SlideShare une entreprise Scribd logo
1  sur  18
Télécharger pour lire hors ligne
Données personnelles :
les clés
pour ne pas être
HORS-LA-LOI
Stratégie et communication numériques
Etudes, conseil, formation
Correspondant informatique et libertés externe
Dispositif légal et réglementaire, bonnes pratiques,
évolutions européennes
PROTÉGER LES LIBERTÉS
INDIVIDUELLES
Le cadre légal et règlementaire
JM Nazarenko – Le Poisson Pilote, conseil en stratégie numérique
2
La situation actuelle en Europe…
Le droit à la protection des données et à la vie privée est
gravé dans le marbre par le traité de l’Union européenne de
Lisbonne du 13 décembre 2007, devenant ainsi un droit
constitutionnel.
Mais une simple directive européenne, datant de 1995,
diversement transposée dans les législations des 28 :
§ limites aux transferts de données hors UE,
§ amendes encourues,
§ fonctionnement des autorités de contrôle,
§ traitement des données de santé,
§ rigueur de la définitionmême des données personnelles…
Sous le contrôle du G29
25/05/2016
JM Nazarenko – Le Poisson Pilote, conseil en stratégie numérique
3
… et en France
En août 2004, refonte complète de la loi informatique et
liberté de 1978, en traduction de la directive européenne
§ Un cadre insuffisamment protecteur pour les citoyens…
§ … mais encore contraignant pour les entreprises (déclarations)
§ malgré la prééminence d’une logique de contrôle a posteriori
Depuis, de nombreux amendements et adaptations, l’ajout
de la LCEN… Conséquence :
§ un dispositif légal et règlementaire déséquilibré
§ insuffisammentconnu des chefs d’entreprises
§ et illisible pour les citoyens et les consommateurs
25/05/2016
JM Nazarenko – Le Poisson Pilote, conseil en stratégie numérique
4
DE QUOI PARLE-T-ON ?
Les mots-clés « informatique et libertés »
25/05/2016
JM Nazarenko – Le Poisson Pilote, conseil en stratégie numérique
5
Quelques éléments de sémantique…
Donnée « à caractère personnel »
Pseudonymisation
Traitement de données
Responsable de traitement
Finalité, proportionnalité & pertinence
Données sensibles
25/05/2016
JM Nazarenko – Le Poisson Pilote, conseil en stratégie numérique
6
Vos obligations
Déclarer
§ 3 régimes déclaratifs
§ Logique de contrôle à posteriori
Informer
Obtenir le consentement (optin prospection et traceurs)
Respecter une durée de conservation
Assurer la sécurité physique et logique des données
25/05/2016
JM Nazarenko – Le Poisson Pilote, conseil en stratégie numérique
7
Vos obligations
Droit à l’information (au moment de la collecte)
Droit d’accès et de rectification
Droit d’accès indirect (sûreté de l’Etat, défense, sécurité
publique)
Droit d’opposition (sauf obligation légale)
Droit à la tranquillité (pas de prospection commerciale)
Droit à l’oubli (renforcé par le droit au déréférencement)
25/05/2016
JM Nazarenko – Le Poisson Pilote, conseil en stratégie numérique
8
Surprise : contrôle !
Des contrôles renforcés depuis 2013
§ 421 contrôles diligentés en 2014 (+ 20 % par rapport à 2011)
§ Une opération spécifique de contrôle en ligne sur les cookies effectuée en
septembre 2014 (20 mises en demeure)
§ Un programme 2015 renforcé par le lancement du contrôle en ligne
4 principaux motifs de contrôle :
§ Programme annuel
§ Plaintes répétées
§ Signalement interne
§ Ciblage
25/05/2016
JM Nazarenko – Le Poisson Pilote, conseil en stratégie numérique
9
Un régime de sanctions proportionné
Mises en demeure, avis, lettres de clôture : priorité à la
prévention
Les sanctions pécuniaires : sanctionner la mauvaise foi et
les récidivistes
Renvoi au parquet, application de sanctions pénales : des
cas rarissimes
25/05/2016
JM Nazarenko – Le Poisson Pilote, conseil en stratégie numérique
10
UNIFORMISATION EUROPÉENNE
À L’HORIZON 2018
Une évolution majeure
25/05/2016
JM Nazarenko – Le Poisson Pilote, conseil en stratégie numérique
11
Les objectifs du règlement européen promulgué en 2016
Créer un corpus unique de règles relatives à la protection
des données, valable dans toute l’Union
Supprimer ou alléger les obligations administratives
inutiles
Sensibiliser et responsabiliser les responsables de
traitements de données personnelles
Renforcer la maîtrise de leurs données par les citoyens, la
transparence et la traçabilitédes traitements
25/05/2016
JM Nazarenko – Le Poisson Pilote, conseil en stratégie numérique
12
Ce qui va changer pour les citoyens
La consécration du droit à l’oubli
La facilitation du droit d’accès et l’instauration du droit à
la portabilité des données personnelles
La généralisation du consentement explicite
La possibilité de s’adresser à son autorité de contrôle
nationale pour toute démarche, y compris sur des données
traitées par des instances hors UE
25/05/2016
JM Nazarenko – Le Poisson Pilote, conseil en stratégie numérique
13
Ce qui va changer pour les entrepreneurs
Un interlocuteurunique : l’autorité de contrôle du pays dans lequel se trouve
l’établissement principal
La nécessité :
§ d’engager des études d’impact pour tout traitement de données personnelles sensibles
§ de mettre en place une politique de Privacy by design pour tous les projets informatiques
La notificationobligatoireà l’autorité de contrôle et aux personnes
concernées de toute violationde données personnelles,et la solidarisation
des sous-traitants avec leur responsable de traitement
Des amendes considérables en cas de manquement grave et répété : jusqu’à
2% du chiffre d’affaires global mondial
Le recrutement obligatoire d’unDPO à partir d’un certainseuil
25/05/2016
JM Nazarenko – Le Poisson Pilote, conseil en stratégie numérique
14
LE DPO / CIL
AU CŒUR DU DISPOSITIF
Améliorer sa protection,anticiper les changements
25/05/2016
JM Nazarenko – Le Poisson Pilote, conseil en stratégie numérique
15
Une plaque tournante entre les différents acteurs
25/05/2016
JM Nazarenko – Le Poisson Pilote, conseil en stratégie numérique
16
CNIL
Responsable	
de	traitements
Services	
chargés
de	la	mise	
en	oeuvre
Personnes	fichées
----------
----------
----------
Mise à jour
du registre
Alerte si besoin
Consultation
Projet
Recommandations
Formalités
(autorisations,
avis)
Demande
d’accès
Information
Rapport annuel
Contact
privilégié
Aide
Fluidifier, anticiper, rassurer
Exonération de certaines obligations déclaratives
Accès facilité à la commission
Anticipation de l’évolution des dossiers sensibles
Rôle d’alerte
Désigner un CIL/DPO externe :
Sont éligibles:
§ les entreprises de moins de 50 salariés
§ dont le siège social se trouve en France
Désignation en ligne après signature d’un contrat de
prestation de services
25/05/2016
JM Nazarenko – Le Poisson Pilote, conseil en stratégie numérique
17
Merci !
jmn@lepoissonpilote.com
06 86 67 30 38

