Étiquette: protection des données personnelles

DUAA 2025 : utilisation des données à des fins de recherche scientifique au UK

Cet article est le neuvième et dernier d’une série d’articles[1] examinant les changements apportés par le « Data (Use and Access) Act 2025 » ou Loi DUA par comparaison au RGPD. La loi DUA regroupe dans un nouveau chapitre 8A du RGPD britannique les garanties pour les traitements à des fins de recherche scientifique ou historique … Continuer la lecture

DUAA 2025 : principe de limitation des finalités et présomption de compatibilité au UK

Cet article est le huitième d’une série d’articles[1] examinant les changements apportés par le « Data (Use and Access) Act 2025 » ou Loi DUA par comparaison au RGPD. La loi DUA réécrit les dispositions du RGPD britannique (modelées sur le RGPD européen) relatives à la limitation des finalités. Elle réorganise quelque peu les règles sur … Continuer la lecture

DUAA 2025 : catégories particulières de données et protection des enfants au UK

Cet article est le septième d’une série d’articles[1] examinant les changements apportés par le « Data (Use and Access) Act 2025 » ou Loi DUA par comparaison au RGPD. Catégories particulières de données : pouvoir d’élargir la définition Dans une démarche prospective, le gouvernement britannique disposera de nouveaux pouvoirs pour élargir la définition des « catégories particulières … Continuer la lecture

DUAA 2025 : transferts internationaux de données – refonte de l’évaluation des risques au UK

Cet article est le sixième d’une série d’articles[1] examinant les changements apportés par le « Data (Use and Access) Act 2025 » ou Loi DUA par comparaison au RGPD. L’approche du RGPD britannique en matière de transferts internationaux de données sera révisée. La loi conserve l’exigence fondamentale selon laquelle les données personnelles ne peuvent être transférées … Continuer la lecture

DUAA 2025 : vie privée et communications électroniques au UK

Cet article est le cinquième d’une série d’articles[1] examinant les changements apportés par le « Data (Use and Access) Act 2025 » ou Loi DUA par comparaison au RGPD et la Directive Vie Privée et Communication Electronique (« e-Privacy »). Sanctions plus sévères Le plafond de 500.000 livres sterling applicable depuis de nombreuses années aux amendes prévues par … Continuer la lecture

DUAA 2025 : droits des personnes concernées et mécanismes de réclamation au UK

Cet article est le quatrième d’une série d’articles[1] examinant les changements apportés par le « Data (Use and Access) Act 2025 » ou Loi DUA par comparaison au RGPD. Mécanismes internes de réclamation La loi DUA renforce les droits individuels en introduisant un droit formel pour les personnes concernées de déposer des réclamations directement auprès des … Continuer la lecture

DUAA 2025 : introduction de « l’intérêt légitime reconnu » au UK

Cet article est le troisième d’une série d’articles[1] examinant les changements apportés par le « Data (Use and Access) Act 2025 » ou Loi DUA par comparaison au RGPD. La loi DUA introduit la notion d’« intérêt légitime reconnu » comme nouvelle base juridique qui permettra à certains types de traitements d’être effectués sans qu’il soit nécessaire de … Continuer la lecture

DUAA 2025 : prise de décision individuelle automatisée au UK

Cet article est le deuxième d’une série d’articles[1] examinant les changements apportés par le « Data (Use and Access) Act 2025 » ou Loi DUA par comparaison au RGPD.   L’un des changements notables réside dans l’assouplissement des règles relatives aux décisions individuelles fondées sur un traitement automatisé, tout en maintenant des protections fondamentales. Ancien régime … Continuer la lecture

Le Data (Use and Access) Act 2025 réforme le droit de la protection des données au UK

Cet article est le premier d’une série qui examinera les changements apportés par le « Data (Use and Access) Act 2025 » au Royaume-Uni par comparaison au RGPD. La réforme Le régime britannique de protection des données connaît actuellement sa plus importante transformation depuis l’adoption du « RGPD britannique ». Le « Data (Use and Access) Act 2025 » … Continuer la lecture

L’ancien responsable de la sécurité d’Uber est reconnu coupable aux USA d’obstruction de justice et de dissimulation d’un crime, pour avoir caché une violation de données personnelles en 2016

Article original en anglais par Kristin Bryan & Sasha Kiosse Après plusieurs jours de délibération, un jury a reconnu hier l’ancien responsable de la sécurité d’Uber Technologies Inc. (« Uber ») coupable d’obstruction de justice et d’avoir dissimulé à la Federal Trade Commission (« FTC ») le vol de données personnelles de 50 millions de clients et de 7 millions de … Continuer la lecture

Protection des données personnelles au niveau fédéral aux US : l’action de la FTC

Le saviez-vous ?  La commission fédérale du commerce américaine, « Federal Trade Commission » ou « FCT », a un pouvoir règlementaire pour la protection des données personnelles au niveau fédéral aux États-Unis et elle compte bien s’en servir ! La FTC est une agence indépendante du gouvernement des États-Unis, dont la mission principale est l’application du droit de la consommation et le … Continuer la lecture

Stéphanie Faber est intervenue sur la protection des données personnelles aux États-Unis et en Chine, lors de la conférence de l’AFCDP « DPO – Quel métier ! », le 22 juin

Lors de la récente conférence intitulée « DPO – Quel métier ! », précédant l’assemblé générale annuelle de l’Association française des correspondants à la protection des données personnelles (AFCDP), Stephanie Faber a présenté les derniers changements en matière de protection des données personnelles aux États-Unis (fournissant un aperçu des lois fédérales et d’avantage de détails sur la protection des données … Continuer la lecture

Projet de loi sur les données personnelles en Inde

Le ministère indien de l’Électronique et des Technologies de l’Information a publié un projet de loi sur la protection des données personnelles.  Cette loi devrait considérablement modifier les règles existantes sur la protection des données personnelles, tant pour les entreprises indiennes que pour celles qui, bien qu’établies en dehors de l’Inde, ont des interactions avec … Continuer la lecture

Données personnelles : le Japon vers la décision d’adéquation

Le 17 juillet 2018, l’UE et le Japon ont conclu leurs négociations sur l’adéquation réciproque. Ils ont convenu de reconnaître les systèmes de protection des données des uns et des autres comme adéquats, ce qui permettra le transfert des données personnelles en toute sécurité entre l’UE et le Japon. La Commission européenne va maintenant lancer … Continuer la lecture
LexBlog