Podcast
Questions and Answers
Qui peut tenir un registre complet des condamnations pénales selon l'article 46 de la LIL?
Qui peut tenir un registre complet des condamnations pénales selon l'article 46 de la LIL?
Quel type de traitement est autorisé par l'article 46, 3° LIL?
Quel type de traitement est autorisé par l'article 46, 3° LIL?
Qui peut réaliser des traitements relatifs aux droits d'auteur et droits voisins selon l'article 46, 4° LIL?
Qui peut réaliser des traitements relatifs aux droits d'auteur et droits voisins selon l'article 46, 4° LIL?
Quels traitements peuvent être mis en œuvre par les réutilisateurs des informations publiques figurant dans les décisions de justice anonymisées selon l'article 46, 5° LIL?
Quels traitements peuvent être mis en œuvre par les réutilisateurs des informations publiques figurant dans les décisions de justice anonymisées selon l'article 46, 5° LIL?
Signup and view all the answers
Quelles autorités peuvent se prévaloir d'une permission légale pour réaliser des traitements si garanties appropriées pour les droits et libertés des personnes concernées selon la LIL?
Quelles autorités peuvent se prévaloir d'une permission légale pour réaliser des traitements si garanties appropriées pour les droits et libertés des personnes concernées selon la LIL?
Signup and view all the answers
Quelles sont les conditions requises pour qu'un transfert de données à caractère personnel vers un pays tiers puisse avoir lieu?
Quelles sont les conditions requises pour qu'un transfert de données à caractère personnel vers un pays tiers puisse avoir lieu?
Signup and view all the answers
Quel est l'objectif principal de l'art. 44 RGPD?
Quel est l'objectif principal de l'art. 44 RGPD?
Signup and view all the answers
Quelles sont les dispositions du présent chapitre qui doivent être appliquées selon l'art. 44 RGPD?
Quelles sont les dispositions du présent chapitre qui doivent être appliquées selon l'art. 44 RGPD?
Signup and view all the answers
Quels mécanismes doivent être respectés pour exporter des données en dehors selon l'art. 44 RGPD?
Quels mécanismes doivent être respectés pour exporter des données en dehors selon l'art. 44 RGPD?
Signup and view all the answers
Quel est l'impact sur les transferts ultérieurs de données à caractère personnel au départ d'un pays tiers ou d'une organisation internationale selon l'art. 44 RGPD?
Quel est l'impact sur les transferts ultérieurs de données à caractère personnel au départ d'un pays tiers ou d'une organisation internationale selon l'art. 44 RGPD?
Signup and view all the answers
Quel critère guide la prise de mesures de sécurité selon le texte?
Quel critère guide la prise de mesures de sécurité selon le texte?
Signup and view all the answers
Quelle directive énonce des critères similaires pour assurer la sécurité des données?
Quelle directive énonce des critères similaires pour assurer la sécurité des données?
Signup and view all the answers
Quel montant d'amende a reçu Darty pour défaut de contrôle des agissements de son prestataire?
Quel montant d'amende a reçu Darty pour défaut de contrôle des agissements de son prestataire?
Signup and view all the answers
Quelle est l'obligation en cas de violation de données personnelles?
Quelle est l'obligation en cas de violation de données personnelles?
Signup and view all the answers
Qu'est-ce que le principe de confidentialité dès la conception exige?
Qu'est-ce que le principe de confidentialité dès la conception exige?
Signup and view all the answers
Quelle est la condition requise pour que les sociétés puissent recourir aux algorithmes en vertu de l'article 22.2 du RGPD?
Quelle est la condition requise pour que les sociétés puissent recourir aux algorithmes en vertu de l'article 22.2 du RGPD?
Signup and view all the answers
Quelles sont les garanties requises pour la personne concernée lorsque le traitement est autorisé par le consentement explicite ou est nécessaire à la conclusion ou à l’exécution d’un contrat?
Quelles sont les garanties requises pour la personne concernée lorsque le traitement est autorisé par le consentement explicite ou est nécessaire à la conclusion ou à l’exécution d’un contrat?
Signup and view all the answers
Quelles catégories constitutives propose le G29 pour les décisions automatiques impactant les personnes?
Quelles catégories constitutives propose le G29 pour les décisions automatiques impactant les personnes?
Signup and view all the answers
Quel est l'impact de la directive Police-Justice sur les décisions fondées exclusivement sur un traitement automatisé produisant des effets juridiques défavorables pour la personne concernée?
Quel est l'impact de la directive Police-Justice sur les décisions fondées exclusivement sur un traitement automatisé produisant des effets juridiques défavorables pour la personne concernée?
Signup and view all the answers
Quel champ d'application a la proposition de Règlement sur l’IA adoptée par la Commission en avril 2021?
Quel champ d'application a la proposition de Règlement sur l’IA adoptée par la Commission en avril 2021?