Contenu connexe

Tendances

Le partenariat Virtualegis Nystek
Le partenariat Virtualegis NystekLe partenariat Virtualegis Nystek
Le partenariat Virtualegis NystekPascal ALIX
 
RGPD ET VOUS... Prêt pour le grand défi de la protection des données ?
RGPD ET VOUS... Prêt pour le grand défi de la protection des données ?RGPD ET VOUS... Prêt pour le grand défi de la protection des données ?
RGPD ET VOUS... Prêt pour le grand défi de la protection des données ?Eloquant
 
earlegal #hors-serie - Transferts internationaux de données à caractère perso...
earlegal #hors-serie - Transferts internationaux de données à caractère perso...earlegal #hors-serie - Transferts internationaux de données à caractère perso...
earlegal #hors-serie - Transferts internationaux de données à caractère perso...Lexing - Belgium
 
Comprendre le RGPD
Comprendre le RGPDComprendre le RGPD
Comprendre le RGPDNuageo
 
Solutions GDPR 2017 par Rever SA
Solutions GDPR 2017 par Rever SASolutions GDPR 2017 par Rever SA
Solutions GDPR 2017 par Rever SAMuriel Adamski
 
Workshop NP6 et Bird&Bird : RGPD c’est maintenant ! Tout ce qu'il faut savoir...
Workshop NP6 et Bird&Bird : RGPD c’est maintenant ! Tout ce qu'il faut savoir...Workshop NP6 et Bird&Bird : RGPD c’est maintenant ! Tout ce qu'il faut savoir...
Workshop NP6 et Bird&Bird : RGPD c’est maintenant ! Tout ce qu'il faut savoir...NP6
 
earlegal #5 - Radiographie du délégué 
à la protection des données

earlegal #5 - Radiographie du délégué 
à la protection des données
earlegal #5 - Radiographie du délégué 
à la protection des données

earlegal #5 - Radiographie du délégué 
à la protection des données
Lexing - Belgium
 
[DAF 2017] RGPD 2018 : Êtes-vous prêt ? par Clémence Scottez (CNIL)
[DAF 2017] RGPD 2018 : Êtes-vous prêt ? par Clémence Scottez (CNIL)[DAF 2017] RGPD 2018 : Êtes-vous prêt ? par Clémence Scottez (CNIL)
[DAF 2017] RGPD 2018 : Êtes-vous prêt ? par Clémence Scottez (CNIL)AT Internet
 
Guide RGPD - IAB France
Guide RGPD - IAB FranceGuide RGPD - IAB France
Guide RGPD - IAB FranceRomain Fonnier
 
Livre Blanc- Règlement Général européen sur la Protection des Données
Livre Blanc- Règlement Général européen sur la Protection des DonnéesLivre Blanc- Règlement Général européen sur la Protection des Données
Livre Blanc- Règlement Général européen sur la Protection des DonnéesTerface
 
Webinar | Le RGPD en pratique et bien outillé
Webinar | Le RGPD en pratique et bien outilléWebinar | Le RGPD en pratique et bien outillé
Webinar | Le RGPD en pratique et bien outilléEverteam
 
