co-voyage
  • De recevoir des propositions personnalisées de services et d’activités sur place
  • De rassembler toutes leurs informations utiles dans un assistant voyageur

Grâce à leurs paniers de courses en ligne, vous pouvez leur proposer :

  • De transformer leur dernier panier de courses en recettes équilibrées
  • D’être informés des risques associés à leurs habitudes alimentaires
  • De bénéficier de conseils nutritionnels personnalisés

Onecub, un outil de collecte responsable des données de vos utilisateurs

  • Transparence : L’individu est clairement informé des données qu’il transmet et des usages qui vont en être faits. Il peut à tout moment, via son compte Onecub, accéder aux données collectées et transmises.
  • Consentement : L’individu autorise de manière explicite et spécifique la collecte et chacune des transmissions de ses données personnelles. Il peut à tout moment révoquer chacun de ses consentements via son compte Onecub.
  • Minimalisme : L’individu ne transmet que les données pertinentes au service que vous lui proposez, ni plus ni moins.
  • Neutralité : Les traitements que Onecub réalise sur les données personnelles ont pour unique finalité d’en assurer la portabilité. Onecub ne fournit aucun autre service à l’utilisateur final et ne sera donc jamais concurrent de votre service.

Quelques exemples de réutilisation des données via Onecub

  • Umanlife propose des recettes diététiques basées sur les achats alimentaires :

Vidéo de démonstration à venir

  • Cocolis propose des transports de colis sur la base des futurs voyages :

Vidéo de démonstration à venir

  • BNP propose un relevé de compte détaillé :
  • Valoo propose d’estimer le prix d'un produit et de le vendre en deux clics :

Quelles sont les données que vous pouvez collecter via Onecub ?

Onecub offre la possibilité à ses utilisateurs de récupérer les données générées par leur consommation en ligne à partir de leur boîte mail. Onecub extrait actuellement les données provenant de plus de 140 services en ligne dans les domaines suivants :

  • E-commerce (généralistes, mode, high-tech, sport, etc.)
  • Voyage (train, avion, bus, covoiturage, taxi/VTC, hébergement, etc.)
  • Drive et courses en ligne

Nous sommes en mesure d’extraire tout autre type de données accessible à partir des emails suivant vos besoins.

Nous ne collectons dans les emails que les données demandées par nos utilisateurs et nous n’avons pas accès à leurs conversations personnelles.

Comment s’intègre l’outil Onecub ?

L’outil Onecub se présente sous la forme d’un bouton à intégrer à votre site, et d’une API pour la transmission des données. L’intégration technique du bouton est simple et rapide.

L’offre Onecub

Onecub propose de vous accompagner, grâce à son expertise et son outil, dans votre démarche de collecte de données responsable.

Accompagnement à la démarche droit à la portabilité RGPD

Développement d’un bouton de collecte et de réutilisation de données

Nous contacter

Vous souhaitez être accompagnés par Onecub dans votre démarche de mise en oeuvre du droit à la portabilité ? Contactez-nous :