Résumé
Bien que les entreprises accordent une attention particulière aux réglementations RGPD, beaucoup ne s’y conforment pas de manière systématique (privacy compliance paradox). Entre 2018 et 2022, plus de 2 milliards d’euros d’amendes ont été délivrées à l’échelle européenne, et 2023 sera probablement une année record. Dans ce contexte, nous cherchons à mieux identifier les différentes sources d’infractions pouvant impacter la relation client. Les résultats d’une étude qualitative menée auprès d’experts en gestion des données, montrent que, tiraillées entre les avantages et risques perçus, certaines entreprises font le choix délibéré de transgresser les règles, que ce soit par des actes malveillants ou des omissions passives (privacy compliance calculus). Cependant, d’autres infractions sont involontaires. Malgré les efforts déployés pour intégrer au mieux le RGPD à leurs pratiques, nous observons des erreurs et inactions passives liées aux difficultés que rencontrent les entreprises pour comprendre et appliquer les réglementations existantes (privacy compliance gap).