Signup and view all the answers
Quelle institution a statué que Google ne peut échapper à l'article 10 du RGPD en raison de la spécificité de son activité d'indexation?
Quelle institution a statué que Google ne peut échapper à l'article 10 du RGPD en raison de la spécificité de son activité d'indexation?
Signup and view all the answers
Quel article du RGPD prévoit des exceptions au traitement des données personnelles pour des motifs d'intérêt public important?
Quel article du RGPD prévoit des exceptions au traitement des données personnelles pour des motifs d'intérêt public important?
Signup and view all the answers
Quelle institution a précisé les critères à prendre en compte pour déterminer si les intérêts du public l'emportent dans une demande de déréférencement?
Quelle institution a précisé les critères à prendre en compte pour déterminer si les intérêts du public l'emportent dans une demande de déréférencement?
Signup and view all the answers
Quel article du RGPD interdit toute prise de décision judiciaire fondée sur un traitement automatisé de données personnelles définissant le profil ou la personnalité de l'intéressé?
Quel article du RGPD interdit toute prise de décision judiciaire fondée sur un traitement automatisé de données personnelles définissant le profil ou la personnalité de l'intéressé?
Signup and view all the answers
Comment est défini le profilage selon l'article 4.4 du RGPD?
Comment est défini le profilage selon l'article 4.4 du RGPD?
Signup and view all the answers
Quel principe exige que les données personnelles soient tenues à jour en permanence et rectifiées si nécessaire, selon le RGPD et la Directive Police-Justice?
Quel principe exige que les données personnelles soient tenues à jour en permanence et rectifiées si nécessaire, selon le RGPD et la Directive Police-Justice?
Signup and view all the answers
Qui détient la responsabilité de déterminer la durée de conservation des données, selon la CNIL?
Qui détient la responsabilité de déterminer la durée de conservation des données, selon la CNIL?
Signup and view all the answers
Quel article du RGPD et de la Directive Police-Justice souligne que les données à caractère personnel ne peuvent être conservées indéfiniment?
Quel article du RGPD et de la Directive Police-Justice souligne que les données à caractère personnel ne peuvent être conservées indéfiniment?
Signup and view all the answers
Quelle institution a proposé des durées de conservation spécifiques pour différents types de données et recommandé d'envisager la conservation en trois phases?
Quelle institution a proposé des durées de conservation spécifiques pour différents types de données et recommandé d'envisager la conservation en trois phases?
Signup and view all the answers
Quel est l'encadrement des transferts internationaux de données selon le RGPD?
Quel est l'encadrement des transferts internationaux de données selon le RGPD?
Signup and view all the answers
Quel principe exige que les données personnelles soient tenues à jour en permanence et rectifiées si nécessaire, selon le RGPD et la Directive?
Quel principe exige que les données personnelles soient tenues à jour en permanence et rectifiées si nécessaire, selon le RGPD et la Directive?
Signup and view all the answers
Qu'est-ce que la Directive Police-Justice permet de faire dans des cas d'impératifs supérieurs?
Qu'est-ce que la Directive Police-Justice permet de faire dans des cas d'impératifs supérieurs?
Signup and view all the answers
Qui détient la responsabilité de la détermination de la durée de conservation des données?
Qui détient la responsabilité de la détermination de la durée de conservation des données?
Signup and view all the answers
Pourquoi l'inexactitude des informations détenues par le Responsable du Traitement (RT) n'est-elle pas considérée comme une meilleure protection de la vie privée?
Pourquoi l'inexactitude des informations détenues par le Responsable du Traitement (RT) n'est-elle pas considérée comme une meilleure protection de la vie privée?
Signup and view all the answers
Quel article souligne que les données à caractère personnel ne peuvent être conservées indéfiniment, selon le RGPD et la Directive?
Quel article souligne que les données à caractère personnel ne peuvent être conservées indéfiniment, selon le RGPD et la Directive?
Signup and view all the answers
Quel article du RGPD énonce les exigences de sécurité, notamment la protection contre le traitement non autorisé ou illicite?
Quel article du RGPD énonce les exigences de sécurité, notamment la protection contre le traitement non autorisé ou illicite?
Signup and view all the answers
Quel critère guide la prise de mesures de sécurité selon le texte?
Quel critère guide la prise de mesures de sécurité selon le texte?
Signup and view all the answers
Quelle directive énonce des critères similaires et précise des objectifs à accomplir pour assurer la sécurité des données?
Quelle directive énonce des critères similaires et précise des objectifs à accomplir pour assurer la sécurité des données?
Signup and view all the answers
Quel principe exige la garantie d'une sécurité appropriée des données personnelles?
Quel principe exige la garantie d'une sécurité appropriée des données personnelles?
Signup and view all the answers
Quel est l'obligation en cas de violation de données personnelles?
Quel est l'obligation en cas de violation de données personnelles?
