Monsieur le Wali de Bank Al- Maghrib, Monsieur le Président de la CNDP, Monsieur le Président du GPBM, Mesdames, Messieurs,



Documents pareils
CAMPAGNE NATIONALE DE SENSIBILISATION «Pour un meilleur partenariat Banques/Petites et moyennes entreprises au service du Développement Humain»

Cadre juridique de la Protection des Données à caractère Personnel

Etaient présents Madame Souad El Kohen, Messieurs Driss Belmahi, Abdelaziz Benzakour et Omar Seghrouchni ;

Vu la loi n du 23 novembre 2005, portant statut de Bank Al-Maghrib ;

CODE DES RELATIONS BANQUES TPE/PME

Consultation de la CNIL. Relative au droit à l oubli numérique. Contribution du MEDEF

n 7 F é v r i e r Note d information sur le Credit Bureau

L obligation de négocier sur la pénibilité dans les entreprises. Premiers éléments de bilan. Direction générale du travail

Lignes directrices relatives à la notion de personnes politiquement exposées (PPE)

ÉVALUATION INTERNE Synthèse des résultats

Un atelier philo pour se reconnaitre hommes et femmes

Conférence MENA OCDE Sur le financement des entreprises Sur le thème : A Casablanca le 22 février 2011

ETUDE DE PERCEPTION PRODUIT

CODE PROFESSIONNEL. déontologie. Code de déontologie sur les bases de données comportementales

Comment mieux lutter contre la fraude à l assurance? Gestion de sinistres Odilon Audouin, le 4 avril 2013

Les nouveaux guides de la CNIL. Comment gérer des risques dont l impact ne porte pas sur l organisme

LA DÉMOCRATIE LOCALE. Vers une citoyenneté participative. Avec le soutien de la Wallonie

Communication sur l'obligation faite aux banques d'établir une convention de compte au bénéfice de leur clientèle

Intervention au Colloque de Bruxelles du jeudi 31 octobre 2013 (Mallorie Trannois)

Code approuvé par l Assemblée Générale Ordinaire annuelle du 30 mai 2005

Les bases de données clients dans le cadre du commerce B2B : Quelques aspects juridiques

Contributions françaises à la problématique internationale de la protection sociale des travailleurs informels et de leurs familles.

La Présidence luxembourgeoise

Membre de la Commission européenne, chargé du Marché intérieur et des Services

WAFASALAF. L innovation, la clé du leadership

L ASSURANCE DE PRÊT? Les clés pour faire le bon choix

Enquête sur la formation initiale dans l industrie du jeux vidéo en France. Résultats

I La conservation des dossiers médicaux répond à un triple intérêt :

III L allégement de la loi n La loi n contient des dispositions diverses et transitoires conçues, au départ, pour assurer l application

T.V.A. et Responsabilité de l'organe de révision

Vers l amélioration continue

Projet d école Guide méthodologique

CHARTE D ÉTHIQUE PROFESSIONNELLE DU GROUPE AFD

LA RECONNAISSANCE AU TRAVAIL: DES PRATIQUES À VISAGE HUMAIN

PERSPECTIVES. Hedge funds. Approche en matière d ESG

Maître Laetitia CANTOIS AVOCAT au Barreau de Caen 6 rue Samuel Bochard CAEN Tel : 02,31,23,96,26 Port : 06,87,193,293 Fax : 02,31,23,96,26 Site

La Redevabilité dans le Management Universitaire Marocain: Cas des Présidents et des Chefs d Etablissements A. AGRAR ENCG/GREMS

Remise de l Ordre National du Mérite à M. David LASFARGUE (Résidence de France 7 novembre 2014)

CHARTE BUDGET PARTICIPATIF

COM (2015) 289 final

FAIRE APPEL À UN EXPERT

Séminaire du 17 octobre 2014 «La gestion des milieux aquatiques dans la loi MAPTAM et le SAGE : quels enjeux pour la Baie de Saint Brieuc?

la pauvreté 33 ses lutte contre territorial. création.cette n ne doit pas d insertion. 1. UNE Accompagner la Participation travaux sont évidemment

ENJEUX, PRATIQUES ET RÉGLEMENTATION EN ASSURANCE AUTOMOBILE : UNE COLLABORATION RÉUSSIE ENTRE L AUTORITÉ ET LE GAA

C o n f é r e n c e 7 LA PARTICIPATION, PIEGE OU SIMULATION CREATIVE POUR LES MARQUES?

