
Actualités sur le RGPD
- Il est demandé au FBI de restreindre l’accès aux données de surveillanceD’après un article du média CySecurity News daté du 2 août 2023, plusieurs experts en cybersécurité d’un groupe créé par l’administration Biden ont conseillé de restreindre l’accès du FBI aux données de surveillance qui permettent d’obtenir les communications effectuées par les américains. Ce comité consultatif présidentiel sur le renseignement a justifié cette proposition, d’après CySecurity News, par les manquements fréquents […]
- RGPD : Notre dossier spécial assistants vocauxDu fait de leur présence dans les smartphones, les voitures ou encore les réfrigérateurs, les assistants vocaux sont des devenus incontournables” rappelle la CNIL. À cet effet, nous avons regroupé les informaitons que nous avons trouvées les plus pertinentes sur le sujet.
- Données personnelles : Apple va vous indiquer exactement ce que les applis récoltent sur vousAvec la sécurité et la protection des données personnelles en tête, Apple a annoncé l’arrivée prochaine de « fiches signalétiques » pour chaque appli de l’App Store. Celles-ci vont indiquer aux utilisateurs toutes les informations récoltées par les développeurs lorsqu’ils utilisent une appli et à quoi celles-ci vont servir.
- Application StopCovid : clôture de la mise en demeure à l’encontre du ministère des Solidarités et de la SantéPar décision du 3 septembre 2020, la Présidente de la CNIL a décidé de procéder à la clôture de la mise en demeure du 20 juillet 2020 adressée au ministère des Solidarités et de la Santé.
- Une charte détaille désormais les procédures de contrôle de la CNILLa CNIL dispose de pouvoirs de contrôle auprès de tout organisme public ou privé mettant en œuvre des traitements de données personnelles1. Afin d’assurer le bon déroulement de ces missions, la CNIL a décidé de diffuser une charte des contrôles.
- Attention aux applications éducatives qui exploitent les données personnelles de vos enfantsSelon une étude menée dans 22 pays, les applications éducatives enregistrent, collectent et exploitent les données personnelles comme la géolocalisation, l’identifiant du smartphone ou encore le nom ou l’adresse e-mail. Des pratiques d’autant plus regrettables que les plus jeunes sont moins vigilants que les adultes, et que ces données échappent ensuite à tout contrôle.
- Invalidation du « Privacy shield » : 12 questions-réponses du CEPDSuite à l’arrêt de la Cour de justice de l’Union européenne invalidant le Privacy Shield (affaire « Schrems II »), le CEPD offre de premiers éléments de réponse aux questions les plus fréquemment posées, dans un document qui sera complété au fur et à mesure des futures analyses complémentaires.
- Badgeuses photo : mise en demeure de plusieurs employeurs pour collecte excessive de donnéesLa Présidente de la CNIL a récemment mis en demeure plusieurs organismes utilisant des badgeuses photo de mettre leurs dispositifs de contrôle des horaires en conformité avec le RGPD.
- RGPD : Les durées de conservations des données de santé mises à jour par la CNILLa CNIL a récemment mis à jour son document relatif aux obligations de conservation des données de Santé. Cela concerne, pour l’imagerie médicale, les établissements de Santé, les cabinets de radiologie et les centres pratiquant le dépistage du cancer.
- RGPD : Les durées de conservation des données (mises à jour juillet 2020)Les données personnelles ne peuvent être conservées indéfiniment : une durée de conservation doit être déterminée par le responsable de traitement en fonction de l’objectif ayant conduit à la collecte de ces données. Ce principe de conservation limitée des données personnelles est prévu par le RGPD et la loi Informatique et Libertés.
- Pratiques abusives « mise en conformité RGPD » : les professionnels de santé parmi les victimes préféréesLes professionnels peuvent être visés par les arnaques à la mise en conformité RGPD. Les professionnels de santé libéraux sont parmi les victimes préférées.
- Des millions de données vollées au groupe hôtellier MarriottLe groupe hôtelier Marriott fait face à une action collective au Royaume-Uni qui regroupe des millions de personnes en raison d’une fuite massive de données clients ayant eu lieu entre 2014 et 2018.
- La CNIL épingle des communes sur la reconnaissance automatique des plaques d’immatriculationLa CNIL a adressé des mises en demeure, pour l’heure, à un total de 4 communes. La Commission nationale de l’informatique et des libertés rappelle au passage, dans un communiqué, que ces dispositifs doivent uniquement servir à pénaliser les automobilistes ne réglant pas le montant de leur stationnement.
