PROTECTION DES DONNEES PERSONNELLES

S'abonner au fil - RSS PROTECTION DES DONNEES PERSONNELLES

Projet de loi sur les données personnelles en Inde

Le ministère indien de l’Électronique et des Technologies de l’Information a publié un projet de loi sur la protection des données personnelles.  Cette loi devrait considérablement modifier les règles existantes sur la protection des données personnelles, tant pour les entreprises indiennes que pour celles qui, bien qu’établies en dehors de l’Inde, ont des interactions avec … Continuer à lire

Dans quelle mesure le RGPD a-t-il aussi un impact en dehors de l’Union européenne ?

Applicable depuis le 25 mai 2018 dans chaque État membre de l’UE, le règlement général sur la protection des données (RGPD) a vocation à s’étendre à l’Espace économique européen dès que celui-ci l’aura adopté[1] , mais il aura un impact au-delà de ces pays.   Les entreprises établies dans l’UE Le règlement général sur la … Continuer à lire

Le Comité Européen de la Protection des Données (EDPB) s’attèle au chaos des AIPD /DPIA

Avis sur 22 projets de listes nationales Le 4 Octobre 2018 le Comité Européen de la Protection des Données (EDPB [1] ) a publié une série d’avis sur les listes de traitements qui doivent obligatoirement faire l’objet d’une analyse d’impact relative à la protection des données « AIPD » ou « DPIA » en anglais (article 35, paragraphe 4, du RGPD), … Continuer à lire

Données personnelles : le Japon vers la décision d’adéquation

Le 17 juillet 2018, l’UE et le Japon ont conclu leurs négociations sur l’adéquation réciproque. Ils ont convenu de reconnaître les systèmes de protection des données des uns et des autres comme adéquats, ce qui permettra le transfert des données personnelles en toute sécurité entre l’UE et le Japon. La Commission européenne va maintenant lancer … Continuer à lire

La CNIL a publié le bilan des 4 premiers mois du RGPD

Les professionnels en France – 24 500 organismes ont désigné un délégué à la protection des données (personnes physiques ou morales) ; ce qui représente 13 000 DPO. – Plus de 600 notifications de violations de données ont été reçues, concernant environ 15 millions de personnes, soit environ 7 par jour depuis le 25 mai. – Plus d’une centaine de … Continuer à lire

Le RGPD couvre désormais l’EEE !

www.efta.int/EEA/news/General-Data-Protection-Regulation-GDPR-entered-force-EEA-509576 L’Espace Économique Européen ou « EEE » est constitué par les États membres de l’Union Européenne (actuellement 28 États jusqu’au Brexit) et trois des quatre États membres de l’Association européenne de libre-échange (AELE), à savoir : l’Islande, la Norvège et le Liechtenstein (le quatrième membre de l’AELE étant la Suisse). Les États membres de l’EEE non-membres de … Continuer à lire

Biométrie au travail : consultation de la CNIL

Le Règlement général sur la protection des données (RGPD) applicable depuis le 25 mai dernier, modifie le régime juridique des traitements portant sur des données biométriques. L’article 9 du RGDP pose le principe général de l’interdiction d’utiliser des données biométriques aux fins d’identifier une personne physique de manière unique. L’une de ces exceptions concerne les … Continuer à lire

La loi californienne sur la protection des données personnelles

La presse spécialisée c’est fait l’écho d’une nouvelle loi californienne, California Consumer Privacy Act of 2018, qualifiée de loi la plus stricte de l’histoire des États-Unis en matière de protection de la vie privée.  Cette loi devrait avoir un impact significatif même en dehors de l’État de Californie.  Elle a fait l’objet de critiques pour avoir … Continuer à lire

Nouvelles méthodologies de référence de la CNIL dans les domaines de la recherche et des données de santé

Les délibérations de la CNIL suivantes ont été publiées au Journal official du 13 juillet 2018 Délibération n° 2018-153 du 3 mai 2018 pour les recherches dans le domaine de la santé avec recueil du consentement de la personne concernée (MR-001) (abrogeant la délibération n° 2016-262 du 21 juillet 2016) Délibération n° 2018-154 du 3 mai 2018 pour les recherches dans … Continuer à lire

Attention aux courriers frauduleux sur la « Mise en conformité RGPD »

Bon nombre de sociétés (dont certains de nos clients) ont reçus des courriers trompeurs, certains ressemblant à des mises en demeure d’une autorité publique fictive ou reproduisant le logo de la CNIL. Exemples Il s’agit notamment de : Faux formulaires « Déclaration normale RGPD » reproduisant frauduleusement le logo de la CNIL Courriers ayant pour objet « Mise … Continuer à lire

Le programme des contrôles de la CNIL pour l’année 2018

La CNIL a adopté son programme annuel des contrôles pour 2018 par lequel elle envisage de réaliser environ 300 contrôles sur place, sur audition, sur pièces et en ligne. 1. Contrôle de la conformité au RGPD La CNIL a annoncé explicitement qu’elle exercera ses contrôles : – non seulement sur le respect des obligations nouvelles issues … Continuer à lire

