7 juin 2023

Gestion de crise : organiser sa résilience

Cyberattaque, ce mot s’est récemment invité avec force dans les discussions quotidienne de l’ensemble des professionnels de santé, du médico-social et du social. L’année 2022 a […]
12 janvier 2023

Antoine rejoint l’équipe Lexagone !

Antoine rejoint l’équipe Lexagone ! En ce début d’année 2023, Lexagone renforce ses effectifs avec Antoine, qui nous a rejoint à l’occasion de son stage de […]
1 décembre 2022

Multiples violations du RGPD : sanction de la CNIL à l’encontre de la société EDF

La CNIL a sanctionné EDF à hauteur de 600 000 euros pour plusieurs manquements au RGPD, relatifs à la prospection commerciale et aux droits des personnes. […]
1 décembre 2022

Le privacy by default : Meta sanctionné à hauteur de 265 millions d’euros par l’autorité de contrôle irlandaise

Instagram et Facebook permettent facilement de retrouver ses amis en important les contacts du téléphone dans l’application. C’est après le piratage de quelques 530 millions de […]
24 novembre 2022

Multiples violations du RGPD : sanction à l’encontre de la société DISCORD INC.

Après avoir constaté plusieurs manquements au RGPD, la CNIL a prononcé une amende de 800 000 euros à l’encontre de la société DISCORD INC., créatrice du […]
24 novembre 2022

4 ans après l’entrée en application du RGPD : où en sont les pop-ups de cookies sur les sites internet ?

La quasi-totalité des sites internet proposent aujourd’hui des cookies à ses utilisateurs : si certains sont jugés essentiels au bon fonctionnement du site internet, d’autres sont dispensables, […]
18 novembre 2022

Qualification des responsabilités des parties prenantes : UPS devait recueillir le consentement du destinataire pour remettre le colis à un voisin

L’entreprise postale UPS a été sanctionnée le 3 novembre dernier à hauteur de 70.000 euros par l’AEPD (CNIL espagnole) au motif qu’un livreur a remis un […]
17 novembre 2022

Vers un Schrems 3 ? Retour sur les moments forts de l’interview du fondateur de NOYB auprès d’Euractiv

Suite au décret signé par Joe Biden le 7 octobre dernier visant à mettre en œuvre le nouveau cadre pour les transferts de données personnelles des […]
17 novembre 2022

La CNIL adresse ses préconisations aux supporters présents au Qatar lors de la coupe du monde de football 2022

Afin d’éviter la surveillance des autorités qataries, la CNIL recommande aux supports présents sur place de ne pas utiliser leur téléphone habituel, mais plutôt d’utiliser un […]
9 novembre 2022

La CNIL met à jour ses recommandations pour l’authentification par mots de passe

En raison de l’augmentation des compromissions de mots de passe, la CNIL a publié le 17 octobre 2022 une version mise à jour de sa recommandation […]
21 octobre 2022

L’obligation de demander des informations complémentaires pour l’exercice des droits en cas de doute sur l’identité de la personne

Lorsqu’un opérateur téléphonique, en tant que responsable de traitement, reçoit une demande d’effacement des données, il souhaite s’assurer de l’identité de la personne. En effet, en […]
21 octobre 2022

Clearview AI de nouveau sanctionné par une amende record de 20 millions d’euros

Article mis à jour le 20/10/2022   Pour rappel, le ministère ukrainien de la défense utilise depuis le samedi 12 mars 2022 la technologie de reconnaissance […]
13 octobre 2022

Transferts de données vers les Etats-Unis : vers la fin de l’incertitude ?

Joe Biden a signé vendredi 7 octobre le décret permettant la mise en œuvre du nouveau cadre pour les transferts de données personnelles des européens vers […]
13 octobre 2022

Conflits d’intérêts au sein de l’APD

L’autorité de protection des données (APD), autorité de contrôle belge en matière de protection des données à caractère personnel, a vu Alexandra Jaspar et Charlotte Dereppe, […]
7 octobre 2022

Vers une nouvelle réglementation européenne pour la sécurisation des objets connectés

Avec l’annonce, faite mi-septembre, par la commission européenne de sa volonté de faire en sorte de renforcer la sécurité des objets connectés[1] [2], il apparaît ainsi […]
7 octobre 2022

Vers une prise en compte des données à caractère personnel par les autorités de la concurrence ?

Dans un avis rendu le 20 septembre auprès de la Cour de justice de l’Union européenne, l’avocat général Athanasios Rantos prône une prise en compte du […]
30 septembre 2022

L’équipe de Lexagone s’agrandit encore avec l’arrivée de Mathilde !

