background preloader

Cloud Computing et protection des données personnelles. Par Yaël Cohen-Hadria

Cloud Computing et protection des données personnelles. Par Yaël Cohen-Hadria
Sujet d’actualité, le "Cloud Computing" est au cœur des discussions de nombreuses entreprises qui y ont recours ou qui y réfléchissent. Sur le plan terminologique, le "Cloud Computing" est une forme évoluée d’externalisation, dans laquelle le client ou l’utilisateur dispose d’un service en ligne dont l’administration et la gestion opérationnelle sont effectuées par un sous-traitant. Le 25 juin 2012 la CNIL a proposé sa définition du "Cloud Computing" : « le déport vers « le nuage Internet » de données et d’applications qui auparavant étaient situées sur les serveurs et ordinateurs des sociétés, des organisations ou des particuliers. Le modèle économique associé s’apparente à la location de ressources informatiques avec une facturation en fonction de la consommation ». Sur le plan technique, le "Cloud Computing" peut être réalisé via différents services tels que Iaas (Infrastructure as a service), Saas (Software as a service), ou Paas (Plateforme as a service). * est établi en France.

Protéger sa vie privée dans Internet et les réseaux sociaux Photo: iStock Seulement Facebook ? On ne peut plus parler de vie privée dans Internet sans évoquer constamment Facebook. Ce n’est évidemment pas le seul site à surveiller, mais c’est celui où les internautes s’épanchent le plus, où ils font part de leur vie privée le plus naïvement. Les conseils suivant reflètent cette situation, mais ils peuvent être appliqués à toutes les sphères de votre vie numérique. 1- Il n’y a pas de renseignements banals Le nom de votre mère, votre date d’anniversaire, votre lieu de naissance… Ces renseignements que vous publiez ou que vous ajoutez à votre profil d’utilisateur semblent bien innocentes, mais en les croisant, on peut faire beaucoup. Pour vous permettre de récupérer un mot de passe perdu, par exemple, plusieurs sites utilisent une question personnelle comme « Quel est le nom de votre mère ? 2- Ne vous surestimez pas. Après tout, ces réglages changent souvent et sont parfois difficiles à trouver et à déchiffrer. 4- Faites des listes. Vous en doutez ?

CNIL : protéger les données personnelles, un droit constitutionnel ? Dans le prolongement de son bilan 2011, la CNIL fournit des « perspectives pour 2012-2013″. Son travail sera réalisé sous le signe de la « régulation des données personnelles au service d’une véritable éthique du numérique« . Isabelle Falque-Pierrotin, Présidente de la CNIL, veut inscrire l’action de l’autorité en charge de la protection des données personnelles dans la société numérique qui émerge vraiment. « Les outils d’intervention » doivent être « repensés pour pouvoir traiter ces flux de données à s’adresser à des interlocuteurs très variés. Tout en multipliant les leviers de sensibilisation aux principes « Informatique et Libertés » : codes de bonne conduite, bonnes pratiques, chartes, labels, pack de conformité, correspondants informatique et libertés…Quitte à passer par des contrôles et des sanctions dans les situations les plus extrêmes. La Commission européenne a rendu public un projet de règlement européen le 25 janvier 2012. Son point de vue sera-t-il suivi au niveau de l’UE ?

Facebook ne passera pas à travers les mailles du filet de la justice française La cour d’appel de Pau (Pyrenees-Atlantiques) vient d’infliger un revers juridique important à Facebook. La clause de ses conditions générales d’utilisation (CGU) lui permettant de renvoyer toutes les plaintes concernant la société devant les tribunaux du Delaware (États-Unis) est « déclarée non écrite ». Les utilisateurs français de la plate-forme sociale en conflit juridique avec Facebook pourront du coup l’attaquer en justice devant leurs tribunaux de proximité en France. Sébastien R., par qui l’histoire a éclaté, semble avoir fait bouger les lignes sur ce point. Ce juriste d’origine basque a créé un compte sur le réseau social en 2007. Une deuxième tentative de création d’un compte est bloquée en 10 jours. Selon le compte-rendu effectué par Legalis.net, il saisit alors la Commission nationale Informatique et Libertés (CNIL) et le tribunal de proximité de Bayonne (même département). Sébastien R. ne se démonte pas et saisit la cour d’appel de Pau.

