Tag

RGPD
01
Juil

Le RGPD, 1 an après

Depuis le 25 mai 2018 et même bien plus tôt, nombreuses sont les entreprises qui ont engagé un processus de mise en conformité au RGPD au sein de leur structure. Bien souvent, la peur de la sanction a été un élément déclencheur de la démarche.  Un an plus tard, la question se pose de savoir...
28
Juin

RGPD et sites de rencontre : Comment respecter les règles du jeu ?

La manière dont sont traitées les données sur les sites de rencontre interroge. Quels sont les risques ? Quelles règles les sites de rencontre doivent respecter ? Quels sont les bons réflexes à avoir pour protéger ses données ? 1. Les cas de fuites de données L’affaire Ashley Madison. En 2015, un groupe de hacker...
20
Juin

Le MDM : l’outil indispensable à la mise en conformité pérenne au RGPD

Rares sont les organisations qui décident spontanément de passer à un Master Data Management. La raison tient au fait que cet outil est initialement restreint à une méthode d’amélioration de la qualité de la donnée. Toutes les entreprises veulent rationaliser le partage de leurs données mais la plupart attendent d’avoir le budget ou bien une...
rgpd destruction des données
17
Mai

Garantir la sécurité des données au terme de leur cycle de vie

Les informations sur des personnes physiques ne peuvent être conservées indéfiniment dans des fichiers, qu’ils soient numériques ou papiers : une durée de conservation doit être déterminée en fonction de l’objectif ayant conduit à la collecte de ces données. Une fois cet objectif atteint, ces données doivent être archivées, supprimées ou anonymisées.Ce principe découle des dispositions...
07
Mai

Le droit d’accès dans le domaine de la santé

La loi du 4 mars 2002, relative aux droits des malades et à la qualité du système de santé, a posé le principe de l’accès du patient à l’ensemble des informations de santé. Avec l’entrée en application du Règlement Général relatif à la protection des données, les droits des patients se sont vus renforcés.1. Qui...
cepd
30
Avr

Exécution du contrat & services en ligne : les lignes directrices du CEPD

Le Comité européen de protection des données (CEPD), successeur du G29, a publié ce mois son projet de lignes directrices sur l’utilisation de la base légale « Exécution du contrat ou de mesures précontractuelles » dans le cadre des services en ligne[1]. L’article 6 du Règlement général sur la protection des données (RGPD) exige que tout traitement...
40 ans d’existence : un âge d’or atteint en 2018 pour la CNIL !
19
Avr

40 ans d’existence : un âge d’or atteint en 2018 pour la CNIL !

A l’habitude d’une autorité de contrôle, les débuts d’années sont propices à rendre des comptes et à publier les résultats de l’année précédente dans un rapport d’activité. Tel est le cas de la CNIL qui, forte de l’entrée en application du RGPD puis de l’entrée en vigueur de la nouvelle Loi Informatique et Libertés en...
mr001
12
Avr

RGPD et essai clinique : une nécessaire articulation

Secteur fortement réglementé, la recherche scientifique a été directement impactée par l’entrée en application du RGPD. La directive 2001/20/CE, remplacée en 2020 par le règlement 536/2014 relatif aux essais cliniques de médicaments à usage humain, doit ainsi s’articuler avec les nouvelles dispositions relatives à la protection des données personnelles.1. L’encadrement spécifique des méthodologies de référenceLa...
Blockchain des consentements RGPD
05
Avr

Blockchain des consentements RGPD

Tantôt encensée, tantôt décriée, une chose est sûre, la blockchain ne laisse personne indifférent, pas même la CNIL. Cette dernière considère que cette technologie peut venir au soutien du principe de responsabilisation des organismes (« Accountability ») opérant des traitements de données à caractère personnel. Plus précisément, selon l’autorité de contrôle « l’immuabilité des actions effectuées sur la...
22
Mar

Quelle responsabilité personnelle pour le dirigeant en cas de non-conformité au RGPD ?

Depuis l’entrée en application du RGPD le 25 mai 2018, les sanctions prononcées par la CNIL pour défaut de mise en conformité se cumulent aussi bien pour insuffisance de sécurisation des données d’utilisateur, que pour manque de transparence, information insatisfaisante voire absence de consentement valable. A titre d’exemple, on peut citer les sanctions récentes d’UBER,...
Comment gérer ses prestataires informatiques ?
15
Mar

Comment gérer ses prestataires informatiques ?

Le RGPD consacre des statuts bien définis pour les acteurs qui traitent des données personnelles. Mais dans la pratique les choses se compliquent. Certains prestataires informatiques ont de nombreuses casquettes. Se pose alors la question de la qualification. Sont-ils tous nécessairement sous-traitant au sens du RGPD ? Lorsqu’ils le sont, comment s’assurer qu’ils sont conformes ? Quelles...
rgpd uk
12
Mar

Brexit et RGPD

Ce qui était un projet se confirme enfin, initié le 29 mars 2017,  le Brexit sera vraisemblablement effectif au 29 mars 2019. Le Royaume-Uni sorti de l’Union Européenne, la conséquence directe sera en principe la non application de tous les règlements européens sur son territoire et le Règlement Général sur Protection des Données (RGPD) ne...
1 7 8 9 10 11 13