CHARTE DE QUALITE DE LA MEDIATION PAR LES PAIRS POUR LES

CHARTE ETHIQUE DE WENDEL

GRAP. dans l émergence d entreprises d économie sociale en Estrie

TROISIEME REUNION DU FORUM SUR L ADMINISTRATION FISCALE DE L OCDE

Garth LARCEN, Directeur du Positive Vibe Cafe à Richmond (Etats Unis Virginie)

Investir, Épargner et Produire durablement :

Techniques d accueil clients

Le Responsable de l'accès : véritable décideur ou courroie de transmission?

5 postures pour mobiliser le don

LA CONDUITE D UNE MISSION D AUDIT INTERNE

Programme Hôpital Avenir 1,5 milliard euros Signature avec Mme M Touraine et MM P Moscovici et T Repentin, Ministres Villejuif le 1 er décembre 2013

ORGANISATION ET SURVEILLANCE DES SYSTÈMES DE PAIEMENT

Cohésion d Equipe - Team Building

Comment réussir son projet de Master Data Management?

Conséquences de la loi américaine «Foreign Account Tax Compliance Act (FATCA)» pour les caisses populaires et credit unions

En fonction de sa proposition, Hydro-Québec s attend à ce que la nouvelle tarification soit effective au début de l année 2007.

Charte de Qualité sur l assurance vie

DIRECTION DES ACHATS RESPONSABILITÉ SOCIALE ET ENVIRONNEMENTALE. Ensemble, agissons pour des achats responsables

Dans le cadre du décret Education Permanente. La Plate-forme francophone du Volontariat présente : ANALYSE. ( signes espaces compris)

LIGNE DIRECTRICE POUR LES PAIEMENTS STPGV MAL ACHEMINÉS

Ouverture des deuxièmes Assises de la Prévention des Risques Professionnels dans les Collectivités Territoriales. Parc des Expositions de la Nordev

MARDI 3 JUILLET 2007 à 15 H 00. À la Salle Polyvalente de Ravières

Comité sectoriel de la sécurité sociale et de la santé Section sécurité sociale

Le futur doit s ancrer dans l histoire

ÉVALUATION DES CONSEILS D ADMINISTRATION/SURVEILLANCE : UN RETOUR D EXPÉRIENCE TRÈS POSITIF DES ADMINISTRATEURS

ACCORD ENTRE LA COMMISSION BANCAIRE ET LA BANQUE NATIONALE DE ROUMANIE

Rapports du Corps commun d inspection

ASSEMBLÉE NATIONALE AMENDEMENT

En collaboration avec LA GESTION DES RISQUES AU SEIN DU SECTEUR PUBLIC LOCAL EN 2013

LIVRE BLANC. Données à caractère personnel : Quels enjeux et comment se préparer à la loi 09-08?

Observatoire des Fonctions Publiques Africaines (OFPA)

Charte de la laïcité à l École Charte commentée

Bonjour et bienvenue à l assemblée publique du conseil d administration du RTL, en ce jeudi 12 mars 2015.

CONSEIL DE LA REGION DE BRUXELLES-CAPITALE. Bulletin des interpellations et des questions orales

ORDRES DE VIREMENT DES ENTREPRISES

JUNIOR ESSEC CONSEIL NATIONAL DU NUMÉRIQUE. Thème de la journée de consultation : Loyauté dans l environnement numérique Junior ESSEC 09/01/2015

DÉLIBÉRATION N DU 4 FÉVRIER 2014 DE LA COMMISSION DE CONTRÔLE

Programme de formation. «S organiser à plusieurs pour développer et mettre en œuvre son projet artistique»

ORDRES DE VIREMENT DES ENTREPRISES

Compagnie Méditerranéenne d Analyse et d Intelligence Stratégique

Les données à caractère personnel

Politique de sécurité de l information

PROTOCOLE DE LA COUR DE JUSTICE DE L UNION AFRICAINE

UN SERVICE À VOTRE IMAGE

Synthèse du «Schéma Directeur des Espaces Numériques de Travail» A l attention du Premier degré (doc réalisé par Les MATICE 76)

SOMMAIRE 1 INTRODUCTION 3 2 CONTACTER VOTRE SUPPORT 3 3 ESPACE DE GESTION DES CARTES 4 4 CONFIGURER UNE CARTE 5

Les petits pas. Pour favoriser mon écoute. Où le placer dans la classe? Procédurier. Adapter les directives. Référentiel Présentation des travaux

Je vous souhaite la bienvenue à la Cité des Sciences pour ces deux journées de colloque consacré à la sécurité alimentaire dans le monde.

