Avis sur 22 projets de listes nationales Le 4 Octobre 2018 le Comité Européen de la Protection des Données (EDPB [1] ) a publié une série d’avis sur les listes de traitements qui doivent obligatoirement faire l’objet d’une analyse d’impact relative à la protection des données « AIPD » ou « DPIA » en anglais (article 35, paragraphe 4, du RGPD), … Continuer la lecture
Le 17 juillet 2018, l’UE et le Japon ont conclu leurs négociations sur l’adéquation réciproque. Ils ont convenu de reconnaître les systèmes de protection des données des uns et des autres comme adéquats, ce qui permettra le transfert des données personnelles en toute sécurité entre l’UE et le Japon. La Commission européenne va maintenant lancer … Continuer la lecture
Les professionnels en France – 24 500 organismes ont désigné un délégué à la protection des données (personnes physiques ou morales) ; ce qui représente 13 000 DPO. – Plus de 600 notifications de violations de données ont été reçues, concernant environ 15 millions de personnes, soit environ 7 par jour depuis le 25 mai. – Plus d’une centaine de … Continuer la lecture
www.efta.int/EEA/news/General-Data-Protection-Regulation-GDPR-entered-force-EEA-509576 L’Espace Économique Européen ou « EEE » est constitué par les États membres de l’Union Européenne (actuellement 28 États jusqu’au Brexit) et trois des quatre États membres de l’Association européenne de libre-échange (AELE), à savoir : l’Islande, la Norvège et le Liechtenstein (le quatrième membre de l’AELE étant la Suisse). Les États membres de l’EEE non-membres de … Continuer la lecture
Le Règlement général sur la protection des données (RGPD) applicable depuis le 25 mai dernier, modifie le régime juridique des traitements portant sur des données biométriques. L’article 9 du RGDP pose le principe général de l’interdiction d’utiliser des données biométriques aux fins d’identifier une personne physique de manière unique. L’une de ces exceptions concerne les … Continuer la lecture
La presse spécialisée c’est fait l’écho d’une nouvelle loi californienne, California Consumer Privacy Act of 2018, qualifiée de loi la plus stricte de l’histoire des États-Unis en matière de protection de la vie privée. Cette loi devrait avoir un impact significatif même en dehors de l’État de Californie. Elle a fait l’objet de critiques pour avoir … Continuer la lecture
Les délibérations de la CNIL suivantes ont été publiées au Journal official du 13 juillet 2018 Délibération n° 2018-153 du 3 mai 2018 pour les recherches dans le domaine de la santé avec recueil du consentement de la personne concernée (MR-001) (abrogeant la délibération n° 2016-262 du 21 juillet 2016) Délibération n° 2018-154 du 3 mai 2018 pour les recherches dans … Continuer la lecture
Bon nombre de sociétés (dont certains de nos clients) ont reçus des courriers trompeurs, certains ressemblant à des mises en demeure d’une autorité publique fictive ou reproduisant le logo de la CNIL. Exemples Il s’agit notamment de : Faux formulaires « Déclaration normale RGPD » reproduisant frauduleusement le logo de la CNIL Courriers ayant pour objet « Mise … Continuer la lecture
La CNIL a adopté son programme annuel des contrôles pour 2018 par lequel elle envisage de réaliser environ 300 contrôles sur place, sur audition, sur pièces et en ligne. 1. Contrôle de la conformité au RGPD La CNIL a annoncé explicitement qu’elle exercera ses contrôles : – non seulement sur le respect des obligations nouvelles issues … Continuer la lecture
Le compte à rebours est presque terminé puisque le vendredi 25 mai 2018, après les ponts et entre les jours de grève, le RGPD (ou GPDR pour les anglophones) prend effet. Si vous avez besoin d’aide, que ce soit en France, dans d’autres pays européens, ou dans vos relations avec des sociétés basées … Continuer la lecture
Le Code de la santé publique (Article L.1111-8 CSP) requière que les « hébergeurs de données de santé » ou « HDS » soient agréés pour cette activité. C’est une réglementation particulière à la France et à laquelle se heurtent bon nombre de sociétés étrangères. À compter du 1er Avril 2018, la procédure d’agrément change … Continuer la lecture
CEDH – 22 février 2018 – n° 588/13 Dans une importante décision, la Cour Européenne des Droits de l’Homme (CEDH) valide en quelque sorte la position de la chambre sociale de la Cour de cassation qui permet à un employeur de consulter librement les fichiers informatiques d’un salarié de l’entreprise, en dehors de sa présence, … Continuer la lecture