Signup and view all the answers
Quel principe exige que les données personnelles soient tenues à jour en permanence et rectifiées si nécessaire, selon le RGPD et la Directive Police-Justice?
Quel principe exige que les données personnelles soient tenues à jour en permanence et rectifiées si nécessaire, selon le RGPD et la Directive Police-Justice?
Signup and view all the answers
Quel critère guide la prise de mesures de sécurité selon le texte?
Quel critère guide la prise de mesures de sécurité selon le texte?
Signup and view all the answers
Quelle institution a proposé des durées de conservation spécifiques pour différents types de données et recommandé d'envisager la conservation en trois phases?
Quelle institution a proposé des durées de conservation spécifiques pour différents types de données et recommandé d'envisager la conservation en trois phases?
Signup and view all the answers
Quel est l'impact sur les transferts ultérieurs de données à caractère personnel au départ d'un pays tiers ou d'une organisation internationale selon l'art. 44 RGPD?
Quel est l'impact sur les transferts ultérieurs de données à caractère personnel au départ d'un pays tiers ou d'une organisation internationale selon l'art. 44 RGPD?
Signup and view all the answers
$Quelles sont les dispositions du présent chapitre qui doivent être appliquées selon l'art. 44 RGPD?$
$Quelles sont les dispositions du présent chapitre qui doivent être appliquées selon l'art. 44 RGPD?$
Signup and view all the answers
Quelles sont les conditions requises pour qu'un transfert de données à caractère personnel vers un pays tiers puisse avoir lieu selon l'art. 44 RGPD?
Quelles sont les conditions requises pour qu'un transfert de données à caractère personnel vers un pays tiers puisse avoir lieu selon l'art. 44 RGPD?
Signup and view all the answers
Quel est l'impact sur les transferts ultérieurs de données à caractère personnel au départ d'un pays tiers ou d'une organisation internationale selon l'art. 44 RGPD?
Quel est l'impact sur les transferts ultérieurs de données à caractère personnel au départ d'un pays tiers ou d'une organisation internationale selon l'art. 44 RGPD?
Signup and view all the answers
Quel est l'objectif principal de l'art. 44 RGPD?
Quel est l'objectif principal de l'art. 44 RGPD?
Signup and view all the answers
Quelles sont les garanties requises pour la personne concernée lorsque le traitement est autorisé par le consentement explicite ou est nécessaire à la conclusion ou à l’exécution d’un contrat selon la LIL?
Quelles sont les garanties requises pour la personne concernée lorsque le traitement est autorisé par le consentement explicite ou est nécessaire à la conclusion ou à l’exécution d’un contrat selon la LIL?
Signup and view all the answers
Quels mécanismes doivent être respectés pour exporter des données en dehors selon l'art. 44 RGPD?
Quels mécanismes doivent être respectés pour exporter des données en dehors selon l'art. 44 RGPD?
Signup and view all the answers
Qui peut tenir un registre complet des condamnations pénales selon l'article 46 de la LIL?
Qui peut tenir un registre complet des condamnations pénales selon l'article 46 de la LIL?
Signup and view all the answers
Quel type de traitement est autorisé par l'article 46, 3° LIL?
Quel type de traitement est autorisé par l'article 46, 3° LIL?
Signup and view all the answers
Quels traitements peuvent être mis en œuvre par les réutilisateurs des informations publiques figurant dans les décisions de justice anonymisées selon l'article 46, 5° LIL?
Quels traitements peuvent être mis en œuvre par les réutilisateurs des informations publiques figurant dans les décisions de justice anonymisées selon l'article 46, 5° LIL?
Signup and view all the answers
Qui peut réaliser des traitements relatifs aux droits d'auteur et droits voisins selon l'article 46, 4° LIL?
Qui peut réaliser des traitements relatifs aux droits d'auteur et droits voisins selon l'article 46, 4° LIL?
Signup and view all the answers
Quelle institution a statué que Google ne peut échapper à l'article 10 du RGPD en raison de la spécificité de son activité d'indexation?
Quelle institution a statué que Google ne peut échapper à l'article 10 du RGPD en raison de la spécificité de son activité d'indexation?
Signup and view all the answers
Quel article du RGPD prévoit des exceptions au traitement des données personnelles pour des motifs d'intérêt public important?
Quel article du RGPD prévoit des exceptions au traitement des données personnelles pour des motifs d'intérêt public important?
Signup and view all the answers
Qu'est-ce que le profilage selon l'article 4.4 du RGPD englobe?
Qu'est-ce que le profilage selon l'article 4.4 du RGPD englobe?
Signup and view all the answers
Qu'a précisé le Conseil d'État concernant une demande de déréférencement?
Qu'a précisé le Conseil d'État concernant une demande de déréférencement?
Signup and view all the answers
'La LIL (1978)' interdit quelle prise de décision judiciaire fondée sur un traitement automatisé?