PROPOSITION D ASSURANCE GAMME DE PRODUITS POUR LE PARTICULIER ET SA FAMILLE

LE SECTEUR DU CREDIT A LA CONSOMMATION. ETAT DES LIEUX ET PERSPECTIVES

ÉDUCATION Côtes d Armor. Collèges publics. Charte de la restauration collective DIRECTION JEUNESSE PATRIMOINE IMMOBILIER

La diplomatie économique et la promotion économique du Maroc à l étranger

Déclaration des droits sur Internet

Transcription:

2 ème SYMPOSIUM BAM - CNDP - GPBM APSF «PROTECTION DES DONNEES PERSONNELLES DANS LE SECTEUR BANCAIRE MAROCAIN» RABAT, MARDI 23 DECEMBRE 2014 MOT DU PRÉSIDENT DE L'APSF, M. ABDALLAH BENHAMIDA Monsieur le Wali de Bank Al- Maghrib, Monsieur le Président de la CNDP, Monsieur le Président du GPBM, C est avec plaisir que je vous retrouve dans le cadre de cette deuxième édition du symposium sur la protection des données personnelles dans le secteur bancaire. Je garde moi- même un excellent souvenir de notre rencontre d il y a un an. Je me souviens avoir évoqué les facteurs culturels comme condition sine qua non d une protection efficace des données personnelles, m interrogeant sur les moyens de préserver une donnée, quelle qu elle soit, sachant que nous sommes tous plus ou moins enclins à la livrer à notre plus proche confident, et que de confidence en confidence, un secret n en est plus un. Et je ne puis oublier, à ce propos, l approbation des personnes présentes à travers des sourires à peine dissimulés. Cet aspect constitue, sans doute, un sujet à part entière qui est plutôt du domaine de compétence des sociologues. Venons- en maintenant, si vous le voulez bien, à ce qui nous préoccupe aujourd hui, en tant Page 1 sur 5

que décideurs et opérateurs, à savoir la loi 09-08 et «la protection des données dans le secteur bancaire». Un an a donc passé depuis notre dernière rencontre et l occasion nous est donnée aujourd hui de dresser un bilan d étape de la mise en conformité des établissements de crédit avec la loi 09-08. La CNDP a élaboré fin 2013, au lendemain de notre rencontre, trois modèles de demande d autorisation simplifiés ou délibérations qui couvrent l essentiel des métiers de la banque et des sociétés de financement en rapport avec leurs clients. Ces délibérations fixent des normes spécifiques en matière de traitement des données personnelles dans le secteur bancaire au sens large et auxquels les organismes concernés peuvent souscrire pour assurer leur conformité à la loi. Elles concernent : la tenue des comptes de la clientèle et la gestion des opérations s y rapportant ; la gestion des crédits et des garanties ; la gestion des clients de passage. De même, la CNDP a établi une liste des pays garantissant une protection suffisante des données personnelles, de la vie privée et des libertés et droits fondamentaux des personnes à l égard du traitement des données à caractère personnel. A travers ces délibérations, l enjeu, au total, a consisté à faciliter la mise en conformité des établissements avec la loi, la CNDP devant : s assurer que les traitements retenus et opérés ont des finalités précises, claires et légitimes et que ces traitements se limitent aux finalités prévues ; veiller au respect de la confidentialité et de l intégrité des données traitées, d une part, et du consentement de la Page 2 sur 5