Souriez (?) #GDPR, #PrivacyByDesign, #PrivacyByDefault deviennent réalité !
Souriez (?) #GDPR, #PrivacyByDesign, #PrivacyByDefault deviennent réalité !Souriez (?) #GDPR, #PrivacyByDesign, #PrivacyByDefault deviennent réalité !
Souriez (?) #GDPR, #PrivacyByDesign, #PrivacyByDefault deviennent réalité !Niji
 
Le GDPR (General Data Protection Regulation) - Diaporama
Le GDPR (General Data Protection Regulation) - DiaporamaLe GDPR (General Data Protection Regulation) - Diaporama
Le GDPR (General Data Protection Regulation) - DiaporamaJean-Michel Tyszka
 
Gestion des données personnelles : Comment Claranet participe à votre conform...
Gestion des données personnelles : Comment Claranet participe à votre conform...Gestion des données personnelles : Comment Claranet participe à votre conform...
Gestion des données personnelles : Comment Claranet participe à votre conform...Claranet
 
RGPD : Enjeux, Impacts et opportunités
RGPD : Enjeux, Impacts et opportunitésRGPD : Enjeux, Impacts et opportunités
RGPD : Enjeux, Impacts et opportunitésHatime Araki
 
Les impacts du nouveau règlement européen GDPR
Les impacts du nouveau règlement européen GDPRLes impacts du nouveau règlement européen GDPR
Les impacts du nouveau règlement européen GDPRArismore
 
Plan d'action GDPR Luxembourg Ageris Halian
Plan d'action GDPR Luxembourg Ageris HalianPlan d'action GDPR Luxembourg Ageris Halian
Plan d'action GDPR Luxembourg Ageris HalianDenis VIROLE
 
RGPD / GDPR & Webmarketing : Quel impact pour votre entreprise ?
RGPD / GDPR & Webmarketing : Quel impact pour votre entreprise ?RGPD / GDPR & Webmarketing : Quel impact pour votre entreprise ?
RGPD / GDPR & Webmarketing : Quel impact pour votre entreprise ?Vanessa CRITON
 

Tendances (18)

Le partenariat Virtualegis Nystek
Le partenariat Virtualegis NystekLe partenariat Virtualegis Nystek
Le partenariat Virtualegis Nystek
 
RGPD ET VOUS... Prêt pour le grand défi de la protection des données ?
RGPD ET VOUS... Prêt pour le grand défi de la protection des données ?RGPD ET VOUS... Prêt pour le grand défi de la protection des données ?
RGPD ET VOUS... Prêt pour le grand défi de la protection des données ?
 
earlegal #hors-serie - Transferts internationaux de données à caractère perso...
earlegal #hors-serie - Transferts internationaux de données à caractère perso...earlegal #hors-serie - Transferts internationaux de données à caractère perso...
earlegal #hors-serie - Transferts internationaux de données à caractère perso...
 
Comprendre le RGPD
Comprendre le RGPDComprendre le RGPD
Comprendre le RGPD
 
Solutions GDPR 2017 par Rever SA
Solutions GDPR 2017 par Rever SASolutions GDPR 2017 par Rever SA
Solutions GDPR 2017 par Rever SA
 
Workshop NP6 et Bird&Bird : RGPD c’est maintenant ! Tout ce qu'il faut savoir...
Workshop NP6 et Bird&Bird : RGPD c’est maintenant ! Tout ce qu'il faut savoir...Workshop NP6 et Bird&Bird : RGPD c’est maintenant ! Tout ce qu'il faut savoir...
Workshop NP6 et Bird&Bird : RGPD c’est maintenant ! Tout ce qu'il faut savoir...
 
earlegal #5 - Radiographie du délégué 
à la protection des données

earlegal #5 - Radiographie du délégué 
à la protection des données
earlegal #5 - Radiographie du délégué 
à la protection des données

earlegal #5 - Radiographie du délégué 
à la protection des données

 
[DAF 2017] RGPD 2018 : Êtes-vous prêt ? par Clémence Scottez (CNIL)
[DAF 2017] RGPD 2018 : Êtes-vous prêt ? par Clémence Scottez (CNIL)[DAF 2017] RGPD 2018 : Êtes-vous prêt ? par Clémence Scottez (CNIL)
[DAF 2017] RGPD 2018 : Êtes-vous prêt ? par Clémence Scottez (CNIL)
 
Guide RGPD - IAB France
Guide RGPD - IAB FranceGuide RGPD - IAB France
Guide RGPD - IAB France
 
Livre Blanc- Règlement Général européen sur la Protection des Données
Livre Blanc- Règlement Général européen sur la Protection des DonnéesLivre Blanc- Règlement Général européen sur la Protection des Données
Livre Blanc- Règlement Général européen sur la Protection des Données
 
Webinar | Le RGPD en pratique et bien outillé
Webinar | Le RGPD en pratique et bien outilléWebinar | Le RGPD en pratique et bien outillé
Webinar | Le RGPD en pratique et bien outillé
 
Souriez (?) #GDPR, #PrivacyByDesign, #PrivacyByDefault deviennent réalité !
Souriez (?) #GDPR, #PrivacyByDesign, #PrivacyByDefault deviennent réalité !Souriez (?) #GDPR, #PrivacyByDesign, #PrivacyByDefault deviennent réalité !
Souriez (?) #GDPR, #PrivacyByDesign, #PrivacyByDefault deviennent réalité !
 