'La LIL (1978)' interdit quelle prise de décision judiciaire fondée sur un traitement automatisé?
Signup and view all the answers
Quelles garanties doivent exister pour la personne concernée lorsque le traitement est autorisé par le consentement explicite ou est nécessaire à la conclusion ou à l’exécution d’un contrat?
Quelles garanties doivent exister pour la personne concernée lorsque le traitement est autorisé par le consentement explicite ou est nécessaire à la conclusion ou à l’exécution d’un contrat?
Signup and view all the answers
Quelles sont les exceptions au traitement des données sensibles selon l'article 9 du RGPD?
Quelles sont les exceptions au traitement des données sensibles selon l'article 9 du RGPD?
Signup and view all the answers
Quel champ d'application se limite aux systèmes d'IA considérés à 'hauts risques' sans préjudice des règles du RGPD?
Quel champ d'application se limite aux systèmes d'IA considérés à 'hauts risques' sans préjudice des règles du RGPD?
Signup and view all the answers
Quelles sont les catégories constitutives proposées pour les décisions automatiques impactant les personnes par le G29?
Quelles sont les catégories constitutives proposées pour les décisions automatiques impactant les personnes par le G29?
Signup and view all the answers
Quelles sont les exceptions à l'article 22.2 du RGPD pour recourir aux algorithmes?
Quelles sont les exceptions à l'article 22.2 du RGPD pour recourir aux algorithmes?
Signup and view all the answers
Quelles garanties doivent exister pour la personne concernée lorsque le traitement est autorisé par le consentement explicite ou est nécessaire à la conclusion ou à l’exécution d’un contrat?
Quelles garanties doivent exister pour la personne concernée lorsque le traitement est autorisé par le consentement explicite ou est nécessaire à la conclusion ou à l’exécution d’un contrat?
Signup and view all the answers
Quel type de garanties doit être prévu pour la sauvegarde des droits et libertés de la personne concernée lorsqu'une décision automatique est autorisée par le droit interne ou de l’UE?
Quel type de garanties doit être prévu pour la sauvegarde des droits et libertés de la personne concernée lorsqu'une décision automatique est autorisée par le droit interne ou de l’UE?
Signup and view all the answers
Quelles sont les catégories constitutives proposées par le G29 pour les décisions automatiques impactant les personnes?
Quelles sont les catégories constitutives proposées par le G29 pour les décisions automatiques impactant les personnes?
Signup and view all the answers
Sous quelles conditions les sociétés peuvent-elles recourir aux algorithmes en respectant l'une des trois exceptions à l'article 22.2 du RGPD?
Sous quelles conditions les sociétés peuvent-elles recourir aux algorithmes en respectant l'une des trois exceptions à l'article 22.2 du RGPD?
Signup and view all the answers
Quelle est la principale exigence en matière d'exactitude des données personnelles selon le RGPD et la Directive Police-Justice?
Quelle est la principale exigence en matière d'exactitude des données personnelles selon le RGPD et la Directive Police-Justice?
Signup and view all the answers
Quelle est l'impact de la détention de fausses informations par le Responsable du Traitement (RT) sur la protection de la vie privée?
Quelle est l'impact de la détention de fausses informations par le Responsable du Traitement (RT) sur la protection de la vie privée?
Signup and view all the answers
Quelle institution a proposé des durées de conservation spécifiques pour différents types de données et recommandé d'envisager la conservation en trois phases?
Quelle institution a proposé des durées de conservation spécifiques pour différents types de données et recommandé d'envisager la conservation en trois phases?
Signup and view all the answers
Qui détient la responsabilité de déterminer la durée de conservation des données, selon la CNIL?
Qui détient la responsabilité de déterminer la durée de conservation des données, selon la CNIL?
Signup and view all the answers
Qu'est-ce que la Directive Police-Justice permet de faire dans des cas d'impératifs supérieurs?
Qu'est-ce que la Directive Police-Justice permet de faire dans des cas d'impératifs supérieurs?
Signup and view all the answers
Quelles sont les conditions requises pour qu'un transfert de données à caractère personnel vers un pays tiers puisse avoir lieu selon l'art. 44 RGPD?
Quelles sont les conditions requises pour qu'un transfert de données à caractère personnel vers un pays tiers puisse avoir lieu selon l'art. 44 RGPD?
Signup and view all the answers
Quelle institution a proposé des durées de conservation spécifiques pour différents types de données et recommandé d'envisager la conservation en trois phases?
Quelle institution a proposé des durées de conservation spécifiques pour différents types de données et recommandé d'envisager la conservation en trois phases?
Signup and view all the answers
Quel champ d'application se limite aux systèmes d'IA considérés à 'hauts risques' sans préjudice des règles du RGPD?
Quel champ d'application se limite aux systèmes d'IA considérés à 'hauts risques' sans préjudice des règles du RGPD?
