background preloader

RGPD 2019

Facebook Twitter

Assurer la protection des données relatives à la santé - Salle de presse. The increased use of digital technology has led to an outright “datafication” of our societies.

Assurer la protection des données relatives à la santé - Salle de presse

Personal data are everywhere and constitute a valuable raw material for the creation of new knowledge and are of global importance for the growth of many countries. Health systems have followed the same evolutions, with generalised digitisation and frequent use of digital tools by professionals in the context of activities relating to healthcare and prevention, life sciences research, health system management, and the growing involvement of individuals concerned by care.

It is crucial to recall that health-related data, which concern the most intimate information of a person and of her or his private life, must have a special status taking into account the potential risk of discrimination deriving from their processing and notably be protected by strict rules guaranteeing their confidentiality. Result details. Quelle stratégie de contrôle pour 2019. En 2019, comme les années précédentes, l’action de la CNIL reposera sur deux axes : l’accompagnement des professionnels dans l’application du RGPD,le contrôle du respect de leurs obligations.

Quelle stratégie de contrôle pour 2019

Cependant, en matière de contrôles et de politique répressive, l’année 2019 marque l’achèvement de la phase de transition entre l’ancienne législation et la nouvelle, que la CNIL avait annoncée début 2018. En s’abstenant jusqu’ici de sanctionner le non-respect des obligations nouvelles du RGPD, et en focalisant son action répressive sur les obligations s’inscrivant dans la continuité de la loi du 6 janvier 1978, la CNIL souhaitait permettre aux responsables de traitement de comprendre et d’assimiler progressivement les exigences du RGPD adopté en 2016.

La CNIL continuera toutefois à faire preuve de discernement dans le choix des mesures correctrices (clôture assortie d’observations rappelant à l’organisme ses obligations, mise en demeure, sanction pécuniaire, injonction sous astreinte). Protection des données : « Une mosaïque de réglementations, d’Europe au Canada, de Californie au Brésil » Le droit à l'oubli des personnes publiques et des professionnels. Par Laurent Feldman, Avocat. Monsieur Alain Juppé, dans une déclaration devant les députés en vue de sa nomination au Conseil Constitutionnel, a invoqué un Droit à l’oubli concernant sa condamnation passée relative à l’affaire dite des « emplois fictifs du RPR ». Le droit à l'oubli des personnes publiques et des professionnels. Par Laurent Feldman, Avocat.

Majeurs protégés

Le RGPD et les archives. Le Règlement européen 2016/679 relatif à la protection des données à caractère personnel ou RGPD est entré en vigueur le 25 mai 2018 dans tous les Etats membres de l’Union européenne. La plupart de ses dispositions sont d’application directe. Le RGPD est complété par la loi du 6 janvier 1978, dite loi Informatique et Libertés, modifiée à plusieurs reprises. CSE. Justice des mineurs : des pistes parlementaires pour la réforme - Mineur. Se préparer à un Brexit sans accord : quelles questions ? Quels conseils de la CNIL. Site du sénat. Question écrite n° 02896 de M.

Site du sénat

Claude Raynal (Haute-Garonne - SOCR) publiée dans le JO Sénat du 25/01/2018 - page 285 M. Quelques conseils pour rédiger une procédure efficace. Revenons un instant sur une question qui intrigue et qui crée de vives discussions dans les entreprises : Comment rédiger des procédures ? Pour rappel une procédure est document qui décrit la manière d’accomplir une activité ou un processus. Une procédure doit à la fois répondre aux exigences de l’entreprise et créer les conditions d’une application efficace. Pour cela, deux conditions doivent être remplies conjointement : Le fond : le contenu de l’information doit être approprié, pertinent et suffisant.La forme : elle participe à la bonne compréhension de l’information et par conséquent à la mise en œuvre de la procédure. Calculer la « force » d’un mot de passe.

Qu’est-ce que la « force » d’un mot de passe ? Par abus de langage, on parle souvent de « force » d’un mot de passe pour désigner sa capacité à résister à une énumération de tous les mots de passe possibles. Cette « force » dépend de la longueur L du mot de passe et du nombre N de caractères possibles. Elle suppose que le mot de passe est choisi de façon aléatoire. Elle se calcule aisément par la formule NL. Mais il est plus difficile d’estimer si la valeur ainsi obtenue est suffisante ou pas.