Le GDPR (General Data Protection Regulation) - Diaporama
Le GDPR (General Data Protection Regulation) - DiaporamaLe GDPR (General Data Protection Regulation) - Diaporama
Le GDPR (General Data Protection Regulation) - Diaporama
 
Gestion des données personnelles : Comment Claranet participe à votre conform...
Gestion des données personnelles : Comment Claranet participe à votre conform...Gestion des données personnelles : Comment Claranet participe à votre conform...
Gestion des données personnelles : Comment Claranet participe à votre conform...
 
RGPD : Enjeux, Impacts et opportunités
RGPD : Enjeux, Impacts et opportunitésRGPD : Enjeux, Impacts et opportunités
RGPD : Enjeux, Impacts et opportunités
 
Les impacts du nouveau règlement européen GDPR
Les impacts du nouveau règlement européen GDPRLes impacts du nouveau règlement européen GDPR
Les impacts du nouveau règlement européen GDPR
 
Plan d'action GDPR Luxembourg Ageris Halian
Plan d'action GDPR Luxembourg Ageris HalianPlan d'action GDPR Luxembourg Ageris Halian
Plan d'action GDPR Luxembourg Ageris Halian
 
RGPD / GDPR & Webmarketing : Quel impact pour votre entreprise ?
RGPD / GDPR & Webmarketing : Quel impact pour votre entreprise ?RGPD / GDPR & Webmarketing : Quel impact pour votre entreprise ?
RGPD / GDPR & Webmarketing : Quel impact pour votre entreprise ?
 

En vedette

GRDP responsabilité et garanties de conformité des traitements [ledieu avocats]
GRDP responsabilité et garanties de conformité des traitements [ledieu avocats]GRDP responsabilité et garanties de conformité des traitements [ledieu avocats]
GRDP responsabilité et garanties de conformité des traitements [ledieu avocats]Marc-Antoine Ledieu - Avocat
 
Protéger ses données personnelles dans un environnement multi-device: un enje...
Protéger ses données personnelles dans un environnement multi-device: un enje...Protéger ses données personnelles dans un environnement multi-device: un enje...
Protéger ses données personnelles dans un environnement multi-device: un enje...Ensighten
 
Enjeux et risques sur Internet
Enjeux et risques sur InternetEnjeux et risques sur Internet
Enjeux et risques sur InternetBELVEZE Damien
 
La protection des données : Entre confiance & agilité
La protection des données : Entre confiance & agilitéLa protection des données : Entre confiance & agilité
La protection des données : Entre confiance & agilitéRSD
 
La protection des données selon la LIPAD - Préposé cantonal à la protection ...
La protection des données selon la LIPAD - Préposé cantonal à la protection ...La protection des données selon la LIPAD - Préposé cantonal à la protection ...
La protection des données selon la LIPAD - Préposé cantonal à la protection ...eGov Innovation Center
 
eGov - La Protection des données de la fermeture à l'ouverture - Olivia Guyot...
eGov - La Protection des données de la fermeture à l'ouverture - Olivia Guyot...eGov - La Protection des données de la fermeture à l'ouverture - Olivia Guyot...
eGov - La Protection des données de la fermeture à l'ouverture - Olivia Guyot...eGov Innovation Center
 
Enchères en temps réel et données personnelles : une expérimentation
Enchères en temps réel et données personnelles : une expérimentationEnchères en temps réel et données personnelles : une expérimentation
Enchères en temps réel et données personnelles : une expérimentationBodyspacesociety Blog
 
Les données personnelles à l'ère de la transformation digitale
Les données personnelles à l'ère de la transformation digitaleLes données personnelles à l'ère de la transformation digitale
Les données personnelles à l'ère de la transformation digitaleYasser Monkachi
 
Blockchain et droit
Blockchain et droitBlockchain et droit
Blockchain et droitSimon Polrot
 
ANALYSIS OF GRAIN YIELD AND AGRONOMIC CHARACTERISTICS IN DROUGHT-TOLERANT MAI...
ANALYSIS OF GRAIN YIELD AND AGRONOMIC CHARACTERISTICS IN DROUGHT-TOLERANT MAI...ANALYSIS OF GRAIN YIELD AND AGRONOMIC CHARACTERISTICS IN DROUGHT-TOLERANT MAI...
ANALYSIS OF GRAIN YIELD AND AGRONOMIC CHARACTERISTICS IN DROUGHT-TOLERANT MAI...Professor Bashir Omolaran Bello
 
Evaluation of Different Formulations of Weak Acid Solution as Preservative Me...
Evaluation of Different Formulations of Weak Acid Solution as Preservative Me...Evaluation of Different Formulations of Weak Acid Solution as Preservative Me...
Evaluation of Different Formulations of Weak Acid Solution as Preservative Me...Professor Bashir Omolaran Bello
 
clg bus auto prjct REPORT
clg bus auto prjct REPORTclg bus auto prjct REPORT
clg bus auto prjct REPORTASIM Bin Usman
 
Mutagenic Effects of Ultraviolet Radiation on Growth and Agronomic Characters...
Mutagenic Effects of Ultraviolet Radiation on Growth and Agronomic Characters...Mutagenic Effects of Ultraviolet Radiation on Growth and Agronomic Characters...
Mutagenic Effects of Ultraviolet Radiation on Growth and Agronomic Characters...Professor Bashir Omolaran Bello
 