- RGPD : Responsables de traitement et sous-traitants, quelles bonnes pratiques ?Le sous-traitant et le responsable de traitement sont tenus à un certain nombre de nouvelles obligations en application du RGPD. La CNIL, qui a réalisé des vérifications auprès de 15 fournisseurs de services et solutions informatiques en ligne, rappelle quelques bonnes pratiques à adopter.
- RGPD : Les Français toujours sceptiques sur la protection européenne de leurs données personnellesQuatre mois seulement après la mise en place du RGPD, un bilan dressé par la CNIL faisait état de 742 notifications de violations reçues qui concerneraient les données de plusieurs personnes situées en France ou ailleurs. Ces violations se rapportaient essentiellement à des atteintes affectant la confidentialité des données personnelles.
- RGPD : 101 entités européennes attaquées pour transfert illégal de données vers les États-UnisNoyb.eu dépose 101 recours auprès des autorités de contrôle. Ils visent autant d’entreprises et organismes installés en UE et dans l’Espace économique européen. En cause ? La transmission de données à Google et Facebook aux États-Unis.
- RGPD : Plainte contre Six sociétés Françaises pour envoyer des données aux USAVia sa fondation Noyb, Max Schrems attaque en justice 101 sites web, dont six Français. Dans la liste hexagonale, Le Huffington Post, Leroy Merlin, Decathlon, Free Mobile, Auchan ou encore Sephora. Les sociétés sont montrées du doigt en raison du fait qu’elles communiquent, indirectement via Google et Facebook, des données de leurs clients.
- Fuite de données UBER : L’ancien chef de la sécurité inculpéL’ancien responsable de la sécurité d’Uber, Joe Sullivan, accusé d’avoir tenté de dissimuler un piratage massif de données personnelles, a été inculpé par un tribunal de San Francisco jeudi.
- Fuite de donnée de la société financière Experian affectant 24 millions de clientsLa branche sud-africaine de la société Experian, spécialisée dans les analyses relatives aux crédits à la consommation, a indiqué avoir subi une attaque ayant résulté en une fuite de données.
- Les services secrets américains ont acheté des données personnelles d’utilisateursL’agence gouvernementale s’est procurée de données de géolocalisation de millions d’Américains.
- La Cnil favorable à un pass sanitaire temporaire, avec des garantiesLa Commission nationale de l’informatique et des libertés ne s’oppose pas à la mise en place du passeport sanitaire voulu par le gouvernement La Cnil, gendarme français de la protection des données, s’est dite mercredi favorable à la mise en place temporaire d’un pass sanitaire, à condition que des garanties supplémentaires soient apportées au dispositif notamment pour définir les lieux […]
- Le Coronavirus présente-t-il un danger pour la vie privée ?Le respect de la vie privée : condition sine qua none pour garantir l’adoption massive des innovations dans la lutte contre le COVID-19
- Annonce officielle du projet de réglementation européenne en matière d’intelligence artificielleCe 21 avril 2021, la commission européenne a officiellement annoncé son projet de réglementation et d’actions “en faveur de l’excellence et de la confiance dans l’intelligence artificielle”. Cette annonce intervient deux mois après la publication du livre blanc sur l’IA en février 2021 et la mise en place d’une large consultation participative. C’est la première fois dans l’histoire de l’Union […]
- Trois Moyens d’éviter une Violation des Données : Guide PratiqueLes violations de données représentent aujourd’hui un problème de sécurité majeur. D’après une récente enquête réalisée par EY, partenaire de SailPoint, les cyber attaques et les violations de données arrivent en seconde position parmi les risques les plus importants identifiés par les CEO dans l’année qui vient.
- Les États-Unis lancent leur projet de RGPDLa Federal Trade Commission (FTC) a lancé le 11 août une grande consultation, qui marque le point de départ d’un grand chantier réglementaire relatif à la protection des données personnelles.
- Une vulnérabilité d’Alexa permettait d’accéder aux données personnelles des utilisateursLe spécialiste de la sécurité des systèmes d’information Check Point a detecté des failles de sécurité permettant à une personne malveillante d’accéder aux données personnelles détenue par Alexa, l’assistant vocal d’Amazon.