RGPD – Renforcer la sécurité des données à caractère personnel. La CNIL : acteur central de la protection des données en France Autorité de contrôle pour la protection des données à caractère personnel en France, la Commission nationale de l’informatique et des libertés (CNIL) est chargée de veiller à la bonne application du RGPD en France. Elle est également chargée d’accompagner les entités publiques et privées engagées dans leur démarche de mise en conformité avec le règlement. Pour toute demande relative au RGPD, contactez la CNIL Retrouvez aussi les recommandations de la CNIL sur son site Internet Qu’est-ce qu’une donnée à caractère personnel ?

Une « donnée caractère personnel » est une information se rapportant à une personne physique identifiée ou identifiable. Qu’est-ce que le RGPD ? Le règlement général sur la protection des données (RGPD) est entré en application le 25 mai 2018. Over 59,000 personal data breaches reported across Europe since introduction of GDPR, according to DLA Piper survey. Vous avez des droits sur vos données, profitez-en ! Selon un récent sondage Ifop, plus de la moitié des Français connait ses droits RGPD mais ne sait pas concrètement comment les exercer ! A l’occasion de la journée européenne sur la protection des données, la CNIL brise les idées reçues et rappelle les moyens permettant de les exercer.

Quels sont vos droits ? La palette de droits est large ! Vous pouvez par exemple demander à un site d’effacer une information gênante vous concernant, ou bien demander à ne plus figurer dans une base de données commerciale ou encore procéder à la suppression d’une information inexacte sur un document. Plus largement, le droit d’accès vous permet d’obtenir et de vérifier les données qu’un organisme détient sur vous. Comment les exercer ? 180514 CFS Edition Multimédia RGPD et fichiers pénaux l’ensemble de loi de 1978 est à réécrire.

RGPD, point d'étape à la suite de l'harmonisation de la Loi Informatique et Libertés. Par Fabien Drey, Avocat. Entre fantasmes liés à la régulation de l’utilisation de nos données et craintes pour le « patron de PME » écrasé par cette nouvelle norme, l’impact réel du RGPD ne peut aujourd’hui être réellement mesuré.

RGPD, point d'étape à la suite de l'harmonisation de la Loi Informatique et Libertés. Par Fabien Drey, Avocat.

Il faut bien reconnaître que ces 4 lettres restent plus simple à utiliser que « règlement (UE) 2016/679 du parlement européen et du conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE (règlement général sur la protection des données) ».

Cet acronyme, désormais bien connu, permet en outre d’englober un certain nombre de normes européennes et locales en matière de protection des données. Travailleurs sociaux : un kit d’information pour protéger les données de vos publics. Protection des données personnelles: plus de 95.000 plaintes déposées dans l’Union européenne en huit mois.

Ces plaintes ont déjà débouché sur trois sanctions financières selon l’exécutif européen, dont l’amende record de 50 millions d’euros infligée ce lundi à Google.

Protection des données personnelles: plus de 95.000 plaintes déposées dans l’Union européenne en huit mois

Accord entre l'UE et le Japon sur la protection des données personnelles. Panorama des diplômes d'université franciliens dédiés à la protection des données personnelles. Le 25 janvier 2019 - Thuy-My VU et Anne MOREAUX - Droit - Actualité du droit.

Panorama des diplômes d'université franciliens dédiés à la protection des données personnelles

Droit à l'image et données personnelles : des deux faces de la médaille – Aeon. Ainsi que nous l’évoquions déjà dans un précédent article, une part importante des mystères et des défis intellectuels que suscite le nouveau règlement général européen sur la protection des données (GDPR) tient non pas tant à l’élucidation de ses propres notions et principes, pour laquelle on pourra en dernière instance s’en remettre à la sagesse et à l’initiative des autorités de contrôle, dont l’oeuvre d’interprétation depuis le 27 avril 2016 (date d’adoption du règlement) est aussi utile que soutenue ; plutôt, à l’approche de son entrée en application le 25 mai prochain, l’heure serait à s’interroger sur l’impact de cette réglementation sur des situations qu’on eût pu croire réservées à d’autres branches du droit.

Droit à l'image et données personnelles : des deux faces de la médaille – Aeon

Sous les images, la donnée personnelle Dans l’immense majorité des cas, en effet, l’utilisation de l’image d’une personne physique constituera un traitement de données à caractère personnel tombant dans le champ d’application de la réglementation correspondante. Le droit à l'image des personnes au travail. Droit à l'image des personnes physiques : un double fondement juridique La jurisprudence a défini des règles quant au droit à l'image, sur des bases juridiques très générales dont elle définit ensuite quelques contours et limites, le plus souvent de bon sens.