Signup and view all the answers
Quelles sont les exceptions au traitement des données sensibles selon l'article 9 du RGPD?
Quelles sont les exceptions au traitement des données sensibles selon l'article 9 du RGPD?
Signup and view all the answers
Quel article du RGPD traite des traitements de données spécifiques, tels que les traitements liés à la liberté d'expression, aux documents officiels, au numéro d’identification national, aux relations de travail et à des fins archivistiques, de recherche ou statistiques?
Quel article du RGPD traite des traitements de données spécifiques, tels que les traitements liés à la liberté d'expression, aux documents officiels, au numéro d’identification national, aux relations de travail et à des fins archivistiques, de recherche ou statistiques?
Signup and view all the answers
Quelle est la spécificité de l'activité de Google qui justifie une appréciation particulière de ses obligations et responsabilités en matière de traitement automatisé des données personnelles, selon la CJUE?
Quelle est la spécificité de l'activité de Google qui justifie une appréciation particulière de ses obligations et responsabilités en matière de traitement automatisé des données personnelles, selon la CJUE?
Signup and view all the answers
Quel article du RGPD prévoit des exceptions au traitement des données personnelles pour des motifs d'intérêt public important, sous réserve de mesures appropriées pour la sauvegarde des droits fondamentaux?
Quel article du RGPD prévoit des exceptions au traitement des données personnelles pour des motifs d'intérêt public important, sous réserve de mesures appropriées pour la sauvegarde des droits fondamentaux?
Signup and view all the answers
Quelle est la position du Conseil d'État concernant une demande de déréférencement concernant une condamnation pour violences conjugales?
Quelle est la position du Conseil d'État concernant une demande de déréférencement concernant une condamnation pour violences conjugales?
Signup and view all the answers
Quelle interdiction est énoncée par la LIL (1978) concernant les prises de décision judiciaires fondées sur un traitement automatisé de données personnelles?
Quelle interdiction est énoncée par la LIL (1978) concernant les prises de décision judiciaires fondées sur un traitement automatisé de données personnelles?
Signup and view all the answers
Comment est défini le profilage selon l'article 4.4 du RGPD?
Comment est défini le profilage selon l'article 4.4 du RGPD?
Signup and view all the answers
Quelle mesure de sécurité exige la garantie d'une sécurité appropriée des données personnelles dès la conception?
Quelle mesure de sécurité exige la garantie d'une sécurité appropriée des données personnelles dès la conception?
Signup and view all the answers
Quel critère guide la prise de mesures de sécurité selon le texte?
Quel critère guide la prise de mesures de sécurité selon le texte?
Signup and view all the answers
Quelle directive énonce des critères similaires et précise des objectifs à accomplir pour assurer la sécurité des données?
Quelle directive énonce des critères similaires et précise des objectifs à accomplir pour assurer la sécurité des données?
Signup and view all the answers
Quelle institution a proposé des durées de conservation spécifiques pour différents types de données et recommandé d'envisager la conservation en trois phases?
Quelle institution a proposé des durées de conservation spécifiques pour différents types de données et recommandé d'envisager la conservation en trois phases?
Signup and view all the answers
Quel est l'impact sur les transferts ultérieurs de données à caractère personnel au départ d'un pays tiers ou d'une organisation internationale selon l'art. 44 RGPD?
Quel est l'impact sur les transferts ultérieurs de données à caractère personnel au départ d'un pays tiers ou d'une organisation internationale selon l'art. 44 RGPD?
Signup and view all the answers
Quelles sont les personnes autorisées à tenir un registre complet des condamnations pénales selon l'article 46 de la LIL?
Quelles sont les personnes autorisées à tenir un registre complet des condamnations pénales selon l'article 46 de la LIL?
Signup and view all the answers
Quels traitements peuvent être mis en œuvre par les réutilisateurs des informations publiques figurant dans les décisions de justice anonymisées selon l'article 46, 5° LIL?
Quels traitements peuvent être mis en œuvre par les réutilisateurs des informations publiques figurant dans les décisions de justice anonymisées selon l'article 46, 5° LIL?
Signup and view all the answers
Qui peut réaliser des traitements relatifs aux droits d'auteur et droits voisins selon l'article 46, 4° LIL?
Qui peut réaliser des traitements relatifs aux droits d'auteur et droits voisins selon l'article 46, 4° LIL?
Signup and view all the answers
Quel type de traitement est autorisé par l'article 46, 3° LIL?
Quel type de traitement est autorisé par l'article 46, 3° LIL?
Signup and view all the answers
Quelles sont les personnes pouvant se prévaloir d’une permission légale pour réaliser des traitements si garanties appropriées pour les droits et libertés des personnes concernées selon la LIL?
Quelles sont les personnes pouvant se prévaloir d’une permission légale pour réaliser des traitements si garanties appropriées pour les droits et libertés des personnes concernées selon la LIL?