- TikTok aurait collecté des données illégalement pendant un anTikTok a contourné une protection de la confidentialité dans le système d’exploitation Android de Google pour…
- Intel victime d’une fuite de donnéesLes mauvaises nouvelles s’enchaînent pour le fabricant de microprocesseurs Intel. En effet, tout juste sorti d’une importante chute de son cours en bourse (à cause du retard de la sortie de ses puces dernières générations), l’entreprise fait actuellement face à une fuite massive de données internes.
- Vers un second Privacy Shield ? L’Union européenne et les Etats-Unis en discussionLa justice européenne a retoqué le Privacy Shield le mois dernier, un accord qui autorisait le transfert de données personnelles européennes vers les USA. Les Etats-Unis et la Commission européenne mènent donc des discussions sur un nouvel accord qui prendrait en compte les irrégularités soulevées.
- SPARTOO : sanction de 250 000 euros et injonction sous astreinte de se conformer au RGPDLa CNIL, en tant que « chef de file », a adopté sa première décision de sanction en coopération avec d’autres autorités de contrôle européennes, en réponse à plusieurs manquements au RGPD par la société SPARTOO.
- Incendie OVH : faut-il notifier à la CNIL ? La réponse ne va pas faire plaisir à certains !Suite à l’incendie du 10 mars 2021 ayant eu lieu dans un centre de données d’OVH à Strasbourg, la CNIL rappelle les obligations en matière de notification de violation en cas d’indisponibilité ou de destruction de données personnelles.
- De nombreuses entreprises n’ont pas pris les mesures de base pour protéger leurs télétravailleursUne étude montre que de nombreuses entreprises n’ont pas pris les mesures de base pour protéger leurs télétravailleurs
- StopCovid : La CNIL met en demeure le ministère des Solidarités et de la SantéÀ la suite des contrôles diligentés par sa Présidente, la CNIL estime que la nouvelle version de l’application StopCovid respecte pour l’essentiel le RGPD et la loi Informatique et Libertés.
- Diffusion des données volées aux enteprises LG et XeroxLe 4 août 2020, le groupe d’attaquants Maze a publié 50,2 GB de données qui appartiendraient à LG et plus de 25 GB en lien avec Xerox.
- La CNIL publie trois référentiels pour le secteur de la santéLes nouveaux référentiels adoptés par la CNIL ont pour objectif d’aider les responsables de traitement concernés dans la gestion des traitements courants des cabinets médicaux et paramédicaux et dans le choix de durées de conservation.
- CJUE : une commission des pétitions est un responsable de traitement (RGPD)Une commission des pétitions du parlement d’un Etat fédéré d’un Etat membre est soumise au RGPD. Les personnes lui ayant présenté une pétition disposent donc d’un droit d’accès aux données personnelles qui les concernent.
- Fuite de données volontaires vers la Chine pour DJI, le fabricant de drones le plus populaire au mondeDes chercheurs en cybersécurité ont révélé jeudi une nouvelle vulnérabilité dans une application qui contrôle les drones grand public les plus populaires au monde, menaçant d’intensifier les tensions croissantes entre la Chine et les États-Unis.
- RGPD : un règlement pour protéger les personnes, pas les donnéesAprès plus de deux ans de mise en application du RGPD et plus de 50 ans après la première loi sur la protection des données en Europe, les progrès réalisés en matière de nouvelles technologies, notamment l’utilisation de l’IA au service des individus, sont frappants.
- Quelles sont les applications qui récupèrent le plus vos données personnelles ?Facebook ? Instagram ? Uber Eats ? Quelle est l’application qui récupère le plus de données personnelles ?
- Les données transitant par Doctolib sont-elles aussi bien protégées que l’entreprise l’affirme ?Dans une enquête, France Inter affirme que Doctolib protège mal les données transitant via sa plateforme de rendez-vous et de téléconsultation, car Amazon et l’entreprise elle-même auraient accès à ces informations. Le sujet est en réalité plus complexe. La licorne protège bien les données les plus sensibles grâce à un protocole de chiffrement de bout en bout conçu par la start-up Tanker. Mais le reste des données est également chiffré et n’est pas accessible par n’importe qui.
- Transert des données personnelles vers les États-Unis : Les discussions se poursuiventde principe entre l’UE et les Etats-Unis n’en finit plus de faire parler, le comité européen de la protection des données a adopté une position prudente, listant les trous de la raquette auxquels il sera particulièrement attentif tout en rappelant qu’il ne s’agit pour l’heure que d’un accord politique sans la moindre portée légale.
