Les entreprises technologiques évoluent plus vite que les règles qui les encadrent. Les contrats de logiciels et de SaaS, les conditions des plateformes, les produits d’intelligence artificielle, les activités de commerce électronique et le traitement des données personnelles soulèvent chacun des questions juridiques qui leur sont propres, et les réponses varient souvent d’un pays à l’autre.
Nous conseillons les entreprises technologiques, les start-up et les entreprises qui adoptent de nouvelles technologies sur leurs contrats, leurs produits et leur conformité. Notre intervention couvre les contrats de logiciels, de SaaS et d’externalisation, les conditions d’utilisation et les politiques de confidentialité, la gouvernance et la réglementation de l’IA, les règles du commerce électronique et des services numériques, la cybersécurité et la protection des données personnelles au regard du RGPD et des autres régimes internationaux de protection des données.
Périmètre d’intervention
- 01Contrats de logiciels, de SaaS, de licence et d’externalisation
- 02Conditions des plateformes, conditions d’utilisation et politiques d’utilisation acceptable
- 03Gouvernance de l’intelligence artificielle et conformité réglementaire
- 04Programmes de conformité en matière de protection des données personnelles
- 05Politiques de confidentialité, recueil du consentement et pratiques relatives aux cookies
- 06Transferts internationaux de données et accords de sous-traitance
- 07Réponse aux violations de données et incidents de cybersécurité
- 08Règles du commerce électronique, des services numériques et du marketing en ligne
- 09Toute autre question relative aux technologies, à l’IA ou à la protection des données
Notre méthode
Nous partons du fonctionnement réel du produit ou du système : les données qu’il utilise, le lieu où il est hébergé, ses utilisateurs et les marchés qu’il atteint. Les exigences juridiques sont ensuite traduites en stipulations contractuelles, en politiques internes et en choix de conception concrets que l’équipe peut appliquer.
Questions fréquentes
Le RGPD peut s’appliquer à une entreprise établie hors de l’Union européenne lorsqu’elle offre des biens ou des services à des personnes se trouvant dans l’Union ou y suit leur comportement. Son application dépend des activités précises de l’entreprise.
Avant d’adopter des outils d’IA, une entreprise doit examiner, entre autres points, les données qui seront saisies dans l’outil, la confidentialité et la propriété intellectuelle, les conditions du fournisseur, la fiabilité des résultats et les règles susceptibles de s’appliquer à l’usage envisagé.
Le contrat doit notamment traiter de l’étendue de la licence ou du service, des niveaux de service, du traitement des données, de la sécurité, de la propriété intellectuelle sur le logiciel et sur les données du client, des limitations de responsabilité et des conséquences de la fin du contrat.
Lorsqu’un prestataire traite des données personnelles pour le compte d’un client, la réglementation en matière de protection des données impose généralement un accord écrit précisant l’objet, la durée et la finalité du traitement, les mesures de sécurité et les obligations du sous-traitant.
L’entreprise doit circonscrire l’incident, évaluer les données et les personnes concernées et déterminer si une notification à l’autorité ou aux personnes concernées est requise par le droit applicable. Des délais stricts s’appliquent souvent, et un plan de réponse préparé à l’avance est donc précieux.
La réponse dépend des conditions du fournisseur d’IA, du droit d’auteur applicable et de l’importance de l’apport humain. Les entreprises qui utilisent l’IA dans leurs produits ou leurs contenus doivent examiner ces conditions ainsi que leurs propres contrats avec leurs clients et leurs prestataires.