Le droit à l'image des personnes au travail

Rappelons ces quelques bases et l'actuelle jurisprudence en la matière. L'institut Montaigne propose une méthode d'évaluation des impacts de l'IA sur les emplois en santé. Pdf_article-ok. Les 5 clés de la gouvernance de données : Partie 1. Les règles.

Code de conduite

Ce petit appareil vous permet de localiser vos véhicules avec votre Smartphone. Dernière mise à jour : 17 mai 2018 Avec des millions d'appareils vendus dans le monde entier, c’est la solution la plus abordable pour la localisation de vos véhicules La solution la plus facile pour la localisation de vos véhicules ous pensiez que la localisation de véhicules était un luxe bien trop cher pour vous ?

Ce petit appareil vous permet de localiser vos véhicules avec votre Smartphone

Détrompez-vous. Qu'est-ce qu'un localisateur de flotte ? C'est tout simplement un petit boîtier électronique que vous placez à l'intérieur de vos véhicules. Ces données très utiles sont fournies par le système satellite GPS qui transmet également les données de localisation de vos véhicules à tous vos appareils. Quels sont les avantages ? Cahier IP6 - La forme des choix. Le design des interfaces n’a pas attendu le Règlement général sur la protection des données (RGPD) pour influencer nos vies.

Cahier IP6 - La forme des choix

Pourtant ces questions prennent un tour inédit dès lors qu’elles s’appliquent à des services numériques qui usent et abusent de méthodes de design pour parvenir à nous accrocher et mieux collecter puis traiter nos données, pour des buts poursuivis que nous ne maitrisons pas toujours. Le design de ces services nous affecte tous, car nous dépendons des choix faits par les designers, de ce qui est représenté, et par extension de ce qui ne l’est pas. Dès lors que ces enjeux touchent à des contextes dans lesquels sont traitées et exploitées des données qui nous concernent, le design des interfaces et la manière dont celles-ci nous permettent de prendre des décisions en conscience devient un point central. L’interface est bien le premier objet de médiation entre la loi, les droits et les individus. Télécharger le cahier IP Plan du cahier : Notifications d’incidents de sécurité aux autorités de régulation : comment s’organiser et à qui s’adresser.

DOSSIER - L’essentiel à savoir sur le RGPD - Les Cahiers Lamy du CE, n° 260. Transmission des données à des partenaires à des fins de prospection électronique : quels sont les principes à respecter. Comment se passe un contrôle RGPD de la CNIL. Le gestionnaire de mots de passe Blur expose les data de près de 2,4 millions d'utilisateurs à cause d'une erreur de configuration d'instance AWS. Le décret fixant les catégories de données diffusables et réutilisables sans anonymisation est paru. RGPD : un règlement dévoyé par les géants du profilage publicitaire. Français – Rentokil Initial plc. Avant de Cliquer, solution anti hameçonnage pour les établissements de santé.

Pompes funèbres, neutralité des réseaux et RGPD. Hommage à Strowger (photo en bas à gauche), par Serge Abiteboul, Creative Commons Penchons-nous sur les origines de la neutralité des réseaux. Dans les débuts d’Internet, l’absence d’enjeux commerciaux faisait que la neutralité allait de soi. Mais remontons encore plus loin jusqu’aux réseaux téléphoniques du 19ème siècle. Quand le Capitaine Haddock appelait la boucherie Sanzot à Moulinsart, les correspondants étaient mis en relation par l’établissement d’une connexion physique (une ligne téléphonique) entre les deux. Protection des données : la Cnil inflige 250 000 euros d'amende à Bouygues Telecom.

Bouygues Telecom a insuffisamment protégé les données de ses clients, indique l'autorité administrative jeudi 27 décembre. Conditions d’exploitation de l’image d’une personne prise dans le cadre de la relation de travail - Légavox. Publication des lignes directrices du CEPD sur le champ d’application territorial du RGPD. Piratage : la Cnil inflige une amende de 400 000 € à Uber. Edito : RGPD ou assistants vocaux, ne tuez pas Noël !

Données personnelles : l'énorme bourde d'Amazon avec Alexa.