- 7 VPN gratuits ont divulgué les données personnelles de plus de 20 millions d’utilisateursSept VPN gratuits créés par un développeur basé à Hong Kong ont été identifiés comme divulguant les données personnelles de plus de 20 millions d’utilisateurs de VPN dans le monde, leur serveur étant totalement ouvert et accessible à des tiers.
- Amende de 100 millions d’euros infligée à Google par la Cnil. La justice valideLe Conseil d’Etat valide la sanction de 100 millions d’euros prise par la Cnil en décembre dernier à l’encontre de Google pour le non-respect de la législation sur les cookies. La firme de Mountain View contestait cette sanction, estimant que seule l’autorité irlandaise de la protection des données était compétente pour trancher ce litige car son siège européen est à Dublin.
- Après une faille de sécurité, un site américain laisse accessible à la police un million de profils ADNEn réactualisant des paramètres après une attaque informatique, le site généalogique GEDmatch a laissé en libre accès à la police l’ensemble des données génétiques de ses utilisateurs, y compris ceux qui n’y avaient pas consenti.
- Le service en ligne Doctolib victime d’une fuite de donnéesLe service de prise en ligne de rendez-vous médicaux Doctolib a annoncé jeudi 23 juillet 2020 avoir été victime d’un vol de données dû à une faille de sécurité le 21 juillet 2020.
- StopCovid : la CNIL donne un mois au gouvernement pour revoir sa copieL’autorité administrative estime que plusieurs irrégularités doivent être corrigées.
- Invalidation du « Privacy shield » : la CNIL analyse actuellement les conséquencesLa Cour de justice de l’Union européenne a rendu le 16 juillet dernier un arrêt majeur invalidant le régime de transferts de données entre l’Union européenne et les États-Unis dit « Privacy shield ». La CNIL et ses homologues, réunis au sein du Comité Européen pour la Protection des Données, procèdent à l’analyse de cette décision pour en tirer les conséquences dans les meilleurs délais.
- Fuite de données chez l’opérateur OrangeLes cyberdélinquants aux commandes du rançongiciel Nefilim assurent avoir réussi à compromettre l’opérateur français. Leurs affirmations laissent à suspecter une intrusion survenue via sa division services pour entreprises.
- Vaccination : la Cnil fait le point sur les données que les collectivités peuvent mobiliserCertaines collectivités sont amenées à contribuer aux opérations de vaccination, par exemple pour l’information des publics ou encore la gestion de centres de vaccination. Dans une publication du 19 février, la Cnil rappelle les données qui sont mobilisables et les règles qui s’y appliquent.
- Fuite de données de santé : Le tribunal judiciaire de Paris saisiSuite à une saisine de la CNIL, le tribunal judiciaire de Paris a demandé aux fournisseurs d’accès à internet (FAI) de bloquer l’accès à un site hébergeant des données de santé de près de 500 000 personnes. La CNIL, qui a déjà mené trois contrôles sur cette fuite de données, poursuit ses investigations.
- Un nouveau spot de pub malin d’Apple pour la confidentialitéDifficile de communiquer sur la confidentialité sans jouer sur des ressorts anxiogènes. Apple s’y entend pourtant, avec ce nouveau spot très malin qui illustre assez bien comment fonctionne les data brokers qui achètent les données en gros, permettant ainsi d’alimenter des profils publicitaires (et autres usages de suivi peu ragoûtant). Source : Un nouveau spot de pub malin […]
- Fuite massive de données de santé : Les conseils de la CNILRécemment informée de la publication sur internet d’un fichier contenant des données médicales de près de 500 000 personnes, la CNIL répond aux questions des personnes potentiellement concernées.
- Cybersécurité et RGPD, les oubliés de la crise sanitaire !La crise sanitaire que nous venons de vivre, sans pouvoir d’ailleurs évoquer avec assurance son achèvement, a relégué au second rang une autre menace, également souvent virale, celle liée aux attaques informatiques.
- Quelles seront les activités les plus contrôlées par la CNIL en 2021 ?En complément des contrôles faisant suite à des plaintes ou en lien avec l’actualité dans le contexte de la crise sanitaire, la CNIL orientera ses actions de contrôles autour de trois thématiques prioritaires en 2021 : la cybersécurité des sites web, la sécurité des données de santé et l’utilisation des cookies.
- Près de la moitié (40%) des Français ne souhaitent pas partager leurs données personnelles avec les entreprises, à l’exception des soins de santéUnisys Corporation dévoile les nouveaux résultats de son enquête mondiale Unisys Security Index™, menée auprès de plus de 15 000 consommateurs dans 15 pays en mars et avril 2020, dont 1 000 en France.