Smart Energy Markets
Smart Energy MarketsSmart Energy Markets
Smart Energy MarketsChris Cook
 
China Aluminium Die Casting Moldmaking
China Aluminium Die Casting MoldmakingChina Aluminium Die Casting Moldmaking
China Aluminium Die Casting Moldmakingchinacasting
 

En vedette (20)

Ageris privacy 2016
Ageris privacy 2016Ageris privacy 2016
Ageris privacy 2016
 
GRDP responsabilité et garanties de conformité des traitements [ledieu avocats]
GRDP responsabilité et garanties de conformité des traitements [ledieu avocats]GRDP responsabilité et garanties de conformité des traitements [ledieu avocats]
GRDP responsabilité et garanties de conformité des traitements [ledieu avocats]
 
Protéger ses données personnelles dans un environnement multi-device: un enje...
Protéger ses données personnelles dans un environnement multi-device: un enje...Protéger ses données personnelles dans un environnement multi-device: un enje...
Protéger ses données personnelles dans un environnement multi-device: un enje...
 
Droit tic au maroc
Droit tic au marocDroit tic au maroc
Droit tic au maroc
 
Enjeux et risques sur Internet
Enjeux et risques sur InternetEnjeux et risques sur Internet
Enjeux et risques sur Internet
 
La protection des données : Entre confiance & agilité
La protection des données : Entre confiance & agilitéLa protection des données : Entre confiance & agilité
La protection des données : Entre confiance & agilité
 
La protection des données selon la LIPAD - Préposé cantonal à la protection ...
La protection des données selon la LIPAD - Préposé cantonal à la protection ...La protection des données selon la LIPAD - Préposé cantonal à la protection ...
La protection des données selon la LIPAD - Préposé cantonal à la protection ...
 
eGov - La Protection des données de la fermeture à l'ouverture - Olivia Guyot...
eGov - La Protection des données de la fermeture à l'ouverture - Olivia Guyot...eGov - La Protection des données de la fermeture à l'ouverture - Olivia Guyot...
eGov - La Protection des données de la fermeture à l'ouverture - Olivia Guyot...
 
Enchères en temps réel et données personnelles : une expérimentation
Enchères en temps réel et données personnelles : une expérimentationEnchères en temps réel et données personnelles : une expérimentation
Enchères en temps réel et données personnelles : une expérimentation
 
Ch4 1 privacy_intro
Ch4 1 privacy_introCh4 1 privacy_intro
Ch4 1 privacy_intro
 
Les données personnelles à l'ère de la transformation digitale
Les données personnelles à l'ère de la transformation digitaleLes données personnelles à l'ère de la transformation digitale
Les données personnelles à l'ère de la transformation digitale
 
Blockchain et droit
Blockchain et droitBlockchain et droit
Blockchain et droit
 
ANALYSIS OF GRAIN YIELD AND AGRONOMIC CHARACTERISTICS IN DROUGHT-TOLERANT MAI...
ANALYSIS OF GRAIN YIELD AND AGRONOMIC CHARACTERISTICS IN DROUGHT-TOLERANT MAI...ANALYSIS OF GRAIN YIELD AND AGRONOMIC CHARACTERISTICS IN DROUGHT-TOLERANT MAI...
ANALYSIS OF GRAIN YIELD AND AGRONOMIC CHARACTERISTICS IN DROUGHT-TOLERANT MAI...
 
Evaluation of Different Formulations of Weak Acid Solution as Preservative Me...
Evaluation of Different Formulations of Weak Acid Solution as Preservative Me...Evaluation of Different Formulations of Weak Acid Solution as Preservative Me...
Evaluation of Different Formulations of Weak Acid Solution as Preservative Me...
 
Bruxas
BruxasBruxas
Bruxas
 
clg bus auto prjct REPORT
clg bus auto prjct REPORTclg bus auto prjct REPORT
clg bus auto prjct REPORT
 
Mutagenic Effects of Ultraviolet Radiation on Growth and Agronomic Characters...
Mutagenic Effects of Ultraviolet Radiation on Growth and Agronomic Characters...Mutagenic Effects of Ultraviolet Radiation on Growth and Agronomic Characters...
Mutagenic Effects of Ultraviolet Radiation on Growth and Agronomic Characters...
 
Smart Energy Markets
Smart Energy MarketsSmart Energy Markets
Smart Energy Markets
 
China Aluminium Die Casting Moldmaking
China Aluminium Die Casting MoldmakingChina Aluminium Die Casting Moldmaking
China Aluminium Die Casting Moldmaking
 
senthil int
senthil intsenthil int
senthil int
 

Similaire à PoissonPilote - INIZIA - Présentation données personnelles mai 2016

2019 : les news du RGPD - Méghane Duval, Juriste-conseil @ KaOra Partners
2019 : les news du RGPD - Méghane Duval, Juriste-conseil @ KaOra Partners2019 : les news du RGPD - Méghane Duval, Juriste-conseil @ KaOra Partners
2019 : les news du RGPD - Méghane Duval, Juriste-conseil @ KaOra PartnersJedha Bootcamp
 
