Redstone Consulting SA

- Experts en Cybersécurité et en Protection des données - CISO et DPO externes -

Tag Archive GDPR

ByRedstone admin

Conférence : ASDPO

La semaine dernière, l’ASDPO organisait une conférence sur la protection des données en période de pandémie, voici mon intervention complète :

Solutionnisme technologique, Digitalisation, Risques, Conséquences, Pistes….

N’hésitez pas à me laisser votre point de vue en commentaires !

#RGPD #GDPR #LPD #COVID19 #Pandémie #ASDPO #Digitalisation

ByRedstone admin

Le DPC Irlandais critiqué

La CNIL irlandaise accusée de paralyser la bonne application du RGPD – EURACTIV.fr

Un nouveau rapport du Conseil irlandais pour les libertés civiles (Irish Council for Civil Liberties, ICCL) a accusé l’organisme irlandais de surveillance de la protection des données de freiner l’application du règlement européen sur la protection des données (RGPD) en Europe et a demandé à la Commission européenne d’intervenir, avertissant que le RGPD « se meurt en silence ».

L’article comporte également des statistiques intérressantes sur les plaintes en Europe et l’activité des authorités !

ByRedstone admin

Pluie de sanctions #RGPD

Petit rappel des principes à respecter pour le #RGPD :

  • Transparence lors de la collecte de données personnelles
  • Avoir une base légale pour un échange de donnée
  • Être transparent lors de la collecte de donnée
  • Obtenir un consentement lorsqu’on utilise des cookies
  • Limiter la conservation des données

Certaines entreprises n’ont apparemment pas scrupuleusement respecté ces principes, et les conséquences sont les suivantes !

  • Échange de données sans le consentement = Amende record pour #Amazon – 746M€ !!! par le #CNPD luxembourgeois
  • La #CNIL a sanctionné la société #MONSANTO d’une amende de 400 000 euros pour ne pas avoir informé les personnes dont les données étaient enregistrées dans un fichier à des fins de lobbying.
  • La #CNIL a sanctionné la SOCIÉTÉ DU FIGARO d’un montant de 50 000 euros d’amende en raison du dépôt de cookies publicitaires à partir du site lefigaro.fr sans recueil du consentement préalable des internautes.

Et enfin

  • La formation restreinte de la #CNIL a sanctionné la SGAM AG2R LA MONDIALE pour avoir manqué aux obligations du RGPD relatives aux durées de conservation et à l’information des personnes.

Sources :

Sanction de 1,75 million d’euros à l’encontre d’AG2R LA MONDIALE | CNIL

Fichier de lobbying : sanction de 400 000 euros à l’encontre de la société MONSANTO | CNIL

Cookies : sanction de 50 000 euros à l’encontre de la SOCIÉTÉ DU FIGARO | CNIL

Amazon mis lourdement à l’amende par la CNPD (wort.lu)

ByRedstone admin

Amende de 1,75M€ à AG2R la mondiale

Démarchage téléphonique qui ne respecte par le RGPD, Conservation de données hors délais…

1.75M€ d’amende à AG2R la mondiale de la part de la CNIL

https://siecledigital.fr/2021/07/26/rgpd-cnil-amende-ag2r-la-mondiale/

ByRedstone admin

UE-UK – Adéquation validée

Le 28 juin 2021, dans les 48 heures suivant l’expiration du délai de grâce post-Brexit en vertu de l’accord de commerce et de coopération Royaume-Uni-UE, la Commission européenne a adopté deux décisions d’adéquation concernant les transferts de données à caractère personnel vers le Royaume-Uni, dans le cadre de l’Accord général Règlement sur la protection des données (RGPD) et la directive sur l’application de la loi respectivement (ensemble, les décisions d’adéquation du Royaume-Uni).

La Suisse attend toujours la revue de son adéquation 🙂

https://www.natlawreview.com/article/european-commission-adopts-uk-adequacy-decision

ByRedstone admin

Rapport 2020 de la CNIL

L’autorité Française a publié son rapport 2020 le 18 mai.

Ce qu’il en ressort :

  • Presque 14’000 plaintes et 121 000 appels reçus,

Ceux qui pensent que rien ne se passe, les chiffres vous donne tort, la maturité des individus a considérablement augmentée, il n’est pas rare maintenant d’entendre parler de « protection des données ».

  • 25000 DPO désignés,

Notre vision Suisse du DPO (on n’est pas beaucoup, et encore vu comme un centre de coût uniquement) est donc bien loin de la réalité Européenne.

  • 247 contrôles et 49 mises en demeures pour 14 sanctions (138M€),

Sur ce point, de grosses disparités entre les autorités en Europe, certaines privilégiant plus de contrôles et de sanctions, mais des plus petits montants, et la CNIL qui cherche plus le gros poisson. Quoi qu’il en soit, le système marche et le niveau de sanction à l’échelle européenne ne fait qu’augmenter.

  • 2 825 notifications de violation de données en 2020 (+ 24% par rapport à 2019.) dont + de 500 notifications de violations résultant d’une attaque par rançongiciel reçues en 2020, soit 20% du volume total.

2 analyses, premièrement la transparence sur les violations est très utile, et permet de tirer des statistiques clés. Deuxièmement l’attaque au rançongiciel est bel et bien la menace numéro 1 en ce moment !

  • Les secteurs d’activités touchés par une violation sont variés, public, privé, personne n’est épargné !!!

Pour conclure, il est urgent que la Suisse avance enfin sur sa nouvelle LPD, on attend toujours l’ordonnance et une date d’entrée en vigueur, mais il est certain que plus le temps passe, plus la différence de maturité entre l’Europe et la Suisse deviens stratosphérique.

Et vous, quelle analyse faites-vous de tout ceci ?

La CNIL publie son rapport d’activité 2020 | CNIL

ByRedstone admin

Microsoft va devenir RGPD compatible

Une frontière de donnée EU/US pour #Microsoft :

https://www.lebigdata.fr/stockage-cloud-microsoft-rgpd-europe

En effet, on ne pourra avoir des services conformes au #RGPD que si ces mêmes acteurs révisent leurs modèles et finalement crée des clouds autonomes par région.

En gros on revient au problème de l’indépendance numérique Européenne, et Suisse.

Si vous planifiez une migration cloud, Redstone est là pour vous aider à identifier les risques !!