- Fuite de données médicales en France: la Cnil lance des investigationsLa Cnil, gendarme de la protection des données personnelles, a lancé mercredi des contrôles pour établir les manquements responsables de la fuite de données médicales qui a touché près de 500.000 personnes en France, a-t-elle indiqué à l’AFP.
- Où piloter son drone de loisir et quelles précautions en matière de vie privée ?La Direction Générale de l’Aviation Civile propose une carte interactive aux apprentis pilote de drones pour savoir où voler en toute légalité. La CNIL vous rappelle quelques règles.
- Comment la loi 4D va réformer la procédure de sanction de la CNILLe projet de loi 4D concerne surtout les collectivités locales. Mais, surprise, dans l’avant projet de loi envoyé au Conseil d’État, publié par Contexte et que s’est également procuré Next INpact, l’article 41 prévoit de « simplifier les procédures de mise en demeure et de sanction » de la CNIL.
- RGPD : Des pixels espions se cachent dans deux tiers de nos mailsLes entreprises peuvent connaître l’heure d’ouverture d’un mail, le type d’appareil utilisé ou encore l’adresse IP du destinataire
- La Cnil enquête sur “le bug” qui a touché l’application bancaire LCLL’application bancaire LCL a été touchée par un “bug informatique” qui a permis à certains utilisateurs d’accéder aux comptes personnels de tiers sans leur consentement. Après avoir reçu une notification, la Cnil a ouvert une instruction. En cas de violation du RGPD, la banque risque une amende allant jusqu’à 4 % de son chiffre d’affaires annuel.
- Le guide de la CNIL du délégué à la protection des donnéesLe guide du DPO regroupe les principales connaissances utiles et bonnes pratiques pour aider les organismes publics ou privés dans leur réflexion sur la désignation et accompagner les DPO déjà en poste…[Lire la suite] Télécharger le PDF guide au format PDF Source : Le guide du délégué à la protection des données | CNIL
- L’application StopCovid contient-elle un mouchard ?Mardi 2 juin 2020, l’application StopCovid a fait son apparition sur l’Apple store et le Play store (Google). Conçue par plusieurs compagnies comme Dassault Système, Capgemini ou encore ATOS et pilotée par l’Institut national de recherche en informatique et en automatique (Inria), afin de faciliter le traçage de malades du Covid-19 et de leurs potentiels contacts, StopCovid avait été validée par l’Assemblée nationale et le Sénat le 28 mai 2020.
- Prospection commerciale illégale : Trois organismes mises en demeure par la CNILTrois organismes ont été mis au pilori par le gendarme des données personnelles, en ce qu’ils transmettaient à leurs partenaires des données personnelles à des fins de prospection commerciales sans recueillir le consentement des personnes concernées. Si le RGPD est devenu un argument de poids pour se débarrasser des démarcheurs, qu’ils viennent de Free, de CPF Truc ou de Banque […]
- RGPD : Dans quel pays peut-on transférer des données personnelles et comment ?Quel pays dispose d’une législation spécifique ou d’une autorité de protection des données personnelles ?
- Les sanctions RGPD en Europe (historique & procédure)Parmi ses missions, la CNIL peut contrôler les organismes. En cas de manquements constatés, elle peut décider de les mettre en demeure ou de les sanctionner.
- Les Etats-Unis et l’Europe trouvent un accord sur le transfert de données outre-AtlantiqueLes Etats-Unis et l’Europe trouvent un accord sur le transfert de données outre-Atlantique Dans l’arrêt dit Schrems II, la Cour de justice de l’Union européenne (CJUE) estimait que les programmes de surveillance américains ne sont pas compatibles avec le RGPD et que les citoyens européens n’ont pas de recours effectifs aux Etats-Unis. La CJUE a donc interdit le transfert de […]
- La CNIL sanctionne l’entreprise et son sous-traitant pour défaut de sécurisationLa CNIL a sanctionné deux sociétés anonymes à des amendes de 75 000 et 150 000 euros pour défaut de protection face aux attaques de bourrage d’identifiant (credential stuffing), une menace de plus en plus présente pour les services en ligne.
- La plupart des services de visioconférence ne sont pas conformes au RGPDTeams, Zoom, Meet… Les grandes marques de visioconférence épinglées par une autorité de protection des données personnelles allemande.
