PROTECTION DES DONNEES PERSONNELLES

S'abonner au fil - RSS PROTECTION DES DONNEES PERSONNELLES

Tout juste sorti du four : la CNIL publie des premiers critères d’évaluation des cookie walls

La CNIL a publié, le 16 mai 2022, une liste des premiers critères d’évaluation des cookie walls. Qu’est qu’un cookie wall ? « cookie wall » désigne le fait de conditionner l’accès à un service à l’acceptation par l’internaute du dépôt de certains cookies ou traceurs sur son terminal (ordinateur, smartphone, etc.). Certains sites ont recours, en cas … Continuer la lecture

A noter dans le rapport annuel 2021 de la CNIL

La CNIL vient tout juste de publier son rapport annuel 2021. On y trouvera des informations et chiffres utiles, notamment sur les plaintes, enquêtes et sanctions et sur les normes et recommandations publiées par la CNIL en relation avec différents processus sectoriels. Nous faisons un point sur ces éléments dans un article en anglais, publié … Continuer la lecture

Stephanie Faber parmi les intervenants de l’IAPP Data Protection Intensive: France 2022, à Paris le 17 mars

Stephanie Faber intervient le 17 mars à 14:00 avec Jonathan Perez, CIPP/E, Data Privacy Director EMEA, The Estée Lauder Companies, sur le thème « Mise à jour sur la protection des données au niveau international ». Cette session, en langue française, portera sur les nouvelles lois et initiatives législatives et la manière dont elles vont modifier les … Continuer la lecture

Projet de lignes directrices du CEPD clarifiant la notion de transfert de données vers un pays tiers, y compris vers une organisation hors UE soumise au RGPD (au titre de son article 3)

Le 18 novembre 2021, le Comité Européen de la Protection des Données, le « CEPD »[1] a publié (en anglais) un projet de lignes directrices (ci-après « Lignes directrices ») sur l’interaction entre l’application de l’article 3 (champ d’application territorial) et les dispositions sur les transferts internationaux au chapitre V du Règlement général sur la Protection des Données («RGPD »). … Continuer la lecture

Vidéo – Comprendre en quoi consiste la « conformité au RGPD » pour des prestataires établis hors de l’UE

Nous vous invitons à visionner l’intervention de Stéphanie Faber Understanding What «GDPR Compliance» Means for a Non-EU Vendor, organisée par Events 4 Sure, le 20 octobre dernier, lors de la conférence en ligne Global Legal ConfEx, Middle East. A voir, en anglais, sur la chaîne YouTube de Sorbonne Assas International Law Scool, sponsor de l’intervention … Continuer la lecture

Video – Understanding What «GDPR Compliance» Means for a Non-EU Vendor

We invite you to watch the presentation recently made by Stéphanie Faber at the Global Legal ConfEx, Middle East – Online Event, organized by Events 4 Sure. Sponsored by Sorbonne Assas International Law Scool, the presentation is available on their YouTube channel : Stephanie is a speaker at the University Paris II Pantheon-Assas’ diploma for … Continuer la lecture

Comprendre en quoi consiste la « conformité au RGPD » pour des prestataires établis hors de l’UE

Stéphanie Faber intervient à ce sujet le 20 octobre à la conférence en ligne Global Legal ConfEx, Middle East, organisée par Events 4 Sure. Son intervention est sponsorisée par l’université Paris II Panthéon Assas et son campus international  Sorbonne Assas International Law Scool (installé notamment à Dubai).   Stéphanie intervient au DU DPO (Délégué à la … Continuer la lecture

Understanding What «GDPR Compliance» Means for a Non-EU Vendor

On October 20th, Stephanie Faber speaks on this subject at the Global Legal ConfEx, Middle East – Online Event, organized by Events 4 Sure. Her presentation is sponsored by the University of Paris II Pantheon-Assas  and its international campus  Sorbonne Assas International Law Scool. Stephanie is a speaker at the University’s diploma for Data Protection … Continuer la lecture

Nouvelles clauses contractuelles types pour le transfert de données à caractère personnel en dehors de l’EEE, adoptées et publiées

Les très attendues nouvelles Clauses Contractuelles Types (« CCT ») ont été adoptées par la Commission européenne le 4 juin 2021 et publiées le 7 juin 2021. Les nouvelles CCT entreront en vigueur vingt (20) jours après leur publication, soit le 27 juin 2021 et les anciennes CCT seront abrogées trois mois après, soit le … Continuer la lecture

Attention : Publications de documents importants sur les « transferts » et « traitements » de données personnelles

Plusieurs documents importants relatifs aux règles encadrant les transferts de données personnelles ont été publiés la deuxième semaine de novembre 2020 par le Comité Européen de Protection des Données ou « CEPD » (en anglais « EDPB ») et la Commission européenne. La Commission a aussi publié un projet de clauses contractuelles types pour les … Continuer la lecture

Lumières sur le projet de lignes directrices du CEPD sur les Responsables de traitement et Sous-traitants dans le cadre du RGPD (4ème partie)

Partie 4 : Les tiers et destinataires Cet article est le quatrième d’une série sur le projet de Lignes directrices 07/2020 sur les notions de responsable de traitement et de sous-traitant dans le cadre du RGPD publié par le Comité Européen de la Protection des Données (« CEPD ») le 7 septembre 2020 (le « … Continuer la lecture