#LOVEDATADAY : la présentation de l'événement !
#LOVEDATADAY : la présentation de l'événement !#LOVEDATADAY : la présentation de l'événement !
#LOVEDATADAY : la présentation de l'événement !Contact SNCD
 
GDPR COMPLIANT : LE GUIDE PRATIQUE
GDPR COMPLIANT : LE GUIDE PRATIQUEGDPR COMPLIANT : LE GUIDE PRATIQUE
GDPR COMPLIANT : LE GUIDE PRATIQUEUmanis
 
Competitic gestion des données personnelles et obligations - numerique en e...
Competitic   gestion des données personnelles et obligations - numerique en e...Competitic   gestion des données personnelles et obligations - numerique en e...
Competitic gestion des données personnelles et obligations - numerique en e...COMPETITIC
 
Parishanghai presentation rgpd
Parishanghai presentation rgpdParishanghai presentation rgpd
Parishanghai presentation rgpdPARISHANGHAI
 
Présentation de Stéphanie Foulgoc
Présentation de Stéphanie FoulgocPrésentation de Stéphanie Foulgoc
Présentation de Stéphanie FoulgocAssociationAF
 
HIT 2017 - ASIP Santé - Atelier N°3 Règlement européen sur la protection des ...
HIT 2017 - ASIP Santé - Atelier N°3 Règlement européen sur la protection des ...HIT 2017 - ASIP Santé - Atelier N°3 Règlement européen sur la protection des ...
HIT 2017 - ASIP Santé - Atelier N°3 Règlement européen sur la protection des ...ASIP Santé
 
Webinar EEIE #08 : Le RGPD
Webinar EEIE #08 : Le RGPDWebinar EEIE #08 : Le RGPD
Webinar EEIE #08 : Le RGPDGroupe EEIE
 
Fiche pratique CCI France Règlement Général sur la Protection des Données RGPD
Fiche pratique CCI France Règlement Général sur la Protection des Données RGPDFiche pratique CCI France Règlement Général sur la Protection des Données RGPD
Fiche pratique CCI France Règlement Général sur la Protection des Données RGPDpolenumerique33
 
Support de conférence - Webinar : Comprendre les enjeux liés à la protection ...
Support de conférence - Webinar : Comprendre les enjeux liés à la protection ...Support de conférence - Webinar : Comprendre les enjeux liés à la protection ...
Support de conférence - Webinar : Comprendre les enjeux liés à la protection ...Hapsis
 
Le GDPR (General Data Protection Regulation) dans le détail - Document
Le GDPR (General Data Protection Regulation) dans le détail - DocumentLe GDPR (General Data Protection Regulation) dans le détail - Document
Le GDPR (General Data Protection Regulation) dans le détail - DocumentJean-Michel Tyszka
 
Protection des données personnelles - RGPD - l'essentiel
Protection des données personnelles - RGPD - l'essentielProtection des données personnelles - RGPD - l'essentiel
Protection des données personnelles - RGPD - l'essentielPierre MASSOT
 
Sécurité, GDPR : vos données ont de la valeur
Sécurité, GDPR : vos données ont de la valeur Sécurité, GDPR : vos données ont de la valeur
Sécurité, GDPR : vos données ont de la valeur Geeks Anonymes
 
Cnil 35e rapport annuel 2014
Cnil 35e rapport annuel 2014Cnil 35e rapport annuel 2014
Cnil 35e rapport annuel 2014yann le gigan
 
Internet et la protection des données personnelles
Internet et la protection des données personnelles Internet et la protection des données personnelles
Internet et la protection des données personnelles Inter-Ligere
 
Rapport d'activité 2013 - CNIL
Rapport d'activité 2013 - CNILRapport d'activité 2013 - CNIL
Rapport d'activité 2013 - CNILKezhan SHI
 
TwinPeek RGPD Meetup 201903
TwinPeek RGPD Meetup 201903TwinPeek RGPD Meetup 201903
TwinPeek RGPD Meetup 201903Herve Blanc
 

Similaire à PoissonPilote - INIZIA - Présentation données personnelles mai 2016 (20)

2019 : les news du RGPD - Méghane Duval, Juriste-conseil @ KaOra Partners
2019 : les news du RGPD - Méghane Duval, Juriste-conseil @ KaOra Partners2019 : les news du RGPD - Méghane Duval, Juriste-conseil @ KaOra Partners
2019 : les news du RGPD - Méghane Duval, Juriste-conseil @ KaOra Partners
 
Conférence Maître LAMACHI-ELKILANI ACSS 2018
Conférence Maître LAMACHI-ELKILANI ACSS 2018Conférence Maître LAMACHI-ELKILANI ACSS 2018
Conférence Maître LAMACHI-ELKILANI ACSS 2018
 
#LOVEDATADAY : la présentation de l'événement !
#LOVEDATADAY : la présentation de l'événement !#LOVEDATADAY : la présentation de l'événement !
#LOVEDATADAY : la présentation de l'événement !
 
GDPR COMPLIANT : LE GUIDE PRATIQUE
GDPR COMPLIANT : LE GUIDE PRATIQUEGDPR COMPLIANT : LE GUIDE PRATIQUE
GDPR COMPLIANT : LE GUIDE PRATIQUE
 
Competitic gestion des données personnelles et obligations - numerique en e...
Competitic   gestion des données personnelles et obligations - numerique en e...Competitic   gestion des données personnelles et obligations - numerique en e...
Competitic gestion des données personnelles et obligations - numerique en e...
 