L’équipe de Lexagone s’agrandit encore avec l’arrivée de Mathilde ! Désireux de développer toujours plus une activité en pleine croissance et de proposer les meilleurs experts […]
23 septembre 2022

« L’intelligence artificielle publique de confiance » : le Conseil d’État en faveur d’une approche volontariste de l’intelligence artificielle dans l’action publique

Dans une étude publiée le 30 août 2022, le Conseil d’État se prononce en faveur d’une utilisation volontariste de l’intelligence artificielle dans l’action publique. Le Conseil […]
23 septembre 2022

Réunion des autorités de protection des données des pays du G7

Les 6, 7 et 8 septembre 2022 les autorités de protection des données des pays du G7 se sont réunies pour échanger sur les enjeux internationaux […]
16 septembre 2022

Durées de conservation et mesures de sécurité : le GIE INFOGREFFE condamné par la CNIL à une amende de 250.000 euros

À la suite d’une plainte dont elle a été saisie, la CNIL a investigué le site infogreffe.fr qui permet de consulter des informations légales sur les […]
13 septembre 2022

Manquements à la règlementation applicable au traitement des données personnelles des mineurs : Instagram condamné à une amende de 405 millions d’euros

Amende record prononcée par la Data Protection Commission[1] (DPC), l’équivalent irlandais de la CNIL : il est reproché au réseau social Instagram, filiale du groupe Meta, plusieurs […]
2 mai 2022

Accord politique sur le règlement Digital Services Act (DSA) qui impose de nouvelles règles aux plateformes en ligne

Ce samedi 23 avril, la Commission européenne a annoncé la conclusion d’un accord entre le Parlement européen et les États membres sur la proposition de législation […]
29 avril 2022

DEDALUS Biologie : 1er sous-traitant condamné par la CNIL à la suite d’une violation de données de santé

DEDALUS Biologie, société spécialisée dans la vente de solutions logicielles pour des laboratoires d’analyse médicale, a récemment été sanctionnée1 par la CNIL en raison d’une fuite […]
22 avril 2022

Plainte à répétition auprès de la CNIL, 3 mises en demeure pour défaut d’information et de consentement dans le cadre de la relation commerciale

Plainte à répétition auprès de la CNIL, 3 mises en demeure pour défaut d’information et de consentement dans le cadre de la relation commerciale Après avoir […]
15 avril 2022

Mise en œuvre de la réforme des procédures correctrices, vers un accroissement des sanctions de la CNIL en 2022 ?

Comme annoncé dans son plan stratégique 2022-20241, et compte tenu de l’augmentation toujours croissante des plaintes et des recours déposés auprès de la CNIL, celle-ci a […]
8 avril 2022

Des GAFAM ont été victimes d’attaques de type « spoofing » exposant ainsi des clients et utilisateurs à des campagnes de harcèlement

L’agence de presse américaine Bloomberg, relayée par divers autres médias, a révélé le 30 mars dernier, que des campagnes d’attaques ciblées sur des géants du Web (dont des GAFAM) ont été perpétrées en 2021 depuis des noms de domaine ou des comptes de messageries d’autorités judiciaires ou gouvernementales, qui avaient été préalablement compromis.
1 avril 2022

Nouveau Privacy Shield : réponse providentielle ou naufrage prévisible pour les flux de données outre-Atlantique ?

devenus illicites s’ils n’offrent pas des garanties supplémentaires pour assurer la protection des droits et libertés des citoyens européens. L’annonce d’un nouvel accord de transfert de données outre-Atlantique serait-il de nature à rebattre les cartes ?
29 mars 2022

Retrouvez le replay “La sécurité des terminaux et des données au cœur de la digital Workplace” de la Silicon Week 2022 ! 

Comment répondre aux enjeux de responsabilités de chaque intervenant du système d’information en tenant compte de la nature des données ? Le dirigeant d’entreprise, le DRH […]
25 mars 2022

L’Ukraine utilise la technologie de reconnaissance faciale controversée de la société américaine Clearview AI

Le ministère ukrainien de la défense utilise depuis le samedi 12 mars 2022 la technologie de reconnaissance faciale mise au point par la société américaine Clearview AI, afin d’identifier les assaillants russes, les morts et lutter contre la désinformation.
16 mars 2022

Plan stratégique 2022, la CNIL fixe ses 3 thématiques de contrôle : caméras augmentées, les applications mobiles et le cloud   

L’euro numérique est un projet initié par la Banque centrale européenne le 14 juillet 2021 ayant pour objectif la mise en œuvre de l’euro numérique vers 2024
4 mars 2022

Sécurité des terminaux et des données au cœur de la digital workplace  

Rejoignez-nous en ligne le mercredi 16 mars à 16h05 à l’occasion de l’édition 2022 de la Silicon Week : Nicolas Samarcq, CEO de Lexagone, et Laurent Caron, Avocat DPO, répondront à vos questions lors d’une table […]
3 mars 2022

Métadonnées et durée de conservation : le Conseil constitutionnel a tranché

Le Conseil constitutionnel a censuré une disposition législative imposant aux fournisseurs d’accès à internet de conserver les données de connexion (ou métadonnées) de leurs clients durant un an.
24 février 2022

Euro numérique : quels enjeux pour la vie privée et la protection des données personnelles ? 