Lumières sur le projet de lignes directrices du CEPD sur les Responsables de traitement et Sous-traitants dans le cadre du RGPD (3ème partie)

Partie 3 : Les responsables conjoints de traitement Cet article est le troisième d’une série sur le projet de Lignes directrices 07/2020 sur les notions de responsable de traitement et de sous-traitant dans le cadre du RGPD, en anglais Guidelines 07/2020 on the concepts of controller and processor in the GDPR, publié par le Comité Européen … Continuer la lecture

Lumières sur le projet de lignes directrices du CEPD sur les Responsables de traitement et Sous-traitants dans le cadre du RGPD (2ème partie)

Partie 2 : Les responsables de traitement Cet article est le deuxième d’une série sur le projet de Lignes directrices 07/2020 sur les notions de responsable du traitement et de sous-traitant dans le cadre du RGPD en anglais  Guidelines 07/2020 on the concepts of controller and processor in the GDPR, publié par le Comité Européen … Continuer la lecture

Lumières sur le projet de lignes directrices du CEPD sur les responsables de traitement et sous-traitants dans le cadre du RGPD (1ère partie)

Cet article est le premier d’une série destinée à aborder les concepts et questions clefs traités dans le projet d’un ensemble de lignes directrices récemment publié par le Comité Européen de Protection des Données « CEPD » ou en anglais « EDPB ».  Les commentaires sur le projet de lignes directrices devaient être soumis avant … Continuer la lecture

La CJUE condamne le Privacy Shield et sauve les Clauses Contractuelles Type, mais avec d’importantes mises en garde

Arrêt en grande chambre de la CJUE du 16 juillet 2020 dans l’affaire C‑311/18   (dite « Schrems II ») La CJUE a rendu le 16 juillet 2020 une décision historique (dite « Schrems II ») concernant le transfert international de données personnelles. Cette décision invalide la décision d’adéquation de la Commission européenne sur le Privacy Shield … Continuer la lecture

Invalidation du Privacy Shield mais pas des Clauses Contractuelles Types par la CJUE (« Schrems II »)

Décision de la cour de Justice de l’Union Européenne du 16 juillet 2020 Affaire C‑311/18 Communiqué de presse https://curia.europa.eu/jcms/upload/docs/application/pdf/2020-07/cp200091fr.pdf La décision tant attendue et redoutée dans l’affaire « Shrems II » vient de tomber. La Cour de Justice de l’Union Européenne vient d’invalider le Privacy Shield ! … mais dieu merci pas les Clauses Contractuelles Types. Pourquoi est-ce … Continuer la lecture

Lignes directrices sur le champ d’application territorial du RGPD / GDPR

Le Comité Européen de Protection des Données (CEPD ; en anglais EDPB) a enfin publié la version finale  (pour l’instant en anglais) de ses lignes directrices sur l’article 3 du Règlement Général sur la Protection des Données (RGPD)[1].  Ceci est une mise à jour de notre précédent article sur le projet de lignes directrices. Les entreprises … Continuer la lecture

CJUE : arrêts récents sur la protection des données personnelles et de la vie privée sur internet

Panorama des décisions récentes de la Cour de Justice de l’Union Européenne, en matière de marketing et de cookies ainsi qu’en matière de droit au déréférencement, fondé sur la protection des données personnelles ou sur la réglementation sur le commerce électronique. 1. Sites internet responsables conjoints de traitement, lorsqu’ils insèrent un bouton « J’aime » – CJUE … Continuer la lecture

Sites internet responsables conjoints de traitement, lorsqu’ils insèrent un bouton « J’aime »

CJUE 29 juillet 2019, affaire Fashion ID, n° C‑40/17 Le gestionnaire d’un site Internet, (ici Fashion ID, entreprise de vente de vêtements de mode en ligne) a inséré sur son site Internet le module « J’aime » du réseau social Facebook, permettant au navigateur du visiteur de ce site de transférer à Facebook des données … Continuer la lecture

Pas de case pré-cochée pour les cookies !

CJUE 1er octobre 2019, affaire Planet49, n° C‑673/17 Planet49 GmbH, une société de jeux en ligne, propose un service de loterie en ligne. Pour utiliser le service, les utilisateurs devaient s’inscrire et fournir des données personnelles. Le formulaire d’inscription contenait deux cases à cocher : La première demandait aux utilisateurs de cocher une case permettant à … Continuer la lecture

Utilisation du numéro de sécurité sociale sous le RGPD et la loi Informatique et libertés

En application de l’article 87 du Règlement Général sur la Protection des Données ou « RGPD »[1], la loi nationale peut préciser les conditions spécifiques du traitement d’un numéro d’identification national ou de tout autre identifiant d’application générale tel que le numéro de sécurité sociale ou « NIR ». Ce numéro est considéré en France comme une … Continuer la lecture

Transfert de données personnelles en dehors de l’Espace économique européen

Comprendre sur quelle base il est illicite de transférer des données à caractère personnel en dehors de l’Espace économique européen en application du RGPD, peut être compliqué. Nous avons préparé un graphique qui montre visuellement la hiérarchie entre les différentes bases du chapitre V du RGPD.… Continuer la lecture
LexBlog