Parishanghai presentation rgpd
Parishanghai presentation rgpdParishanghai presentation rgpd
Parishanghai presentation rgpd
 
Présentation de Stéphanie Foulgoc
Présentation de Stéphanie FoulgocPrésentation de Stéphanie Foulgoc
Présentation de Stéphanie Foulgoc
 
HIT 2017 - ASIP Santé - Atelier N°3 Règlement européen sur la protection des ...
HIT 2017 - ASIP Santé - Atelier N°3 Règlement européen sur la protection des ...HIT 2017 - ASIP Santé - Atelier N°3 Règlement européen sur la protection des ...
HIT 2017 - ASIP Santé - Atelier N°3 Règlement européen sur la protection des ...
 
Webinar EEIE #08 : Le RGPD
Webinar EEIE #08 : Le RGPDWebinar EEIE #08 : Le RGPD
Webinar EEIE #08 : Le RGPD
 
Fiche pratique CCI France Règlement Général sur la Protection des Données RGPD
Fiche pratique CCI France Règlement Général sur la Protection des Données RGPDFiche pratique CCI France Règlement Général sur la Protection des Données RGPD
Fiche pratique CCI France Règlement Général sur la Protection des Données RGPD
 
Support de conférence - Webinar : Comprendre les enjeux liés à la protection ...
Support de conférence - Webinar : Comprendre les enjeux liés à la protection ...Support de conférence - Webinar : Comprendre les enjeux liés à la protection ...
Support de conférence - Webinar : Comprendre les enjeux liés à la protection ...
 
Le GDPR (General Data Protection Regulation) dans le détail - Document
Le GDPR (General Data Protection Regulation) dans le détail - DocumentLe GDPR (General Data Protection Regulation) dans le détail - Document
Le GDPR (General Data Protection Regulation) dans le détail - Document
 
Protection des données personnelles - RGPD - l'essentiel
Protection des données personnelles - RGPD - l'essentielProtection des données personnelles - RGPD - l'essentiel
Protection des données personnelles - RGPD - l'essentiel
 
Sécurité, GDPR : vos données ont de la valeur
Sécurité, GDPR : vos données ont de la valeur Sécurité, GDPR : vos données ont de la valeur
Sécurité, GDPR : vos données ont de la valeur
 
Cnil 35e rapport annuel 2014
Cnil 35e rapport annuel 2014Cnil 35e rapport annuel 2014
Cnil 35e rapport annuel 2014
 
Internet et la protection des données personnelles
Internet et la protection des données personnelles Internet et la protection des données personnelles
Internet et la protection des données personnelles
 
Ifc gdpr cmd sept 2019
Ifc gdpr cmd sept 2019Ifc gdpr cmd sept 2019
Ifc gdpr cmd sept 2019
 
Rapport d'activité 2013 - CNIL
Rapport d'activité 2013 - CNILRapport d'activité 2013 - CNIL
Rapport d'activité 2013 - CNIL
 
Rapport annuelannexes 2018
Rapport annuelannexes 2018Rapport annuelannexes 2018
Rapport annuelannexes 2018
 
TwinPeek RGPD Meetup 201903
TwinPeek RGPD Meetup 201903TwinPeek RGPD Meetup 201903
TwinPeek RGPD Meetup 201903
 