L’euro numérique est un projet initié par la Banque centrale européenne le 14 juillet 2021 ayant pour objectif la mise en œuvre de l’euro numérique vers 2024
17 février 2022

Prospection commerciale, cloud, et surveillance du télétravail : la CNIL annonce son programme de contrôle pour 2022

La CNIL vient d’annoncer pour l’année 2022 les nouveaux thèmes retenus : la prospection commerciale, le cloud, et la surveillance du télétravail.
11 février 2022

« Transparency and Consent Framework » : un standard pour la publicité en ligne contraire au RGPD

Alors que la Commission nationale de l’informatique et des libertés (ci-après « CNIL » ou « Commission ») vient de terminer une année particulièrement prolifique dans son action répressive, la loi Responsabilité pénale et sécurité intérieure, adoptée le 24 janvier 2022, vient restructurer et simplifier une partie du régime de sanctions de la Commission.
3 février 2022

Le nouveau Régime de sanction de la CNIL

Alors que la Commission nationale de l’informatique et des libertés (ci-après « CNIL » ou « Commission ») vient de terminer une année particulièrement prolifique dans son action répressive, la loi Responsabilité pénale et sécurité intérieure, adoptée le 24 janvier 2022, vient restructurer et simplifier une partie du régime de sanctions de la Commission.
26 janvier 2022

La recherche sur Internet de fuites d’informations et la protection des données personnelles

La recherche sur Internet de fuite d’information vise à détecter les fuites de données (volontaires ou involontaires) en effectuant des recherches par mots clés sur le web. Durant l’analyse, seule les données pertinentes, correspondant aux mots-clés choisis, sont collectées et conservées. Il peut s’agir de données personnelles.
20 janvier 2022

L’utilisation du service Google Analytics constitue une violation du RGPD

L’Autorité de protection des données autrichienne (DBS) a considéré par une décision en date du 22 décembre 2021 que l’utilisation du service Google Analytics par un éditeur européen constitue une violation du RGPD. 
13 janvier 2022

Sanction de 180 000 euros à l’encontre de la société SLIMPAY pour violation de données

En 2015, à l’occasion d’un projet de recherche réalisé par SLIMPAY, la société a réutilisé des données à caractère personnel contenues dans ses bases de données à des fins de test. Cependant lorsque le projet de recherche fut terminé, ces données sont restées stockées sur ce même serveur qui ne faisait l’objet d’aucune procédure de sécurité spécifique.  
6 janvier 2022

Mise en demeure d’une commune pour non-conformité de son dispositif de caméra-piéton et de vidéoprotection

La CNIL reproche à la commune le manque de conformité de ses dispositifs de caméra-piéton et de vidéoprotection. Elle la met alors en demeure de se mettre en conformité dans un délai de 4 mois. A défaut, elle pourra prononcer la sanctionner.
6 janvier 2022

Mise en demeure de Clearview AI

Clearview AI, société américaine, commercialise une base image sous forme d’un moteur de recherche permettant de chercher une personne à partir d’une photographie, grâce aux dizaines de milliard d’images que la société récupère à partir d’un grand nombre de sites web, réseaux sociaux et plateformes vidéo publics. Ces données lui permettent alors de constituer un gabarit biométrique. Certaines des personnes concernées se trouvent sur le territoire européen et notamment en France, rendant applicable le RGPD et compétente la CNIL.
6 janvier 2022

Soyez vigilant à la conformité de vos bandeaux cookies !

Après des vérifications en ligne, la CNIL a mis en demeure une trentaine d’organismes privés, publics, nationaux et internationaux ne permettant pas aux internautes de refuser les cookies aussi simplement que de les accepter. Elle leur laisse 1 mois afin de se mettre en conformité. Depuis mai 2021, plus de 90 acteurs ont été mis en demeure par la CNIL sur ce point.
2 décembre 2021

Lexagone, boosté par le réseau Entreprendre !

Spécialisée dans le domaine de la protection des données à caractère personnel, la société Lexagone accompagne les dirigeants d’entreprise et les responsables de traitement, dans leur stratégie de mise en conformité RGPD en leur proposant de l’audit, de la formation, du conseil et un service de DPO (Data Protect Officer) externe.