Protection des données à caractère personnel Directive 95/46/CE du Parlement européen et du Conseil, du 24 octobre 1995, relative à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données [Voir actes modificatifs]. La présente directive s'applique aux données traitées par des moyens automatisés (base de données informatique de clients, par exemple) ainsi qu'aux données contenues ou appelées à figurer dans un fichier non automatisé (fichiers papiers traditionnels). La directive ne s'applique pas au traitement de données: effectué par une personne physique dans l'exercice d'activités exclusivement personnelles ou domestiques; mis en œuvre pour l'exercice d'activités qui ne relèvent pas du champ d'application du droit communautaire comme la sécurité publique, la défense ou la sûreté de l'État. Les transferts de données à caractère personnel d'un État membre vers un pays tiers ayant un niveau de protection adéquat sont autorisés.

Sylvain Staub: Protection des données personnelles: un enjeu à constitutionnaliser? A l'occasion de la publication de son rapport d'activité annuel 2011, la CNIL vient de dresser un riche tableau des orientations que prend la protection des données personnelles en France et dans son contexte européen et international. Loin d'être un simple état des lieux des actions menées par la CNIL, ce rapport adopte une démarche prospective et se penche sur les nouvelles pratiques qui peuvent avoir une incidence sur les données personnelles, de l'usage des smartphones au développement du "cloud computing".Le premier constat de la CNIL est celui de l'augmentation des plaintes qui lui sont adressées, révélant tout à la fois l'extension des domaines ayant un impact sur les données personnelles et une prise de conscience plus forte de la part du public. De plus, cette tendance ne devrait pas aller en décélérant puisque le législateur ne cesse d'étendre les compétences de la CNIL, et corrélativement les obligations des divers acteurs économiques.

Cookies : Consentement des internautes ! Par Yaël Cohen-Hadria Accueil Actualités juridiques du village Droit des TIC, informatique, propriété intellectuelle Respect de la vie privée et protection des données personnelles Par Yaël Cohen-Hadria, Avocat - mercredi 21 septembre 2011 Les cookies sont des fichiers qui permettent de collecter des informations sur les internautes Ils s’installent sur l’ordinateur/portable de l’internaute via les serveurs des sites qu’il visite. Ces informations peuvent être strictement techniques et faciliter la navigation sur certains sites tels que les sites internet permettant la constitution de « paniers d’achat » ou encore tous les sites où l’internaute se logue. Dernière mise à jour : 5 juin 2012 Dans ce cas, les cookies sont exclusivement installés pour faciliter la communication électronique et sont absolument nécessaires à la fourniture du service sur internet. Mais il arrive que les cookies aient une autre fonction, à savoir la collecte d’informations d’ordre plus personnel. 1. 2. Recommandez-vous cet article ?

Loi du 27 mars 2012 relative à la protection de l’identité - Panorama des lois - Actualités - Vie Où en est-on ? La loi a été promulguée le 27 mars 2012. Elle a été publiée au Journal officielJournal officielJournal de la République française dans lequel sont publiés les lois et les règlements. le 28 mars 2012. Saisi le 7 mars 2012 d’un recours déposé par plus de 60 sénateurs et par plus de 60 députés, le Conseil constitutionnel a rendu le 22 mars 2012 une décision censurant trois articles de la proposition de loiProposition de loiProjet de texte législatif déposé au Parlement à l’initiative d’un ou plusieurs parlementaires.. Le texte définitif de la proposition de loi avait été adopté le 6 mars 2012, l’Assemblée nationale l’ayant adopté en lecture définitive. La proposition de loi avait été adoptée en nouvelle lecture par l’Assemblée nationale le 1er février 2012 et modifiée par le Sénat le 21 février 2012. Déposée au Sénat le 27 juillet 2010 par MM. De quoi s'agit-il ? L’objectif affirmé du texte est de faciliter la lutte contre l’usurpation et la falsification d’identité.

