LPD (Loi sur la protection des données)

Qu'est-ce que la LPD (Loi sur la Protection des Données) ?

Le DPA est la législation britannique sur la protection des données. Après le Brexit, il a remplacé le RGPD au Royaume-Uni et en reflète largement les principes. Les processeurs et contrôleurs de données mobiles opérant au Royaume-Uni doivent respecter les exigences de la DPA pour garantir le traitement licite et sécurisé des données personnelles.

Cette loi peut entraîner des amendes en cas de non-respect. Par exemple, l'agence d'évaluation du crédit Equifax a été condamnée à une amende de 500 000 £ pour sa violation de données en 2017 par le bureau du commissaire à l'information du Royaume-Uni.

Exigences DPA applicables aux données mobiles

Sécurité du traitement

Cette section se concentre sur les mesures de sécurité que les organisations doivent mettre en œuvre pour protéger les données personnelles contre tout accès non autorisé, perte ou destruction. Il peut inclure des dispositions relatives au chiffrement, aux contrôles d'accès, aux évaluations de sécurité régulières et aux procédures de réponse aux incidents.

Minimisation des données

Ce principe souligne que les organisations ne doivent collecter et conserver que les données personnelles nécessaires aux finalités spécifiées. Cela peut obliger les organisations à évaluer et à limiter la quantité de données personnelles collectées via les appareils et applications mobiles.

Transferts de données

Cette section traite du transfert de données personnelles en dehors de la juridiction. Cela peut obliger les organisations à veiller à ce que des garanties adéquates soient en place lors du transfert de données personnelles à l'échelle internationale, par exemple en utilisant des clauses contractuelles types, des règles d'entreprise contraignantes ou en s'appuyant sur des mécanismes de certification approuvés.

Appareils et applications mobiles conformes à DPA

Se conformer au DPA du Royaume-Uni implique de protéger tous les smartphones et ordinateurs de l'entreprise, les applications et autres endroits où les données des clients sont stockées et accessibles.

Si votre entreprise utilise des appareils mobiles, cela signifie utiliser une solution Mobile Threat Defense qui protégera les smartphones et autres appareils mobiles contre les logiciels malveillants, le phishing, les exploits réseau.

Pour les entreprises qui développent et commercialisent des applications, cela signifie s'assurer que toutes les applications traitent les données avec des protections appropriées et remédier aux comportements à risque et aux vulnérabilités grâce à l'analyse du code source et à l'audit de conformité.