Archives

Cinq ans après le RGPD, protégeons-nous assez nos données à caractère personnel?

Malgré les sanctions, de nombreuses entreprises ne sont toujours pas en conformité avec le Règlement général sur la protection de données (RGPD). Cinq ans après le RGPD, protégeons-nous assez nos données à caractère personnel? | L’Echo (lecho.be)

RGPD : Spotify écope d’une amende de près de 5 millions d’euros

Le numéro un mondial des plateformes audio, Spotify, a écopé mardi une amende de 58 millions de couronnes (5 millions d’euros) des autorités suédoises au titre du règlement général sur la protection des données (RGPD). Spotify va faire appel de la décision. RGPD : Spotify écope d’une amende de près de 5 millions d’euros – […]

Potentielle amende pour Microsoft

MICROSOFT s ‘attend à une amende de 425M€ pour LINKEDIN à cause de publicités ciblées (en écho à l ‘amende de Meta sur le même thème). Je confirme qu’il y a bien des publicités ciblées sur Linkedin 😉 #RGPD #GDPR #Linkedin #Microsoft #CNIL Microsoft Sets Aside $425M for Anticipated GDPR Fine (bankinfosecurity.com)

NEWS de la semaine : Obligation d’annonce de violation informatique : le parlement est favorable !!

(ats) La Suisse doit renforcer sa capacité de résistance aux cyberattaques. Après le National, le Conseil des Etats a approuvé jeudi à l’unanimité l’obligation de signaler des incidents contre les infrastructures critiques. Le projet ne doit toutefois pas être étendu aux vulnérabilités des systèmes informatiques. https://www.parlament.ch/fr/services/news/Pages/2023/20230601091231688194158159038_bsf051.aspx

RGPD : quel bilan en matière de sanctions, cinq après l’entrée en vigueur du règlement ?

Le règlement général sur la protection des données est entré en application en mai 2018. Les sanctions infligées depuis aux organismes non conformes illustrent la montée en intensité de la stratégie coercitive européenne. RGPD : quel bilan en matière de sanctions, cinq après l’entrée en vigueur du règlement ? (lemonde.fr)

BIG BANG du lundi : Plus grosse amende ever du RGPD – 1.2 Mi pour nos amis de chez Meta.

Raison > transfert de données aux USA Et obligation pour eux de stopper tout transfert aux US ! #GDPR #RGPD #Meta #DPC #Facebook  https://www.dataprotection.ie/en/news-media/press-releases/Data-Protection-Commission-announces-conclusion-of-inquiry-into-Meta-Ireland

BIG BANG – La CJUE détermine qu’une simple violation du RGPD n’est pas suffisante pour exiger une indemnisation !

Dans le cadre de la procédure avec la poste Autrichienne, la plainte d’une personne qui demandait une compensation financière est donc déboutée. Attention, ce jugement ouvre aussi la boite de pandore sur la qualification d’une violation grave et des montants exigibles…. Bref on n’est pas sorti de l’auberge 😉 #RGPD #GDPR #CJUE #Autriche #Compensation https://www.lexology.com/library/detail.aspx?g=d7dcd32e-bf17-459a-b391-1282606b7e9f

ChatGPT et la confidentialité

#ChatGPT continue de faire la une des journaux, en effet, si un employé copy-paste des informations confidentielles dans le motor AI…. > violation possible de protection des données et de confidentialité. Bref, un peu de sensibilisation sera la bienvenue !!!! #RGPD #GDPR #Violation #Confidentialité #OpenAI https://www.computerweekly.com/opinion/Could-your-employees-use-of-ChatGPT-put-you-in-breach-of-GDPR

OpenAI doit se conformer au RGPD

QUESTION : OpenAI a-t-il fait une DPIA (analyse d’impact), demande le régulateur Allemand. Bref, un premier pavé dans la mare qui pourrais se finir par une interdiction. Affaire à suivre ! #GDPR #RGPD #OpenAI #ChatGPT #DPIA https://www.cryptopolitan.com/german-regulators-launch-inquiry-into-chatgpt/