Signup and view all the answers
Quelles sont les conditions requises pour qu'un transfert de données à caractère personnel vers un pays tiers puisse avoir lieu selon l'art. 44 RGPD?
Quelles sont les conditions requises pour qu'un transfert de données à caractère personnel vers un pays tiers puisse avoir lieu selon l'art. 44 RGPD?
Signup and view all the answers
Quel est l'impact sur les transferts ultérieurs de données à caractère personnel au départ d'un pays tiers ou d'une organisation internationale selon l'art. 44 RGPD?
Quel est l'impact sur les transferts ultérieurs de données à caractère personnel au départ d'un pays tiers ou d'une organisation internationale selon l'art. 44 RGPD?
Signup and view all the answers
Quels mécanismes doivent être respectés pour exporter des données en dehors selon l'art. 44 RGPD?
Quels mécanismes doivent être respectés pour exporter des données en dehors selon l'art. 44 RGPD?
Signup and view all the answers
Qui détient la responsabilité de déterminer la durée de conservation des données, selon la CNIL?
Qui détient la responsabilité de déterminer la durée de conservation des données, selon la CNIL?
Signup and view all the answers
Quelles conditions doivent être respectées pour qu'un transfert de données à caractère personnel vers un pays tiers ou une organisation internationale puisse avoir lieu selon l'article 44 du RGPD?
Quelles conditions doivent être respectées pour qu'un transfert de données à caractère personnel vers un pays tiers ou une organisation internationale puisse avoir lieu selon l'article 44 du RGPD?
Signup and view all the answers
Quel est l'objectif principal de l'article 44 du RGPD?
Quel est l'objectif principal de l'article 44 du RGPD?
Signup and view all the answers
Quelles sont les dispositions du présent chapitre qui doivent être appliquées selon l'article 44 du RGPD?
Quelles sont les dispositions du présent chapitre qui doivent être appliquées selon l'article 44 du RGPD?
Signup and view all the answers
Quelles autorités peuvent se prévaloir d'une permission légale pour réaliser des traitements si garanties appropriées pour les droits et libertés des personnes concernées selon la LIL?
Quelles autorités peuvent se prévaloir d'une permission légale pour réaliser des traitements si garanties appropriées pour les droits et libertés des personnes concernées selon la LIL?
Signup and view all the answers
Quelles sont les exceptions au traitement des données sensibles selon l'article 9 du RGPD?
Quelles sont les exceptions au traitement des données sensibles selon l'article 9 du RGPD?
Signup and view all the answers
Study Notes
Diffusion de données personnelles et traitement automatisé : points clés du droit européen
-
La CJUE a statué que Google ne peut échapper à l'article 10 du RGPD en raison de la spécificité de son activité d'indexation, mais que cette spécificité justifie une appréciation particulière de ses obligations et responsabilités.
-
Les normes du RGPD et de la Charte des droits fondamentaux de l'UE concilient le droit à la protection des données personnelles avec le droit à la liberté d'expression et d'information, y compris pour les activités journalistiques, artistiques et universitaires.
-
L'article 9.2 g) du RGPD prévoit des exceptions au traitement des données personnelles pour des motifs d'intérêt public important, sous réserve de mesures appropriées pour la sauvegarde des droits fondamentaux.
-
La CJUE se réfère à la jurisprudence de la CEDH sur le conflit entre le droit au respect de la vie privée et la liberté d'information, soulignant la nécessité de trouver un équilibre entre ces intérêts protégés.
-
Le Conseil d'État a précisé les critères à prendre en compte pour déterminer si les intérêts du public l'emportent dans une demande de déréférencement, notamment la nature des données, le contenu, l'exactitude et la source des informations.
-
Dans un cas de demande de déréférencement concernant une condamnation pour violences conjugales, le Conseil d'État a jugé que le droit à l'information du public prévalait en raison de la notoriété et de l'intérêt de la personne concernée.
-
La LIL (1978) interdit toute prise de décision judiciaire fondée sur un traitement automatisé de données personnelles définissant le profil ou la personnalité de l'intéressé, et garantit le droit d'information et de contestation de la personne concernée.
-
La directive de 1995 reprend cette interdiction dans son article 15, et l'article 22 du RGPD intitulé « Décision individuelle automatisée y compris le profilage » reprend cette préoccupation.
-
La définition du profilage selon l'article 4.4 du RGPD englobe tout traitement automatisé de données personnelles pour évaluer des aspects personnels d'une personne, ce qui se distingue de l'analyse de groupes et du traitement automatisé plus large.
-
L'article 22 du RGPD ne s'applique qu'à une prise de décision
Principes clés de la Directive Police-Justice et du RGPD
-
La Directive Police-Justice permet de retarder, modifier ou supprimer le droit à notification dans des cas d'impératifs supérieurs, neutralisant ainsi les droits des personnes concernées.