- Est-ce qu’utiliser Google Analytics est conforme au RGPD ?Google Analytics permet de disposer de statistiques de fréquentation d’un site web. Saisie de plaintes par l’association NOYB, la CNIL, en coopération avec ses homologues européens, a analysé les conditions dans lesquelles les données collectées grâce à cet outil sont transférées vers les États-Unis. Une analyse au niveau européen La CNIL, en coopération avec ses homologues européens, a analysé les […]
- Conclusions du contrôleur européen des données sur les contrats entre Microsoft et les institutions européennesLe contrôleur européen de la protection des données (EDPS) avait dévoilé en octobre dernier les résultats préliminaires de son enquête sur les contrats entre Microsoft et les institutions européennes. Y apparaissait alors de « sérieuses préoccupations ».
- La démarche de mise en conformité avec le RGPD auprès de la CNIL est entièrement gratuite !La démarche de mise en conformité avec le RGPD auprès de la CNIL est entièrement gratuite ! La CNIL met d’ailleur à votre disposition toute une série de document destinés à vous aider dans la mise en place de cette démarche de mise en conformité.
- Doctissimo assigné devant la CnilDoctissimo, propriété du groupe TF1, fait face à une plainte déposée devant la Cnil par Privacy International. L’ONG britannique reproche au site consacré à la santé et au bien-être de violer certaines règles du RGPD, en particulier celles relatives à la publicité.
- RGPD dans les collectivités : Que faut-il mettre en oeuvre ?Depuis le 27 avril 2016, le RGPD doit être mis en application et les collectivité doivent réaliser certaines démarches supplémentaires en plus de celles incombant à tous les autres organismes privés et associatifs.
- Fausses mises en conformité RGPD, l’arnaque qui cible les petites entreprises. Reportage en vidéoLa CNIL met en garde contre une nouvelle arnaque : des groupes très organisés se servent de l’entrée en application du règlement européen sur la protection des données pour soutirer de l’argent aux médecins, artisans, commercants…
- RGPD non respecté = Victimes de fuites de donnéesDans un article du 7 mai 2023, le média Bleeping Computer partage des notifications de violation de données envoyées par l’entreprise de solutions de stockage Western Digital à ses clients. Cela fait suite à un incident de sécurité en date du 26 mars 2023, durant lequel un tiers non autorisé de l’entreprise a obtenu une copie d’une base de données […]
- Quelles sont les données personnelles stockées par WhatsApp ?L’annonce d’une modification de ses conditions d’utilisation avait suscité un tollé chez les utilisateurs de WhatsApp. L’application de messagerie mobile leur demandait d’accepter ces nouvelles conditions avant le 8 février sous peine de voir son compte suspendu.
- Des données de patients atteints par la COVID-19 mises en venteLa semaine du 18 janvier 2021, deux personnes ont été arrêtées pour avoir vendu des données provenant des systèmes de santé sur les réseaux sociaux Telegram, Snapchat et Wickr.
- RGPD: l’UE veut faciliter la mise en conformité des PMEDans son premier rapport consacré à l’application du RGPD, la Commission européenne invite les autorités nationales à davantage soutenir la mise en conformité des PME, en mettant notamment à leur disposition des guides pratiques et outils en ligne.
- Retrait de caméras thermiques en raison du RGPDSeules les caméras thermiques dont l’usage est totalement facultatif et qui ne délivrent d’information qu’à l’intéressé peuvent être mises en place sans prendre en compte le règlement général pour la protection des données.
- Analyse d’impact : la CNIL publie la version 2.3 de son logiciel PIALa CNIL publie une nouvelle version du logiciel PIA afin de faciliter la mise à jour et la gestion des analyses d’impact relatives à la protection des données (AIPD). Cette mise à jour permet notamment la recherche par mots clés, l’archivage, la possibilité de créer de nouvelles versions d’une analyse ou encore la catégorisation des AIPD réalisées.
- Pascal Blanc rappelé à l’ordre par la Cnil à la suite de l’envoi de mails dans le cadre de la campagneUn mail de soutien à Philippe Mousny écrit par Pascal Blanc, alors maire de Bourges et présent sur la liste Mousny, a été adressé à des Berruyers dans l’entre-deux-tours. Saisie par des récipiendaires, la Commission nationale de l’informatique et des libertés (Cnil) a rappelé Pascal Blanc à ses obligations de transparence et d’information sur l’origine et l’utilisation des données.