Nouvelles règles pour l’agrément des hébergeurs de données de santé

Le Code de la santé publique (Article L.1111-8 CSP) requière que les « hébergeurs de données de santé » ou « HDS » soient agréés pour cette activité. C’est une réglementation particulière à la France et à laquelle se heurtent bon nombre de sociétés étrangères. À compter du 1er Avril 2018, la procédure d’agrément change … Continuer à lire

Consultation des fichiers informatiques par l’employeur

CEDH – 22 février 2018 – n° 588/13 Dans une importante décision, la Cour Européenne des Droits de l’Homme (CEDH) valide en quelque sorte la position de la chambre sociale de la Cour de cassation qui permet à un employeur de consulter librement les fichiers informatiques d’un salarié de l’entreprise, en dehors de sa présence, … Continuer à lire

La CNIL a publié le « pack de conformité Silver économie et données personnelles »

Qu’est ce qu’est la silver économie ? Il s’agit d’un secteur regroupant l’ensemble des activités ayant pour but d’améliorer la qualité de vie, voire l’espérance de vie des personnes âgées. Les produits et applications de la « silver économie » permettent :   d’améliorer le confort et la sécurité des personnes âgées, notamment en prévenant leur … Continuer à lire

Cyber-sécurité et protection des données personnelles : morceaux choisis d’Asie et du Moyen Orient

À l’aube de l’année 2018, émergent de nouvelles lois régionales sur la protection des données et la cyber sécurité. Bon nombre de ces dispositions semblent conçues en vue d’obtenir une décision d’adéquation de la Commission européenne afin de faciliter le transfert des données de l’UE vers ces pays. Il est important que les entreprises comprennent … Continuer à lire

Audition devant la Commission des lois du Sénat sur la protection des données personnelles

Après avoir représenté la Chambre de Commerce Internationale (ICC) lors d’une audition le 18 janvier 2018, devant la Commission des Lois de l’Assemblée nationale, Stéphanie Faber a accompagné Florian Banciu, policy manager de la CCI France, et Sophie Tomlinson, assistant policy manager de la Commission « économie numérique » de la CCI,  lors d’une audition devant Mme … Continuer à lire

Quelles directives officielles pour la mise en œuvre du Règlement Européen sur la Protection des Données ?

Plus que 4 mois pour se mettre en conformité avec le Règlement Européen sur la Protection des Données ! Les entreprises doivent désormais se mobiliser de toute urgence afin de mettre en place les mesures requises par le RGPD. Bien que la plupart des principes et des obligations énoncés dans le RGDP ne soient pas … Continuer à lire

Squire Patton Boggs sponsor de la 12ème Université AFCDP des délégués à la protection des données

Le 24 janvier a eu lieu la 12ème université des DPO (délégués à la protection des données) organisée par l’Association des Correspondants à la Protection des Données Personnelles (AFCPD). L’évènement, sponsorisé par Squire Patton Boggs, a rassemblé plus de 700 personnes à la Maison de la Chimie à Paris. Stéphanie Faber est intervenue dans les … Continuer à lire

Audition devant la Commission des lois de l’Assemblée nationale sur la protection des données personnelles

Le 18 janvier 2018, Stéphanie Faber, en qualité de membre d’ICC France, a représenté la Chambre de Commerce Internationale (ICC) lors d’une audition devant Madame Paula Forteza, rapporteure pour la Commission des lois de l’Assemblée nationale du projet de loi relatif à la protection des données personnelles, qui vise à adapter la Loi informatique et … Continuer à lire

Lignes directrices du G29 sur la transparence

G29, Guidelines on Transparency under Regulation 2016/679, WP260 Le Groupe de l’Article 29 (G29) a publié, le 12 décembre 2017, des lignes directrices sur la transparence dans le RGPD. Ces lignes directrices s’ajoutent à celles sur le consentement dans le RGPD publiées le même jour et font l’objet d’une consultation publique jusqu’au 23 janvier 2018, … Continuer à lire

Lignes directrices du G29 sur le consentement

G29, Guidelines on Consent under Regulation 2016/679, WP259 Le Groupe de l’Article 29 (G29) a rendu public, le 12 décembre 2017, son projet de lignes directrices sur le consentement tel que réglementé par le RGPD. Ces lignes directrices font l’objet d’une consultation publique jusqu’au 23 janvier 2018, consultation à l’issue de laquelle elles pourront faire … Continuer à lire

Le projet de loi adaptant la Loi informatique et libertés au RGPD

Projet de loi relatif à la protection des données personnelles Le gouvernement a rendu public le 13 décembre 2017 « le projet de loi relatif à la protection des données personnelles », ayant pour but d’accompagner la prise d’effet en France du Règlement Général sur la Protection des Données, Règlement  2016/679 (« RGPD ») et la Directive 2016/680 relative … Continuer à lire
LexBlog