Tag

RGPD
16
Déc

Le statut d’hébergeur de données : mode d’emploi

Par leur caractère sensible, les données de santé doivent être traitées dans le respect de certaines règles contraignantes. En ce sens, leur accès mais également les conditions dans lesquelles elles doivent être hébergées sont strictement encadrés. Qu’est-ce qu’un hébergeur de données de santé ? Que prévoit la législation en la matière ? Le simple fait d’héberger des...
05
Déc

Plan d’assurance sécurité : Publication d’un guide de recommandations à intégrer dans les marchés publics

C’est à l’issue d’une collaboration entre l’ANSSI (Agence Nationales de Sécurité des Systèmes d’Information) et la DAE (Direction des Achats de l’Etat) qu’a été publié et mis en œuvre le 13 novembre 2019 un guide de recommandations visant à intégrer la sécurité des systèmes d’information (SSI) ou cybersécurité, dans les marchés publics de l’Etat. Ce...
15
Nov

Vote électronique : nouvelle recommandation de la CNIL

Le 25 avril 2019, la CNIL a mis à jour sa recommandation de 21 octobre 2010 relative à la sécurité des systèmes de vote électronique. De manière pragmatique, elle adopte désormais une approche par niveau de risque et par objectifs de sécurité que doivent atteindre les systèmes de vote électronique selon les risques qu’ils présentent....
04
Nov

Les nouvelles technologies et les données personnelles : le profilage, une question d’enjeux commerciaux

Une des évolutions les plus probantes de l’ère des nouvelles technologies est de permettre d’apprécier d’avantage les caractéristiques des personnes par la collecte et l’interconnexion de leurs données. L’objectif étant d’affiner le degré de connaissance et d’en tirer des enseignements notamment par la technique du profilage, véritable enjeu commercial. Il rend plus efficaces les opérations...
18
Oct

Modalités d’application du « droit à l’oubli »

L’avènement d’internet et des réseaux sociaux a donné naissance à l’e-réputation, une nouvelle composante dématérialisée de la réputation telle qu’elle était conçue classiquement.  Avec celle-ci, est apparue la problématique du « droit à l’oubli », qui se compose du droit à l’effacement (art. 17 du RGPD) et du droit au déréférencement (consacré dans l’arrêt Google Spaindu 13...
07
Oct

Création d’un Health Data Hub : quels enjeux en matière de protection des données ?

La mise en œuvre d’une stratégie nationale pour l’intelligence artificielle dans le domaine de la santé passe par la collecte des données, leur organisation et la régulation de leurs modalités d’accès et d’utilisation. L’article L1462-1 du Code de la santé publique, issu de la Loi n°2019-774 du 24 juillet 2019 relative à l’organisation et à...
23
Sep

Un point s’impose : la reconnaissance faciale

La reconnaissance faciale est une technique permettant d’identifier une personne à partir des caractéristiques propres à son visage. Cette technologie permet donc d’individualiser toute personne à partir d’une photo ou d’une vidéo. Généralement, la reconnaissance faciale est utilisée aux fins d’authentification d’une personne (déverrouiller son téléphone, contrôle d’accès à des locaux). Le visage est considéré...
06
Sep

Gestion du bouton Like : une responsabilité partagée entre Facebook et le responsable du site tiers

1. Facebook n’en finit plus d’être sous le feu des projecteurs Cela pourrait être prometteur, mais ces propos sont à modérer d’une demi-teinte. Au travers de son PDG Mark Zuckerberg, Facebook n’en finit plus d’être sous le feu des projecteurs. Du fait de ses annonces sur de nouvelles fonctionnalités, le réseau social souhaite encore agrandir...
30
Août

Web tracking, sur la piste de vos données personnelles ?

En entendant “web tracking“, il est difficile de s’empêcher de penser à l’image de la traque d’une proie à travers champ, le terme est impressionnant voir effrayant. Lors de votre navigation sur le net, vous vous êtes peut-être déjà demandé quelle empreinte restait derrière vous ? Qui se cache derrière le web tracking ? Que...
27
Août

Les précisions du CEPD sur la liste des traitements exemptés d’analyse d’impact sur la vie privée soumise par la CNIL

Dans le cadre de l’application de l’article 35 du Règlement général sur la protection des données (RGPD)[1], la CNIL a soumis au Comité Européen à la Protection des Données (CEPD) le 20 mai 2019 une liste de traitements exemptés de réalisation d’analyse d’impact sur la vie privée sur laquelle cette dernière a donné un avis...
26
Juil

Ce qu’il faut retenir des nouvelles lignes directrices de la CNIL sur l’article 82 de la loi informatique et libertés ( LIL )

Dans un contexte plus qu’incertain concernant l’entrée en application du règlement ePrivacy, la CNIL a publié le 18 juillet dernier de nouvelles lignes directrices sur les cookies et autres traceurs qui viennent abroger ses recommandations de 2013 sur le sujet. Pour rappel, c’est l’article 82 de la loi Informatique et libertés qui transpose en droit...
19
Juil

Responsable de traitement ou sous-traitant : quelle qualification choisir pour son prestataire ?

La qualification des parties est l’une des questions les plus complexes soulevés par le Règlement Général sur la Protection des Données (RGPD).Malgré les définitions données par l’article 4 du RGPD du responsable du traitement et du sous-traitant RGPD, ces notions restent difficiles à cerner lorsque l’on est confronté à la pratique et à la complexité...
1 6 7 8 9 10 13