A six mois de l’entrée en vigueur du règlement général sur la protection des données personnelles (RGPD), le projet de réforme de la loi 78-17 du 6 janvier 1978 «Informatique et libertés» a été publié le 13 décembre 2017. Outre la transposition de la directive (UE) 2016/680 du 27 avril 2016 pour le domaine répressif et judiciaire, la vocation première de ce projet de loi est d’adapter le cadre normatif français à l’entrée en vigueur du RGPD. Ainsi, le projet de loi entend modifier la loi de 1978 ; le gouvernement souhaitant conserver l’architecture de celle-ci pour encadrer la protection des données personnelles.
1. Physionomie générale de la réforme «Informatique et libertés» de 2018
1.1. Mise en œuvre du RGPD
L’examen du RGPD par rapport à la loi de 1978 conduit à observer quelques lignes de force :
– malgré une emphase mise sur le principe d’«accountability» suivant lequel le responsable de traitement doit pouvoir prouver à tout moment la conformité de sa structure au RGPD, la part de texte dévolue aux autorités de contrôle est de 27 % ;