Avez-vous l’obligation de réaliser un analyse d’impact ?
L’article 35 du RGPD (Règlement sur la protection des données personnelles) prévoit la réalisation d’une analyse d’impact sur la protection des données à caractère personnel (« AIPD » ou « PIA » en anglais) lorsqu’un traitement de données personnelles est susceptible d’engendrer …
Quels changements avec l’ordonnance de réécriture de la loi informatique et libertés ?
L’ordonnance n°2018-1125 du 12 décembre 2018 a été publiée le 13 décembre 2018. Elle parachève le processus législatif de réécriture et de simplification de la loi informatique et Libertés, initié après la mise en application du Règlement général sur la protection des données …
Le Japon reconnu « pays adéquat » pour les transferts hors UE
Avec l’accord historique de partenariat économique passé entre l’Union Européenne et le Japon (Japan-EU Free Trade Agreement – JEFTA) qui a été signé le 17 juillet 2018 et qui entre en vigueur en février 2019, les économies européennes et japonaises ont prouvé leur volonté d’encourager …
La 1ère sanction RGPD de la CNIL : Google
Vous réalisez une démarche à la place d’une personne en utilisant ses données ?
La CNIL a mis à disposition, par le biais de son site internet, un modèle de mandat permettant d’encadrer l’utilisation des données des bénéficiaires par le professionnel. De manière générale, le modèle de mandat a été prévu pour les professionnels du secteur social. Or, après confirmation …
Le RGPD en chiffres…
- Du côté des professionnels:
- 32000 organismes ont désigné un DPO (15 000)
- 1000 notifications de violations de données (7/jour depuis le 25 mai)
- 178000 appels depuis 01/2018
- 246000 consultations en ligne
- 7 millions de visite sur le site CNIL
- 130000 téléchargements de l’outil PIA
- Du côté des particuliers:
- 6000 plaintes depuis le 25 mai 2018
- Plaintes collectives – 45 000 personnes (Quadrature du Net)
- Du côté des autorités de protection des données:
- 4 plénières du CEPD depuis mai 2018
- 19 lignes directrices
- Proposition de règlement en matière d’accès aux preuves électroniques
- Du côté de la CNIL:
- Publication de la liste des traitements devant faire l’objet d’une analyse d’impact
- Consultation sur un règlement-type biométrie
- Consultation sur 5 référentiels :
- Gestion clients et prospects
- Gestion des impayés
- Vigilances sanitaires
- Ressources humaines
- Gestion des cabinets médicaux
- Une dizaine de codes de conduite portant sur :
- La recherche médicale
- Les infrastructures dites de « cloud »