-
Les sous-traitants et agents ne doivent traiter les données qu'avec l'instruction de leur employeur ou s'ils y sont obligés par la loi, selon la Directive.
-
Le principe d'exactitude des données, selon le RGPD et la Directive, exige que les données personnelles soient tenues à jour en permanence et rectifiées si nécessaire.
-
La vie privée est mieux protégée lorsque le Responsable du Traitement (RT) détient de fausses informations, car l'inexactitude est considérée comme une source de dommage potentiel pour les personnes concernées.
-
La Directive Police-Justice ne s'applique pas au contenu des déclarations faites par les personnes physiques dans le cadre des procédures judiciaires, ce qui est logique.
-
Les autorités doivent veiller à la non-transmission de données inexactes, incomplètes ou périmées, selon la spécificité de la Directive Police-Justice.
-
Les données à caractère personnel ne peuvent être conservées indéfiniment, comme le souligne l'article 5.1 d) du RGPD et de la Directive.
-
Des exemples concrets, tels que la condamnation de la société Spartoo par la CNIL, illustrent l'importance de respecter les durées de conservation des données.
-
Le responsable de la détermination de la durée de conservation incombe au RT, et il existe des exigences légales de conservation des données, comme l'indique la CNIL.
-
La conservation des données doit être conforme à la finalité du traitement, comme le souligne l'article 5.1 e) du RGPD et de la Directive.
-
La CNIL propose des durées de conservation spécifiques pour différents types de données, et recommande d'envisager la conservation en trois phases.
-
Les transferts internationaux de données sont encadrés par les articles 44 à 50 du RGPD, et la réglementation de ces transferts est nécessaire pour assurer une balance entre la réalité et la protection effective des données.
Amendes et obligations de sécurité liées à la protection des données personnelles
- Amendes significatives : Ticketmaster a écopé d'une amende de 1,25 million de livres pour non-respect des normes de sécurité des données.
- Obligations de sécurité : Le principe de confidentialité dès la conception exige la garantie d'une sécurité appropriée des données personnelles.
- Cadre réglementaire : L'article 5.1 f) du RGPD énonce les exigences de sécurité, notamment la protection contre le traitement non autorisé ou illicite.
- Critères d'appréciation : Trois critères guident la prise de mesures de sécurité : types de traitements, risques pour les droits des personnes, et coûts.
- Moyens de sécurité : La pseudonymisation, le chiffrement et d'autres mesures doivent garantir la confidentialité, l'intégrité et la disponibilité des données.
- Tests réguliers : Une procédure d'évaluation régulière de l'efficacité des mesures de sécurité est nécessaire.
- Avantages des codes de conduite : L'application d'un code de conduite ou d'un mécanisme de certification est favorable en cas de contrôle ou de défaillance.
- Responsabilité du responsable de traitement : Le RT doit s'assurer des mesures de sécurité prises par le ST, engageant ainsi sa responsabilité.
- Exemple de sanction : Darty a reçu une amende de 100 000 euros pour défaut de contrôle des agissements de son prestataire, mettant en danger la sécurité des données.
- Directive 2016/680 : Cette directive énonce des critères similaires et précise des objectifs à accomplir pour assurer la sécurité des données.
- Obligation de notification : Les violations de données personnelles doivent être notifiées à l'autorité de contrôle et à la personne concernée, sauf exceptions.
- Exceptions à la notification : Des mesures spécifiques rendant les données incompréhensibles ou réduisant le risque peuvent exempter de l'obligation de notifier la personne concernée.
Diffusion de données personnelles et traitement automatisé : points clés du droit européen
-
La CJUE a statué que Google ne peut échapper à l'article 10 du RGPD en raison de la spécificité de son activité d'indexation, mais que cette spécificité justifie une appréciation particulière de ses obligations et responsabilités.
-
Les normes du RGPD et de la Charte des droits fondamentaux de l'UE concilient le droit à la protection des données personnelles avec le droit à la liberté d'expression et d'information, y compris pour les activités journalistiques, artistiques et universitaires.
-
L'article 9.2 g) du RGPD prévoit des exceptions au traitement des données personnelles pour des motifs d'intérêt public important, sous réserve de mesures appropriées pour la sauvegarde des droits fondamentaux.
-
La CJUE se réfère à la jurisprudence de la CEDH sur le conflit entre le droit au respect de la vie privée et la liberté d'information, soulignant la nécessité de trouver un équilibre entre ces intérêts protégés.
-
Le Conseil d'État a précisé les critères à prendre en compte pour déterminer si les intérêts du public l'emportent dans une demande de déréférencement, notamment la nature des données, le contenu, l'exactitude et la source des informations.
-
Dans un cas de demande de déréférencement concernant une condamnation pour violences conjugales, le Conseil d'État a jugé que le droit à l'information du public prévalait en raison de la notoriété et de l'intérêt de la personne concernée.
