ARTICLES
Chaque mois, les experts de La Robe Numérique vous partagent leur point de vue sur un sujet de fond lié aux enjeux juridiques du numérique. Vous pouvez rechercher un thème ou un sujet précis en tapant dans la barre de recherche ci-dessous.
>>> Consultez également nos infographies pour un coup d’oeil ludique sur l’actu numérique. <<<
Comment déclarer une violation de données à la CNIL ?
Suivant le site data.gouv.fr, entre les mois de janvier et de novembre 2020, 2570 violations de données ont été notifiées à la Commission nationale de l’informatique et des libertés (« CNIL »). En cas de violation de données, certaines obligations sont imposées aux personnes traitant de données personnelles. Retrouvez les étapes entourant la déclaration d’une violation de données.
Fichier de prospection : Comment les vendre et/ou les acquérir conformément au RGPD ?
L’accès à l’information, aux offres de produits et de services s’est intensifié avec le développement d’internet et des nouvelles technologies, générant ainsi une masse de données numériques, autrement dénommée le Big Data. Que vous disposiez de fichiers client que vous souhaitez vendre, ou que vous souhaitiez les acquérir pour effectuer des campagnes de prospection commerciale, des règles s’appliquent.
Les actus du vendredi : Les décisions CNIL
Cette semaine, retour sur les décisions marquantes de la CNIL. Au programme, le nouveau réseau social en vogue « ClubHouse », sous la loupe de la CNIL, la carte nationale d’identité qui se fait une nouvelle beauté et enfin le lancement de la FAQ cookies de la CNIL.
Les actus du vendredi : Les contrôles CNIL
En ce début de mois de mars, la CNIL a annoncé ses thématiques prioritaires pour les contrôles qu’elle effectuera en 2021.
L’autorité de contrôle est claire dans sa stratégie : elle vise le respect des obligations en matière de cookies, les enjeux de la cybersécurité et la sécurité des données de santé.
Protection et création d’un logiciel : retour sur le cadre légal et les bonnes pratiques
Comment correctement protéger ses droits quand on est éditeur ? Comment garantir le transfert des droits au profit de l’entreprise quand on est DSI ?
Comment faire en sorte que le projet de développement se passe dans les meilleures conditions ? Comment anticiper les zones de risques et les couvrir en amont pour limiter l’aléa ?
Les actus du vendredi : Cyberattaques
Après une semaine où le terme « cyberattaque » est devenu courant dans les médias de masse. PME, TPE, ETI, Collectivités territoriales … personne n’y échappe.
Petit récap de malheureux évènements de ces derniers jours
Les risques RGPD dans les réseaux de franchise
Au regard du nombre important de réseaux de franchises au sein de l’économie française, la question de la mise en conformité au RGPD de tels réseaux se pose. Ces réseaux partagent la même marque, et donc les mêmes risques d’image liés à un non-respect des exigences relatives à la protection des données personnelles.
La proposition de loi « sécurité globale » dans le viseur de la CNIL
Saisie pour la première fois par le président de la commission de lois du Sénat, la CNIL rend un avis sur la tant controversée proposition de loi « sécurité globale » !
Journée mondiale de la protection des données: retour sur son histoire
Le 28 Janvier 2021 célèbre le 40ème anniversaire de la Convention pour la protection des personnes à l’égard du traitement automatisé des données à caractère personnel dite Convention 108. Le 28 janvier 2021, nous avons également fêté la 15ème édition de la Journée Internationale de la protection des données. Comment tout a commencé ? Pourquoi ce choix du 28 janvier ?
La protection des libertés fondamentales face au suivi de la pandémie COVID-19
La CNIL s’est prononcée sur un projet de décret autorisant la création d’un système d’information (SI) « VACCIN-COVID » où seraient traitées des données personnelles afin de gérer et suivre la campagne de vaccination contre la COVID-19.
La sécurité des données des administrés, un enjeu de la transition numérique des collectivités
La dématérialisation continue des échanges de nos sociétés n’épargne pas la sphère publique : les collectivités territoriales se modernisent et numérisent progressivement leurs services (les « téléservices »), poursuivant ainsi leur transition numérique. Cette dernière induit toutefois une nouvelle sphère de risques qui est propre au numérique : les cyberattaques.
Sanction CNIL : 3 millions d’euros d’amende pour le groupe Carrefour
Si certains avaient encore des doutes sur les risques financiers auxquels les expose un manquement au RGPD et à la Loi Informatique et Libertés, la CNIL vient d’établir clairement ses exigences en la matière, faute de quoi, des amendes à 7 chiffres peuvent pleuvoir.
Exploitation de l’image d’une personne interviewée
Vous souhaitez publier des vidéos d’interview sur votre site internet ?
Voici quelques conseils pour encadrer l’exploitation de l’image des personnes interviewées.
Amendes records au Royaume-Uni pour violation des données personnelles
La sécurité des systèmes d’information est vitale.
C’est ce qu’à souhaiter affirmer l’autorité britannique de protection des données (Information Commissionner’s Office - ICO) en condamnant avec fermeté la compagnie aérienne British Airways et le groupe hôtelier Marriott pour manquement à leur obligation de sécurité ayant entraîné des violations de données personnelles.
Amazon lance Shopper Panel : un programme qui achète les données des consommateurs
La commercialisation des données est un débat sans fin qu’Amazon n’a pas peur de relancer ! En effet, le géant américain vient de lancer un nouveau programme baptisé Shopper Panel qui récompense les consommateurs acceptant de partager leurs données d’achats.
“Tous anti covid” : nouvel essai pour l’application du Gouvernement
La version 2.0 de l’application « Stop Covid » vient d’être annoncée ce 22 octobre par le Gouvernement. L’application de traçage des cas contacts se fait une nouvelle santé afin de lutter contre la propagation du virus Covid-19.
Meilleure recette de cookies
Découvrez notre recette de cookies pour vous conformer au RGPD !
Tests sérologiques Covid en entreprise : quel cadre légal ?
Votre employeur peut-il vous proposer de faire un test sérologique Covid-19 ? Quel est le cadre légal qui s’applique ?
Transfert de données entre les États-Unis et l’UE: le bras de fer entre Facebook et la CNIL
Premières conséquences de l’invalidation du Privacy Shield par la CJUE : La CNIL irlandaise ordonne à Facebook de stopper les transferts de données vers les USA.
Lignes directrices sur le concept de responsable de traitement et de sous-traitant au sens du RGPD : version 2020
Le Comité européen de la protection des données (CEPD) vient de publier son projet de lignes directrices 07/2020 sur le concept de responsable de traitement et de sous-traitant au sens du RGPD.
L’objectif : clarifier les rôles et responsabilités de chaque entité amenée à traiter des données personnelles au sens du RGPD.
L’enjeu : avoir une visibilité sur l'attribution du rôle de responsable de traitement pour garantir la responsabilité « accountability » ainsi qu’une protection efficace et effective des données personnelles.