personne concernée et de ses droits d information, d accès, de rectification et d opposition, d autre part. Le bilan, me semble- t- il, est positif, si l on en juge par le déploiement de ces délibérations de la CNDP par les sociétés de financement pour ne parler que de ces établissements. Mais ce qui retient avant tout mon attention, c est le travail en amont qui a été réalisé, un travail dense et de longue haleine et surtout - j insiste là- dessus construit sur une base concertée et volontariste. Travail réalisé d abord au sein des sociétés de financement puis dans un cadre plus large, associant la CNDP, BAM, le GPBM et l APSF. Au sein des sociétés de financement, d abord. La nouveauté et surtout la complexité de la question de protection des données personnelles ont nécessité une approche par paliers. Cela, depuis la compréhension de la loi dans l esprit et la lettre, jusqu aux démarches auprès de la CNDP, en passant, et c est là l essentiel, par la cartographie des processus et des traitements au sein de chaque sous- entité et le verrouillage des circuits de circulation des informations en interne et de sensibilisation des collaborateurs. Avec, à la clé la mobilisation de ressources conséquentes. Dans le cadre de la Commission mixte BAM- GPBM- APSF, ensuite. Sur la base de l expérience naissante des établissements de crédit et, partant, de leurs interrogations, du tri des traitements possibles, et avec l appui bienveillant de BAM, la concertation a été de mise avec la CNDP. A cet égard, je ne puis que saluer la volonté de la CNDP de simplifier tout ce qui pouvait l être en élaborant des modèles d autorisation unique pour les traitements propres aux établissements de crédit, Page 3 sur 5

l objectif ayant résidé, sur une base concertée avec les opérateurs, à trouver le juste compromis entre les exigences de la loi et celles des métiers de crédit. Et cette disponibilité et l écoute de la CNDP ne se sont pas démenties lors des démarches entreprises à titre individuel par nos membres dans le cadre du déploiement des délibérations qui leur sont propres ou d autres relatives à des traitements communs à toutes les personnes assujetties à la loi. Toutes ces délibérations ont été examinées par la CNDP avec toute la diligence nécessaire. Bien sûr, la CNDP a demandé à certaines sociétés des précisions ou des informations complémentaires sur tel ou tel aspect, mais l on peut considérer que cette demande s inscrit tout à fait dans l ordre des choses et qu elle relève si je puis dire de finalités claires et légitimes de la part de la CNDP. Nous allons continuer à réfléchir tous ensemble aujourd hui et affiner ce bilan d étape concernant la mise en conformité de nos établissements avec la loi, en mettant en avant notamment les expériences des banques et des sociétés de financement quant au déploiement des délibérations de la CNDP et les attentes de la place. Il faut noter que d ores et déjà, des ajustements se sont avérés nécessaires au vu des recommandations de la CNDP concernant la mise en conformité des sites Web des sociétés de financement ou le transfert de données à l étranger pour ce qui est des pays n offrant pas un niveau de protection des données personnelles au moins égal à celui du Maroc. D autres thèmes centraux vont occuper les débats comme les interactions du dispositif de protection des données personnelles et les exigences de lutte contre la fraude et la criminalité transfrontalières ; Page 4 sur 5

la maturité du dispositif et la perception de la clientèle bancaire. Sans préjuger des travaux, je relève à ce stade que l enjeu est de trouver un juste équilibre entre le besoin d utiliser des données par les responsables de traitement et le respect des droits des personnes concernées. La mise en conformité des sociétés de financement avec la loi 09-08, il faut bien le dire, n a pas été une tâche facile, et les efforts continuent, au demeurant. Mais quand il s agit de l accomplissement d un devoir ou d une exigence de communication pour la première fois, les questionnements, les incertitudes, les hésitations sont naturels. Et la pédagogie et la transposition des meilleures pratiques constituent l approche la plus indiquée pour aplanir les difficultés. Mais surtout, il s est passé quelque chose depuis un an, voire plus, avec une meilleure connaissance des exigences respectives de la CNDP et des opérateurs du crédit, une plus grande proximité entre responsables de traitement au sein de nos établissements et les responsables de la CNDP. Capitalisons autour de cette expérience, renforçons la confiance mutuelle entre les opérateurs et l autorité de contrôle nationale en matière de protection des données personnelles. De la sorte, la mise en conformité avec la loi n est plus à considérer comme une fin en soi, mais le début d une participation effective de nos établissements à la protection des libertés et droits fondamentaux de nos clients qui sont avant tout des citoyens dont l un des droits constitutionnels est la protection de leur vie privée. Je vous remercie de votre attention et souhaite plein succès à vos travaux. Page 5 sur 5