- La Cnil épingle l’usage de drones avec caméras par les forces de l’ordreLe gendarme des données personnelles a enjoint les forces de police de cesser “sans délai” tout vol de drone équipé de caméras jusqu’à ce qu’un cadre normatif soit mis en place, a indiqué la Cnil jeudi dans un communiqué.
- Sanction de 300 000 euros à l’encontre de la Free MobileLa CNIL a prononcé une sanction de 300 000 euros à l’encontre de la société FREE MOBILE, notamment pour ne pas avoir respecté les droits des personnes et la sécurité des données de ses utilisateurs.
- RGPD : Prospection commerciale sanctionnée de 20 000 eurosLa formation restreinte de la CNIL a sanctionné la société NESTOR pour avoir adressé des courriels de prospection sans avoir préalablement recueilli le consentement des prospects et pour avoir manqué à plusieurs obligations du RGPD, notamment en matière d’information et de respect des droits des personnes.
- Microsoft reconnaît que les hackers ont eu accès à son code interneGigantesque cyberattaque: Microsoft reconnaît que les hackers ont eu accès à son code interne
- La Cnil dit non aux “caméras intelligentes” de Châtelet-Les Halles et CannesTechnologie utile ou glissement sécuritaire ? C’est à peu près en ces termes que le débat sur les “caméras intelligentes” se pose, alors que celles de Châtelet-Les Halles et Cannes viennent d’être désactivées après un avis négatif de la Cnil.
- RGPD et professionnels de santé libéraux : Quelles informations sur les patients pouvez-vous collecter ?Depuis l’entrée en application du règlement général sur la protection des données, la CNIL reçoit de nombreuses demandes de la part des professionnels de santé libéraux pour comprendre ce qui change ou non. La CNIL propose donc de répondre aux questions les plus fréquemment posées, en attendant la parution prochaine d’un guide pratique en partenariat avec le CNOM.
- L’anonymisation des donnéesDans le cadre de l’open data, l’anonymisation permet de publier en ligne des informations publiques sans données personnelles. Quelles sont les méthodes applicables et les règles à respecter ?
- La Commission européenne dresse un bilan positif du RGPD, deux ans après son entrée en vigueurLa Commission européenne publie un rapport d’évaluation sur le RGPD à l’occasion de son deuxième anniversaire. Dans l’ensemble, le bilan est plutôt positif : ce texte protège efficacement les données personnelles des citoyens. Toutefois, des correctifs peuvent être apportés, en particulier sur la faible coopération entre les différentes autorités de contrôle qui provoque un éclatement de l’application du RGPD dans l’UE.
- Cybersécurité : ce qui nous attend en 2021Il est temps de revenir sur 2020, année qui a mis à rude épreuve la cybersécurité en France et partout ailleurs dans le monde. La pandémie de COVID-19 aura demandé aux entreprises de revoir entièrement leurs modèles de travail et fait apparaître de nombreuses failles de sécurité.
- RGPD : Post BREXIT et transfert de données vers Royaume-Uni. Comment ça devra se passer ?Jusqu’au 1er juillet 2021, les entreprises françaises n’auront pas besoin d’encadrer les flux de données personnelles vers le Royaume-Uni au moyen de garanties appropriées prévues par le RGPD pour les transferts vers les pays tiers. En effet, dans le cadre du Brexit, l’Union européenne vient de trouver un accord avec Londres.
- Est-ce que le RGPD s’applique aussi aux traitements en format papier ?Depuis l’entrée en application du règlement général sur la protection des données, la CNIL reçoit de nombreuses demandes de la part des professionnels de santé libéraux pour comprendre ce qui change ou non. La CNIL propose donc de répondre aux questions les plus fréquemment posées, en attendant la parution prochaine d’un guide pratique en partenariat avec le CNOM.
- RGPD et professionnels de santé libéraux : ce que vous devez savoirDepuis l’entrée en application du règlement général sur la protection des données, la CNIL reçoit de nombreuses demandes de la part des professionnels de santé libéraux pour comprendre ce qui change ou non. La CNIL propose donc de répondre aux questions les plus fréquemment posées, en attendant la parution prochaine d’un guide pratique en partenariat avec le CNOM.
- Comment répondre aux demandes de suppression de données personnelles publiées sur votre site ?Tout internaute a la possibilité de demander à un responsable de site web que ses données personnelles ne soient plus diffusées en ligne, et que les pages diffusant ces données ne soient plus indexées par les moteurs de recherche. En tant que responsable d’un site web, comment répondre à ces demandes ?