PoissonPilote - INIZIA - Présentation données personnelles mai 2016

  • 1. Données personnelles : les clés pour ne pas être HORS-LA-LOI Stratégie et communication numériques Etudes, conseil, formation Correspondant informatique et libertés externe Dispositif légal et réglementaire, bonnes pratiques, évolutions européennes
  • 2. PROTÉGER LES LIBERTÉS INDIVIDUELLES Le cadre légal et règlementaire JM Nazarenko – Le Poisson Pilote, conseil en stratégie numérique 2
  • 3. La situation actuelle en Europe… Le droit à la protection des données et à la vie privée est gravé dans le marbre par le traité de l’Union européenne de Lisbonne du 13 décembre 2007, devenant ainsi un droit constitutionnel. Mais une simple directive européenne, datant de 1995, diversement transposée dans les législations des 28 : § limites aux transferts de données hors UE, § amendes encourues, § fonctionnement des autorités de contrôle, § traitement des données de santé, § rigueur de la définitionmême des données personnelles… Sous le contrôle du G29 25/05/2016 JM Nazarenko – Le Poisson Pilote, conseil en stratégie numérique 3
  • 4. … et en France En août 2004, refonte complète de la loi informatique et liberté de 1978, en traduction de la directive européenne § Un cadre insuffisamment protecteur pour les citoyens… § … mais encore contraignant pour les entreprises (déclarations) § malgré la prééminence d’une logique de contrôle a posteriori Depuis, de nombreux amendements et adaptations, l’ajout de la LCEN… Conséquence : § un dispositif légal et règlementaire déséquilibré § insuffisammentconnu des chefs d’entreprises § et illisible pour les citoyens et les consommateurs 25/05/2016 JM Nazarenko – Le Poisson Pilote, conseil en stratégie numérique 4
  • 5. DE QUOI PARLE-T-ON ? Les mots-clés « informatique et libertés » 25/05/2016 JM Nazarenko – Le Poisson Pilote, conseil en stratégie numérique 5
  • 6. Quelques éléments de sémantique… Donnée « à caractère personnel » Pseudonymisation Traitement de données Responsable de traitement Finalité, proportionnalité & pertinence Données sensibles 25/05/2016 JM Nazarenko – Le Poisson Pilote, conseil en stratégie numérique 6
  • 7. Vos obligations Déclarer § 3 régimes déclaratifs § Logique de contrôle à posteriori Informer Obtenir le consentement (optin prospection et traceurs) Respecter une durée de conservation Assurer la sécurité physique et logique des données 25/05/2016 JM Nazarenko – Le Poisson Pilote, conseil en stratégie numérique 7
  • 8. Vos obligations Droit à l’information (au moment de la collecte) Droit d’accès et de rectification Droit d’accès indirect (sûreté de l’Etat, défense, sécurité publique) Droit d’opposition (sauf obligation légale) Droit à la tranquillité (pas de prospection commerciale) Droit à l’oubli (renforcé par le droit au déréférencement) 25/05/2016 JM Nazarenko – Le Poisson Pilote, conseil en stratégie numérique 8
  • 9. Surprise : contrôle ! Des contrôles renforcés depuis 2013 § 421 contrôles diligentés en 2014 (+ 20 % par rapport à 2011) § Une opération spécifique de contrôle en ligne sur les cookies effectuée en septembre 2014 (20 mises en demeure) § Un programme 2015 renforcé par le lancement du contrôle en ligne 4 principaux motifs de contrôle : § Programme annuel § Plaintes répétées § Signalement interne § Ciblage 25/05/2016 JM Nazarenko – Le Poisson Pilote, conseil en stratégie numérique 9
  • 10. Un régime de sanctions proportionné Mises en demeure, avis, lettres de clôture : priorité à la prévention Les sanctions pécuniaires : sanctionner la mauvaise foi et les récidivistes Renvoi au parquet, application de sanctions pénales : des cas rarissimes 25/05/2016 JM Nazarenko – Le Poisson Pilote, conseil en stratégie numérique 10
  • 11. UNIFORMISATION EUROPÉENNE À L’HORIZON 2018 Une évolution majeure 25/05/2016 JM Nazarenko – Le Poisson Pilote, conseil en stratégie numérique 11
  • 12. Les objectifs du règlement européen promulgué en 2016 Créer un corpus unique de règles relatives à la protection des données, valable dans toute l’Union Supprimer ou alléger les obligations administratives inutiles Sensibiliser et responsabiliser les responsables de traitements de données personnelles Renforcer la maîtrise de leurs données par les citoyens, la transparence et la traçabilitédes traitements 25/05/2016 JM Nazarenko – Le Poisson Pilote, conseil en stratégie numérique 12
  • 13. Ce qui va changer pour les citoyens La consécration du droit à l’oubli La facilitation du droit d’accès et l’instauration du droit à la portabilité des données personnelles La généralisation du consentement explicite La possibilité de s’adresser à son autorité de contrôle nationale pour toute démarche, y compris sur des données traitées par des instances hors UE 25/05/2016 JM Nazarenko – Le Poisson Pilote, conseil en stratégie numérique 13
  • 14. Ce qui va changer pour les entrepreneurs Un interlocuteurunique : l’autorité de contrôle du pays dans lequel se trouve l’établissement principal La nécessité : § d’engager des études d’impact pour tout traitement de données personnelles sensibles § de mettre en place une politique de Privacy by design pour tous les projets informatiques La notificationobligatoireà l’autorité de contrôle et aux personnes concernées de toute violationde données personnelles,et la solidarisation des sous-traitants avec leur responsable de traitement Des amendes considérables en cas de manquement grave et répété : jusqu’à 2% du chiffre d’affaires global mondial Le recrutement obligatoire d’unDPO à partir d’un certainseuil 25/05/2016 JM Nazarenko – Le Poisson Pilote, conseil en stratégie numérique 14
  • 15. LE DPO / CIL AU CŒUR DU DISPOSITIF Améliorer sa protection,anticiper les changements 25/05/2016 JM Nazarenko – Le Poisson Pilote, conseil en stratégie numérique 15
  • 16. Une plaque tournante entre les différents acteurs 25/05/2016 JM Nazarenko – Le Poisson Pilote, conseil en stratégie numérique 16 CNIL Responsable de traitements Services chargés de la mise en oeuvre Personnes fichées ---------- ---------- ---------- Mise à jour du registre Alerte si besoin Consultation Projet Recommandations Formalités (autorisations, avis) Demande d’accès Information Rapport annuel Contact privilégié Aide
  • 17. Fluidifier, anticiper, rassurer Exonération de certaines obligations déclaratives Accès facilité à la commission Anticipation de l’évolution des dossiers sensibles Rôle d’alerte Désigner un CIL/DPO externe : Sont éligibles: § les entreprises de moins de 50 salariés § dont le siège social se trouve en France Désignation en ligne après signature d’un contrat de prestation de services 25/05/2016 JM Nazarenko – Le Poisson Pilote, conseil en stratégie numérique 17