Notre revue de l’arrêt 1C_43/2021 du 21 novembre 2022

20230417_Pas-de-recours-du-CE-au-TF-dans-le-domaine-de-la-transparence.pdf (redstoneconsulting.ch)

Amende pour TikTok

Plus d’un million de comptes d’enfants de moins de 13 ans…. #GDPR #RGPD #ICO #TikTok https://www.cpomagazine.com/data-protection/12-7-million-fine-for-tiktok-in-uk-for-failure-to-screen-underage-users-use-of-childrens-data-without-parental-consent/

Risques de fuites de données #ChatGPT

Ces nouvelles technologies font la une des journaux, mais attention, elles apportent aussi leur lot de risques…. #ChatGPT #Samsung #Fuite #Cyber https://www.frandroid.com/culture-tech/intelligence-artificielle/1657469_ne-devoilez-pas-tout-a-chatgpt-lexemple-de-samsung

Géolocalisation de scooters de location : sanction de 125 000 euros à l’encontre de CITYSCOOT

Le 16 mars 2023, la CNIL a prononcé une sanction de 125 000 euros à l’encontre de la société CITYSCOOT pour avoir notamment porté une atteinte disproportionnée à la vie privée de ses clients en les géolocalisant de manière quasi permanente. Géolocalisation de scooters de location : sanction de 125 000 euros à l’encontre de […]

Cyberattaque de la mairie de Lille

Retour au papier et au crayon à la mairie de Lille. Les ordinateurs restent éteints, les systèmes informatiques sont désactivés depuis la cyber attaque qu’a subi la ville mardi soir. Et cela pourrait durer. Cyberattaque de la mairie de Lille : « on apprend à travailler sans ordinateur » (francetvinfo.fr)

Exit le RGPD : le Royaume-Uni assouplit ses règles sur la protection des données

Start-upCybersécuritéRéglementationIntelligence artificielleAR/VRMobilité Plus RECHERCHENEWSLETTERS LE DIGITAL RECRUTE OFFRES D’EMPLOI NOS ÉVÉNEMENTS ET FORMATIONS SIDO WEBINARS DONNÉES PERSONNELLES GDPR – RGPD ROYAUME-UNI Exit le RGPD : le Royaume-Uni assouplit ses règles sur la protection des données Les sociétés britanniques pourront collecter plus facilement des données sans le consentement de leurs utilisateurs, notamment pour faire de la recherche. Exit le RGPD […]

Bilan DPC Irlandais

Le #DPC #Irlandais défend son bilan face aux accusations de laxisme. On note entre autre un beau score d’amendes face à Méta et de belles enquêtes en cours contre les principaux réseaux sociaux. Est-ce que ceci va faire bouger les choses, par contre rien n’est moins sûr… #RGPD #GDPR  https://www.usine-digitale.fr/article/accusee-de-laxisme-la-cnil-irlandaise-principal-regulateur-du-rgpd-defend-son-bilan.N2108461

NIS 2 – Un scope plus grand !!

DPO vs RSSI – Avec la nouvelle directive NIS2, le nombre d’entreprises concernées augmente considérablement !! le DPO devra s’en occuper, conjointement avec le RSSI !!! ces 2 là ne sont plus prêt de se quitter !! #NIS #EU #RGPD #GDPR #DPO #RSSI https://www.lemagit.fr/actualites/365531713/NIS-2-pour-les-DPO-apres-RGPD-cest-cybersecurite

Mise en demeure d’établissement d’enseignement supérieur (CNIL)

Durée de conservation pas définie, Information aux étudiants partielle, Manquement dans les contrats de sous-traitance…. Des bases, des points absolument simples … et pourtant encore une fois pas respectés par des établissement d’enseignement supérieur. L#CNIL #France #Suisse #nLPD #RGPD #GPDR #Enseignement #certification #Digital https://www.cnil.fr/fr/enseignement-superieur-mise-en-demeure-de-deux-etablissements-pour-non-conformite-au-rgpd

Cyber attaque contre l’université de Zurich !

Certains services encore affectés !! A quand la prise de conscience des risques ? #Cyber #Université #Zurich #cyberattack https://www.rts.ch/info/regions/autres-cantons/13753231-luniversite-de-zurich-a-ete-victime-dune-cyberattaque.html

Microsoft EU Data Boundary

Microsoft qui avance sur le EU Data Boundary : je reste attentif sur cette mise en place par phase…. toutes les données ne seront pas accessible par le reste du monde Microsoft…. #GDPR #RGPD #EU #Microsoft #EUDataBoundary https://blogs.microsoft.com/eupolicy/2022/12/15/eu-data-boundary-cloud-rollout/

Jeux mobiles : la CNIL sanctionne VOODOO à hauteur de 3 millions d’euros

Le 29 décembre 2022, la CNIL a sanctionné la société VOODOO, éditrice de jeux pour smartphone, d’une amende de 3 millions d’euros pour avoir utilisé un identifiant essentiellement technique pour de la publicité sans le consentement de l’utilisateur. Jeux mobiles : la CNIL sanctionne VOODOO à hauteur de 3 millions d’euros | CNIL

L’aspirateur autonome qui faisait fuiter des photos indiscrètes

POLEMIQUE du jour : Des aspirateurs Roomba qui fuite des photos, parfois bien problématiques, des endroits où il fonctionne. Cela lève plusieurs problèmes :* Sous traitance du traitement de données personnelles dans des pays tiers -> Franchement, en 2023, ne peut-on pas arrêter de prendre de tels risques, la nouvelle LPD devrais aider, et nous […]

La liste des hopitaux Français hackés en 2022 !

Très bon article de Numérama, qui liste les hopitaux Français hackés en 2022 ! Le risque 0 n’éxiste pas, surtout dans le digital, mais une bonne analyse de risque peut aider ! Redstone est là pour ça ! La liste des hôpitaux touchés par une cyberattaque en 2022 : #Hopitaux #France #Hack #2022 Cyberattaque : […]

Meilleurs Voeux

Redstone Consulting vous souhaite les meilleurs vœux pour 2023 !!! Une année placée sous le signe de la protection des données et de la Cybersécurité !

Hack de Shiseido, les données utilisées par des hackers

Des hackers utilisent des données volées à Shiseido pour créer des fausses entreprises ! Bref, vous pouvez vous retrouver à la têtes de fausses entreprises suite à un data breach ! Intérressant ! https://www.computerweekly.com/news/252528441/Shiseido-data-breach-victims-plan-legal-action-over-fake-companies #Shiseido #Breach #Hackers

Amende pour un manque de consentement !

€ 1.4 million GDPR fine for privacy breach through CRM card (gamingtechlaw.com) On le rappelera jamais assez, même dans une fusion/Acquisition, le défaut de preuve de consentement est amendable ! #Consentement

Hack de Winbiz, plus de 45000 PME privées de logiciel comptable !

Il n’y pas de cloud, mais l’ordinateur de quelqun d’autre ! La dépendance aux service cloud est de plus en plus forte, et nous rend quelque part archi vulnérable si ceux si se font attaquer ! L’exemple Winbiz en est une parfaite illustration https://www.rts.ch/info/economie/13570369-des-dizaines-de-milliers-dentreprises-suisses-victimes-indirectes-dune-cyberattaque.html #Cloud #Winbiz #Suisse #PME #GDPR #Securité #Hacking

la CNIl sanctionne Discord

#dataretention#cnil#discord Encore un exemple de data rétention non respectée, probablement un des point les plus dur à respecter en terme de #compliance ! Et vous, vous êtes prêt ? Sanction de 800 000 euros à l’encontre de la société DISCORD INC. | CNIL

nLPD – vidéo éxplicative #3

Dernière vidéo autour de la nLPD, qui rentrera en vigueur en Septembre 2023. Cette fois on traite des risques, et de comment maintenir sa conformité! Nouvelle LPD Suisse – Explications 3/3 – YouTube

nLPD – vidéo éxplicative #2

SUITE du tryptique de vidéo sur la nLPD : Aujourd’hui : les 10 points à couvrir pour être conforme !!Partagez un max ! RDV jeudi prochain 10h pour la dernière vidéo !!! #RGPD#GPDR#nLPD#LPD#Suisse Nouvelle LPD Suisse – Explications 2/3 – YouTube