- Cookies Walls : le Conseil d’État change quelques règlesDans sa décision du 19 juin 2020, le Conseil d’État a validé pour l’essentiel les lignes directrices relatives aux cookies et aux traceurs adoptées par la CNIL le 4 juillet 2019. Ces lignes directrices avaient pour objet de préciser la protection juridique renforcée bénéficiant aux internautes en matière de cookies depuis l’entrée en vigueur du RGPD. En revanche, le Conseil d’État a annulé la disposition des lignes directrices prohibant de façon générale et absolue la pratique des « cookie walls », en jugeant qu’une telle interdiction ne pouvait figurer dans un acte de droit souple. La CNIL prend acte de cette décision et ajustera en conséquence ses lignes directrices et sa future recommandation pour s’y conformer.
- La Cnil valide l’extension de TousAntiCovidL’application ne sera plus destinée au seul pass sanitaire et à une poignée d’informations localisées. Un projet de décret, approuvé par la Cnil, prévoit un traitement des données de l’utilisateur afin de mieux informer celui-ci, eu égard notamment au rappel vaccinal.
- L’importance de l’effacement des données (rappel de la CNIL)La CNIL vient de publier une fiche pratique sur l’importance de l’effacement des données lorsque l’on se sépare d’un matériel informatique. Blancco y est cité.
- RGPD : le Conseil d’État rejette le recours dirigé contre la sanction de 50 millions d’euros infligée à Google par la CNILSaisi d’un recours dirigé contre la sanction infligée par la CNIL à Google, le Conseil d’État confirme, par une décision du 19 juin 2020, que la société n’a pas délivré une information suffisamment claire et transparente aux utilisateurs du système d’exploitation Android et ne les a pas mis à même de donner un consentement libre et éclairé au traitement de leurs données personnelles aux fins de personnalisation des annonces publicitaires. Le Conseil d’Etat estime par ailleurs que la sanction de 50 millions
- La Belgique change d’avis et prépare aussi une app de traçage des contacts pour cet étéLa Belgique, qui ne montrait pas un grand intérêt pour le traçage des contacts ce printemps, s’oriente désormais vers une application dédiée dont la sortie est prévue pour cet été, selon la presse locale.
- Des médecins libéraux sanctionnés pour non respect du RGPD. Serait-on au début de contrôles généralisés ?Le 7 décembre 2020, la formation restreinte de la CNIL a prononcé deux amendes de 3 000 € et 6 000 € à l’encontre de deux médecins libéraux pour avoir insuffisamment protégé les données personnelles de leurs patients et ne pas avoir notifié une violation de données à la CNIL.

Denis JACOPINI est Expert informatique assermenté, formé par la CNIL depuis 2012, diplômé en Cybercriminalité, certifié en Gestion des Risques sur les Systèmes d’Information.
Vous souhaitez mettre en conformité avec le RGPD votre établissement ? consulez ses bons conseils ou demandez un chiffrage
Vous êtes nouvellement DPO et souhaitez être accompagné dans vos démarches de mise en conformité avec le RGPD ? Nous pouvons vous aider
Vous souhaitez mettre en place des démarches pour améliorer votre cybersécurité ? Nous pouvons vous accompagner
Nous accompagnons les organismes et les DPO dans leur démarche de mise en conformité avec le RGPD et de mise en sécurité de leurs données.
Que ça soit sous forme de mise en place de la démarche de mise en conformité, de formation, d’accompagnement de votre DPO ou de formation de votre personnel (n° formateur + datadock), nous adaptons notre démarche à votre organisme.

Je suis Denis JACOPINI – Consultant / Formateur CYBER et RGPD, Expert Informatique et régulièrement formé par la CNIL depuis 2012.
J’ai pris connaissance de ces informations et je trouvais utile de les partager avec vous.
J’espère qu’elles vous seront utiles et que vous les apprécierez.
- Vous souhaitez réagir ?
Profitez-en pour laisser un commentaire ci-dessous.
- Vous souhaitez mettre votre établissement en conformité avec le RGPD ?
Consultez nos bons conseils, contactez-nous, demandez-nous un devis.
- Vous êtes futur ou actuellement DPO et souhaitez être rassuré ou accompagné dans vos démarches ? Nous proposons des accompagnements sur mesure
- Vous souhaitez mettre en place des démarches pour améliorer votre cybersécurité ? Nous pouvons vous accompagner