-
La LIL (1978) interdit toute prise de décision judiciaire fondée sur un traitement automatisé de données personnelles définissant le profil ou la personnalité de l'intéressé, et garantit le droit d'information et de contestation de la personne concernée.
-
La directive de 1995 reprend cette interdiction dans son article 15, et l'article 22 du RGPD intitulé « Décision individuelle automatisée y compris le profilage » reprend cette préoccupation.
-
La définition du profilage selon l'article 4.4 du RGPD englobe tout traitement automatisé de données personnelles pour évaluer des aspects personnels d'une personne, ce qui se distingue de l'analyse de groupes et du traitement automatisé plus large.
-
L'article 22 du RGPD ne s'applique qu'à une prise de décision
Règles et exceptions concernant la prise de décision automatisée selon le RGPD et la directive Police-Justice
- La prise de décision automatisée est soumise aux principes généraux de l'article 5 du RGPD, au fondement légal de l'article 6 et au respect des droits des personnes prévus par le RGPD.
- Si le traitement implique des données sensibles, une exception de l'article 9.1 du RGPD doit être caractérisée.
- La Commission a adopté une proposition de Règlement sur l’IA en avril 2021, mais son champ d’application se limite aux systèmes d'IA considérés à "hauts risques" sans préjudice des règles du RGPD.
- Le G29 propose trois catégories constitutives pour les décisions automatiques impactant les personnes.
- Les sociétés peuvent recourir aux algorithmes en respectant l'une des trois exceptions à l'article 22.2 du RGPD.
- Deux types de garanties doivent exister pour la personne concernée lorsque le traitement est autorisé par le consentement explicite ou est nécessaire à la conclusion ou à l’exécution d’un contrat.
- La décision automatique est autorisée par le droit interne ou de l’UE, sous réserve de prévoir des mesures appropriées pour la sauvegarde des droits et libertés de la personne concernée.
- Les décisions automatiques ne peuvent être fondées sur des données sensibles que si l'une des deux exceptions de l'article 9 du RGPD est remplie.
- La directive Police-Justice interdit toute décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques défavorables pour la personne concernée, sauf autorisation par le droit de l'Union ou d'un État membre.
- La directive ne pose pas de règles particulières pour les données sensibles, mais il faut appliquer les règles de base du RGPD.
- Les articles 85 et suivants du RGPD traitent des traitements de données spécifiques, tels que les traitements liés à la liberté d'expression, aux documents officiels, au numéro d’identification national, aux relations de travail et à des fins archivistiques, de recherche ou statistiques.
- La question de la sécurité des données est cruciale, car selon le Cost of Data Breach Report 2021, une brèche de sécurité peut coûter cher, avec des amendes potentielles.
Amendes et obligations de sécurité liées à la protection des données personnelles
- Amendes significatives : Ticketmaster a écopé d'une amende de 1,25 million de livres pour non-respect des normes de sécurité des données.
- Obligations de sécurité : Le principe de confidentialité dès la conception exige la garantie d'une sécurité appropriée des données personnelles.
- Cadre réglementaire : L'article 5.1 f) du RGPD énonce les exigences de sécurité, notamment la protection contre le traitement non autorisé ou illicite.
- Critères d'appréciation : Trois critères guident la prise de mesures de sécurité : types de traitements, risques pour les droits des personnes, et coûts.
- Moyens de sécurité : La pseudonymisation, le chiffrement et d'autres mesures doivent garantir la confidentialité, l'intégrité et la disponibilité des données.
- Tests réguliers : Une procédure d'évaluation régulière de l'efficacité des mesures de sécurité est nécessaire.
- Avantages des codes de conduite : L'application d'un code de conduite ou d'un mécanisme de certification est favorable en cas de contrôle ou de défaillance.
- Responsabilité du responsable de traitement : Le RT doit s'assurer des mesures de sécurité prises par le ST, engageant ainsi sa responsabilité.
- Exemple de sanction : Darty a reçu une amende de 100 000 euros pour défaut de contrôle des agissements de son prestataire, mettant en danger la sécurité des données.
- Directive 2016/680 : Cette directive énonce des critères similaires et précise des objectifs à accomplir pour assurer la sécurité des données.
- Obligation de notification : Les violations de données personnelles doivent être notifiées à l'autorité de contrôle et à la personne concernée, sauf exceptions.
- Exceptions à la notification : Des mesures spécifiques rendant les données incompréhensibles ou réduisant le risque peuvent exempter de l'obligation de notifier la personne concernée.
Studying That Suits You
Use AI to generate personalized quizzes and flashcards to suit your learning preferences.
Related Documents
Description
Découvrez vos connaissances sur la sécurité des données et le Règlement Général sur la Protection des Données (RGPD) à travers cet exemple d'amende de l'ICO (UK) à Ticketmaster. Testez vos connaissances sur les principes de confidentialité, la protection des données personnelles et les mesures de sécurité nécessaires.