Qu’est ce qu’est la silver économie ? Il s’agit d’un secteur regroupant l’ensemble des activités ayant pour but d’améliorer la qualité de vie, voire l’espérance de vie des personnes âgées. Les produits et applications de la « silver économie » permettent : d’améliorer le confort et la sécurité des personnes âgées, notamment en prévenant leur … Continuer la lecture
À l’aube de l’année 2018, émergent de nouvelles lois régionales sur la protection des données et la cyber sécurité. Bon nombre de ces dispositions semblent conçues en vue d’obtenir une décision d’adéquation de la Commission européenne afin de faciliter le transfert des données de l’UE vers ces pays. Il est important que les entreprises comprennent … Continuer la lecture
Après avoir représenté la Chambre de Commerce Internationale (ICC) lors d’une audition le 18 janvier 2018, devant la Commission des Lois de l’Assemblée nationale, Stéphanie Faber a accompagné Florian Banciu, policy manager de la CCI France, et Sophie Tomlinson, assistant policy manager de la Commission « économie numérique » de la CCI, lors d’une audition devant Mme … Continuer la lecture
Plus que 4 mois pour se mettre en conformité avec le Règlement Européen sur la Protection des Données ! Les entreprises doivent désormais se mobiliser de toute urgence afin de mettre en place les mesures requises par le RGPD. Bien que la plupart des principes et des obligations énoncés dans le RGDP ne soient pas … Continuer la lecture
Le 24 janvier a eu lieu la 12ème université des DPO (délégués à la protection des données) organisée par l’Association des Correspondants à la Protection des Données Personnelles (AFCPD). L’évènement, sponsorisé par Squire Patton Boggs, a rassemblé plus de 700 personnes à la Maison de la Chimie à Paris. Stéphanie Faber est intervenue dans les … Continuer la lecture
Le 18 janvier 2018, Stéphanie Faber, en qualité de membre d’ICC France, a représenté la Chambre de Commerce Internationale (ICC) lors d’une audition devant Madame Paula Forteza, rapporteure pour la Commission des lois de l’Assemblée nationale du projet de loi relatif à la protection des données personnelles, qui vise à adapter la Loi informatique et … Continuer la lecture
G29, Guidelines on Transparency under Regulation 2016/679, WP260 Le Groupe de l’Article 29 (G29) a publié, le 12 décembre 2017, des lignes directrices sur la transparence dans le RGPD. Ces lignes directrices s’ajoutent à celles sur le consentement dans le RGPD publiées le même jour et font l’objet d’une consultation publique jusqu’au 23 janvier 2018, … Continuer la lecture
G29, Guidelines on Consent under Regulation 2016/679, WP259 Le Groupe de l’Article 29 (G29) a rendu public, le 12 décembre 2017, son projet de lignes directrices sur le consentement tel que réglementé par le RGPD. Ces lignes directrices font l’objet d’une consultation publique jusqu’au 23 janvier 2018, consultation à l’issue de laquelle elles pourront faire … Continuer la lecture
Projet de loi relatif à la protection des données personnelles Le gouvernement a rendu public le 13 décembre 2017 « le projet de loi relatif à la protection des données personnelles », ayant pour but d’accompagner la prise d’effet en France du Règlement Général sur la Protection des Données, Règlement 2016/679 (« RGPD ») et la Directive 2016/680 relative … Continuer la lecture
http://ec.europa.eu/newsroom/just/item-detail.cfm?item_id=50083 Le G 29 a publié les documents suivants, adoptés le 29 novembre 2017, mettant à jour les règles gouvernant les BCR ou Règles d’entreprise contraignantes : WP 256, Document de travail établissant un tableau reprenant les éléments et les principes contenus dans les BCR, et WP 257, Document de travail établissant un tableau avec … Continuer la lecture
http://ec.europa.eu/newsroom/just/item-detail.cfm?item_id=50083 Le G 29 a publié les documents suivants, adoptés le 29 novembre 2017, mettant à jour les règles gouvernant les BCR ou Règles d’entreprise contraignantes : WP 256, Document de travail établissant un tableau reprenant les éléments et les principes contenus dans les BCR, et WP 257, Document de travail établissant un tableau avec … Continuer la lecture