Sanction de 175 000 euros à l’encontre de la société UBEEQO en raison des modalités de collecte et d’usage des données de géolocalisation

Les nouveaux usages des données de géolocalisation dans le cadre des mobilités figuraient parmi les thématiques prioritaires de contrôles de la CNIL en 2020[1]. En effet, l’utilisation de données de géolocalisation soulève de potentiels risques d’atteinte à la vie privée, dans la mesure où les points collectés révèlent des habitudes … Lire la suite

La CNIL inflige une amende de 1,5 millions d’euros à une société éditrice de logiciel suite à une fuite de données révélée par Libération

Début 2021, la presse a fait état d’une fuite importante de données de santé (identités, coordonnées, résultats d’examens médicaux…etc.) concernant environ 500 000 personnes. La Commission Nationale de l’Informatique et des Libertés a immédiatement mené des investigations et a pris les mesures nécessaires auprès des organismes concernés. En parallèle, saisi … Lire la suite

Droit de la presse et droit à l’oubli : une demande de suppression de données d’une personne décédée peut-elle être sollicitée par ses proches ?

Conformément à l’article 17 du Règlement 2016/679 du Parlement européen et du Conseil du 27 avril 2016 sur la protection des données personnelles (RGPD), toute personne concernée a le droit de solliciter un organisme pour que soient supprimés des fichiers de celui-ci les données le concernant. Le paragraphe 3 de … Lire la suite

Délibération CNIL portant adoption d’une recommandation relative à la journalisation

La Commission Nationale de l’Informatique et des Libertés (CNIL) a rendu une délibération (n° 2021-122) le 14 octobre 2021 portant adoption d’une recommandation relative à un procédé informatique : la journalisation. Qu’est-ce que la journalisation ? La journalisation est un outil essentiel du respect du principe de sécurité des traitements de données … Lire la suite

Les transferts de données hors UE fondés sur les exceptions de l’article 49 du RGPD

En l’absence de décision d’adéquation, de CCT ou de BCR, comment rendre légal un transfert de données hors UE? Quelles sont les conditions pour se baser sur le consentement ou l’exécution du contrat? Il existe ainsi plusieurs outils listés par le Règlement (UE 2016/679) Général sur la Protection des Données … Lire la suite

Nouvelles Clauses Contractuelles Types relatives au transfert de données vers un pays tiers : Quels changements ?

Rappelons que le Règlement UE 2016/679 du Parlement européen et du Conseil du 27 avril 2016 (RGPD) encadre strictement le transfert de données personnelles vers des pays en dehors de l’Espace économique européen (EEE)[1]. Ainsi, le RGPD admet la possibilité de réaliser un transfert international de données soit s’il existe … Lire la suite

Véhicules connectés : le CEPD publie ses lignes directrices

Le 9 mars dernier, le Comité Européen pour la Protection des Données (CEPD) a adopté la version 2.0 de ses lignes directrices sur « le traitement des données personnelles dans le contexte des véhicules connectés et des applications relatives à la mobilité », disponibles en anglais seulement. Ces lignes directrices ont pour … Lire la suite

Failles de sécurité : la CNIL a condamné 2 médecins le 7 décembre dernier, à respectivement 3 000 et 6 000 euros d’amende.

Le RGPD s’applique à tous, et surtout si des données sensibles, telles des données de santé, sont en jeu. A l’occasion d’un contrôle en ligne, la CNIL a constaté que les serveurs des deux médecins ne présentaient aucune protection informatique permettant ainsi le libre accès à des milliers d’images médicales. … Lire la suite

Annulation du Privacy Shield – L’intégralité des transferts ou stockage de données aux Etats-Unis remis en cause.

Le 16 juillet 2020, la Cour de Justice de l’Union Européenne a rendu sa décision concernant les mécanismes de transfert de données à caractère personnel aux Etats-Unis. Elle annule le Privacy Shield en considérant que les données ne sont pas suffisamment protégées puisque les autorités américaines peuvent y avoir accès … Lire la suite