 Cour d’appel de Paris, 11ème chambre, Arrêt du 17 décembre 2001   lundi 17 décembre 2001 Cour d’appel de Paris, 11ème chambre, Arrêt du 17 décembre 2001 Françoise V., Marc F. et Hans H. / ministère public, Tareg Al B. courrier électronique - correspondance privée - sécurité du réseau Jugement du 2 novembre 2000 La procédure La prévention Suivant ordonnance de l’un des juges d’instruction près le tribunal de grande instance de Paris du 14 mars 2000, ont été renvoyés devant ledit tribunal, Hans H. pour avoir à Paris, en tout cas sur le territoire national, courant 1996 et 1997, en tout cas depuis temps non couvert par la prescription, en ayant la qualité de personne chargée d’une mission de service public, agissant dans l’exercice de cette mission, ordonné et facilité, hors le cas prévu par la loi, le détournement, la suppression ou l’ouverture des correspondances ou la révélation du contenu de ces correspondances, en l’espèce des messages à caractère privé de la messagerie électronique de Tareg A. Le jugement Le tribunal, par jugement contradictoire, Les faits

Des limites de la protection de la dénomination sociale N’est point princesse qui veut … telle pourrait être la conclusion, non d’un de ces fameux contes pour petites filles, mais de l’arrêt rendu par la Chambre commerciale de la Cour de cassation le 10 juillet 2012. Les faits sont simples : la société Cœur de Princesse, spécialisée dans la conception et la vente de déguisements a assigné le mastodonte de l’imaginaire enfantin, la société Mattel France connue pour commercialiser les fameuses poupées Barbie, en contrefaçon de marque, usurpation d’identité de dénomination sociale et concurrence déloyale. Elle lui reprochait d’utiliser la dénomination « cœur de princesse » pour la gamme de ses nouvelles poupées Barbie dérivées du film d’animation « Barbie cœur de princesse ». Fin de l’histoire ? presque…

Big Brother is watching you...Oui et alors ? Internet a vu le jour il y a 30 ans à peu près. Le réseau Facebook, lui, a tout juste dépassé l’âge de raison. Au départ, ce sont les étudiants de Harvard qui partageaient leurs infos sur ce réseau créé en 2004 par Mark Zuckerberg. Puis, le site internet va connaître un formidable essor dans de nombreux pays du monde, allant même jusqu’à se tailler une réputation phénoménale dans la naissance des révoltes du printemps 2011 dans les pays du monde arabe. Alors comme le souligne un des amis de RFI sur le réseau social, « que d’enjeux sur le net ! Bien des techniques existent pour attirer l’internaute peu scrupuleux, et certains y excellent (Voir l’article sur le roi du spam et de l’hameçonnage aux Etats-Unis). Le Land de Schleswig-Holstein a le mérite de jeter le pavé dans la mare en interdisant le bouton «J'aime» aux sites internet de son territoire, sous peine d'une amende. Etats d'âme et réseaux sociaux ne font pas bon ménage

L'utilisation de l'image des personnes D'une manière générale, la reproduction et la diffusion de l'image ou la vidéo d'une personne doivent respecter les principes issus du droit à l'image et du droit à la vie privée. Les principes issus du droit à l'image Le droit à l'image permet à toute personne de s'opposer - quelle que soit la nature du support utilisé - à la reproduction et à la diffusion, sans son autorisation expresse, de son image. L'autorisation de la captation ou de la diffusion de l'image d'une personne doit être expresse et suffisamment précise quant aux modalités de l'utilisation de l'image (pour quelle finalité l'autorisation a-t-elle été donnée, quelles sera la durée de l'utilisation de cette image ?). Dans le cas d'images prises dans les lieux publics, seule l'autorisation des personnes qui sont isolées et reconnaissables est nécessaire. La diffusion, à partir d'un site web, de l'image ou de la vidéo d'une personne doit respecter ces principes. La protection de la vie privée

Related: