Archives
Gestion des ID lorsqu’on passe par des prestataires, attention ! #Ryanair #OTA #IDCard #RGPD #GDPR #nLPD https://www.theregister.com/2024/10/05/irish_dpc_ryanair_probe/
91M d’amende pour METACette fois c’est des passwords en clair, et l’absence de notification aux autorités de la violation… #GDPR #RGPD #Meta #DPC #Fine Meta Fined €91m for GDPR Violations in User Password Breach
NOYB gagne contre des sites de médias pour les banières cookiesCouleurs peu intuitives, pas de reject all dès le début > BOUM, NOYB gagne un procès contre des médias Belges, qui doivent adapter leur cookie banner sous peine d’amende ! #RGPD #GDPR #Beglique #NOYB https://noyb.eu/en/noyb-win-belgian-dpa-settlement-turned-proper-legal-orders-deceptive-cookie-banners
Clearview conteste son amende !Très beau cas d’usage – L’autorité Néerlandaise pose une amende à Clearview car ceux-ci ont nourri leur algorithme de photos d’européens sans consentement, mais le responsable juridique de clearview dit que comme ils ne sont pas en Europe, ils ne sont pas concernés par le RGPD. Bref QUID DE L’EXTRATERRITORIALITE ? hâte de voir le développement […]
Amende de 30.5M€ contre clearviewL’autorité néerlandaise de protection des données (DPA néerlandaise) inflige une amende de 30,5 millions d’euros et condamne Clearview AI à une amende pour non-respect pouvant aller jusqu’à plus de 5 millions d’euros. Clearview est une entreprise américaine qui propose des services de reconnaissance faciale. Clearview a notamment constitué une base de données illégale contenant des […]
Transferts de données hors UE : sanction de 290 millions d’euros à l’encontre d’UBERLe 22 juillet 2024, en coopération avec la CNIL, l’autorité néerlandaise de protection des données a prononcé à l’encontre des sociétés UBER B.V. et UBER TECHNOLOGIES INC. une amende de 290 millions d’euros pour avoir transféré des données personnelles hors UE sans garanties suffisantes. Transferts de données hors UE : sanction de 290 millions […]
Utilisation de la reconnaissance facial dans les aéroportsUtilisation de la reconnaissance facial dans les aéroports, oui MAIS les personnes concernées doivent détenir leur moyen d’identification et la clé d’encryption. #GDPR #RGPD #Facialrecognition #airports #EDPB https://www.dataprotectionreport.com/2024/07/edpb-opines-on-the-use-of-facial-recognition-in-airports/
Étude Irlandaise sur la conformité des entreprisesLa conformité est elle dure à garder avec le temps qui passe ? Cette étude Irlandaise semble prouver que oui… Bonne lecture ! #Irish #Irlande #GDPR #Compliance https://www.mccannfitzgerald.com/news/irish-businesses-continue-to-face-compliance-challenges-with-gdpr-six-years-on
Renforcement de la collaboration entre les différents pays – des changements à venir pour l’Europe et le GDPR !Renforcement de la collaboration entre les différents pays – des changements à venir pour l’Europe et le GDPR ! #GDPR #RGPD #EUCouncil https://www.consilium.europa.eu/en/press/press-releases/2024/06/13/data-protection-council-agrees-position-on-gdpr-enforcement-rules/
Rapport annuel du DPC – IrlandeVoici leur rapport d’activité 2023 !! #GDPR #RGPD #DPCI #Ireland Data Protection Commission publishes 2023 Annual Report | 29/05/2024 | Data Protection Commission
Sous-traitant puni par le RGPD ?Le responsable de traitement être responsable de ses sous-traitants ….. pas que ! Analyse intéressante de la situation ! #Controller #GDPR #RGPD #Processor #Soustraitant #Fine #Sanctions https://www.shoosmiths.com/insights/articles/are-data-processors-really-immune-from-data-protection-fines-under-gdpr
Plainte de NOYB contre OpenAI pour des fausses informations de ChatGPT[Article en anglais] In the EU, the GDPR requires that information about individuals is accurate and that they have full access to the information stored, as well as information about the source. Surprisingly, however, OpenAI openly admits that it is unable to correct incorrect information on ChatGPT. Furthermore, the company cannot say where the data comes from or what […]
Recrutement : la CNIL met en demeure une société de minimiser la collecte de données personnelles de candidatsLa CNIL a été saisie d’une plainte à l’encontre d’une société qui collectait de nombreuses données personnelles de candidats à l’embauche (lieu de naissance, nationalité, situation de famille, etc.). Cette collecte est contraire au principe de minimisation qui impose au responsable de traitement de traiter des informations limitées à ce qui est nécessaire à la réalisation des objectifs poursuivis. […]
La CNIL publie son rapport annuel 2023Information et protection des personnes, accompagnement et conseil, anticipation et innovation, contrôles et sanctions : la CNIL présente son bilan 2023, l’année des 5 ans de mise en œuvre du RGPD, marquée par un nombre record de plaintes reçues et une politique d’accompagnement repensée. La CNIL publie son rapport annuel 2023 | CNIL
RGPD et IA, un grand challenge à venirGDPR et IA, comment tout ceci s’articule ? Voici un article qui reprend bien les TRÈS GRANDS CHALLENGES qui attendent les DPO (et pas que). Bref, on est pas sorti de l’auberge comme on dit. 🙂 #AI #IA #GDPR #RGPD #nLPD #DPO https://www.techtarget.com/searchdatabackup/feature/AI-and-GDPR-How-is-AI-being-regulated
Bonnes pratiques pour les WIFI GuestOn attaque la semaine avec un petit récapitulatif des bonnes pratiques pour la mise en place et l’utilisation de WIFI guests. Bonne lecture ! #GDPR #RGPD #NLPD #WIFI #GUEST https://spacecoastdaily.com/2024/04/guest-wifi-advertising-vs-gdpr-what-you-need-to-consider/
La Cnil de moins en moins clémente avec les collectivitésLe bilan 2023 de la Commission nationale de l’informatique et liberté (Cnil) fait état d’une augmentation des sanctions prononcées à l’égard des entités publiques. Si les collectivités ne répondent pas aux mises en demeure de la Cnil, elles doivent s’attendre à des sanctions financières. La Cnil de moins en moins clémente avec les collectivités (banquedesterritoires.fr)
Sanctions GDPR en 2023 !Article de DLA Piper sur les sanctions GDPR en 2023 : – L’Allemagne en tête des violations de données avec plus de 30000 annoncées – EUR1.78 Milliard de sanctions en 2023 en EU – L’Irlande en tête des plus grosses sanctions #GDPR #RGPD #DLAPiper #Sanctions #2023 https://www.dlapiper.com/es-pr/news/2024/03/dla-piper-gdpr-and-data-breach-report
Sanctions et mesures correctrices : la CNIL présente le bilan 2023 de son action répressiveEn 2023, l’activité répressive de la CNIL se caractérise par un accroissement du nombre de mesures adoptées. Elle a ainsi a prononcé 42 sanctions, pour un montant de près de 90 millions d’euros. 168 mises en demeure et 33 rappels aux obligations légales ont également été notifiés. Sanctions et mesures correctrices : la CNIL présente […]
Plainte posée par NOYB contre SchufaPlainte posée par NOYB pour un potentiel problème lié à l’Article 15 EU RGPD « Droit d’accès de la personne concernée » Manipulation ou respect du droit ? Affaire à suivre ! German credit agency earns millions through unlawful customer manipulation (noyb.eu)
Adéquation Suisse-UE, c’est bon !#rgpd #nlpd #suisse #ue La Suisse alignée avec l’UE sur la protection des données https://www.tdg.ch/legislation-la-suisse-alignee-avec-l-ue-sur-la-protection-des-donnees-852981892408
Conformité des agences immo – un problème ?Ceci me semble tout à fait valable pour la Suisse et la France aussi, non ? #GDPR #RGPD #FADP #nLPD #Compliance #AgencesImmo https://thenegotiator.co.uk/lax-attitudes-to-gdpr-compliance-putting-tenants-at-risk/
Plainte de NOYB à MetaPlainte de NOYB à Meta pour l’histoire de « payer ou publicité »… Affaire à suivre #GDPR #RGPD #Meta #NOYB #Plainte https://noyb.eu/en/noyb-files-gdpr-complaint-against-meta-over-pay-or-okay
Attaque de l’administration fédéraleNouvelle attaque pour l’administration fédérale ! Ou plutôt de un de ses sous-traitant !!! Ne négligez pas l’analyse de vos sous-traitants, et challengez les sur leur cybersécurité et leur conformité !!!!! #RGPD #GDPR #NLPD #administrationfédérale #Concevis https://www.rts.ch/info/suisse/14468736-ladministration-federale-touchee-par-une-nouvelle-cyberattaque.html
Clearview – Amende peut-être annuléeRetournement de situation Clearview, qui avait été amendé par l’ICO (autorité UK) viens de faire annuler le jugement aux UK !!! c’est un très mauvais jour pour l’application de l’extra-territorialité du RGPD !! Ou peut être juste un bad-buzz !! #RGPD #GDPR #ICO #Fine #Clearview https://www.mondaq.com/unitedstates/data-protection/1385822/general-data-protection-regulation-fine–overturned
Un niveau de conformité selon vos risques !Le #RGPD et la #nLPD sont un piège bureaucratique ? Attention de ne pas tomber dans la réunionite aigue, ou dans le syndrome de la documentation à outrance ! Placez le curseur selon vos risques et votre domaine d’activité, et pas selon des standards qui ne vous apporterons, à terme, que du travail en trop […]
Trop de requêtes = abus/problème de fond à régler ?C’est ce que devra statuer la cour de justice Autrichienne ! Selon l’article 57.4 du GDPR. Cela fera surement jurisprudence en Europe. #GDPR #RGPD #nLPD #DSAR #Datasubject #Austria https://eulawlive.com/court-of-justice-to-clarify-the-concept-of-excessive-requests-for-the-purposes-of-article-574-of-the-gdpr/
Pay for your rights – Meta#Payforyourright #Facebook #Meta https://noyb.eu/en/meta-facebook-instagram-move-pay-your-rights-approach
La CNIL (et le CNOP) publie un top guide de conformité pour les pharmaciesFonctionne aussi pour la Suisse dans les grandes lignes ! Guide pratique RGPD le pharmacien d’officine et la protection des données (cnil.fr)
Les applis d’IA générative ne respectent pas la confidentialité des donnéesUne étude portant sur 113 applications exploitant l’IA générative montre que la plupart d’entre elles ne respectent pas les normes de confidentialité des données. Une majorité d’applications font référence au RGPD sans comprendre ses implications extraterritoriales. Les applis d’IA générative ne respectent pas la confidentialité des données – IT SOCIAL