26 avril 2023

La CNIL met en ligne un nouveau dossier sur la thématique de l’identité numérique

L’impact du numérique sur nos vies quotidiennes s’inscrit jusque dans notre propre identité. La CNIL, soucieuse d’un usage responsable des diverses identités numériques associées aux personnes […]
13 avril 2023

CYBERSÉCURITÉ : la CNIL agit pour limiter le risque lié aux droits et libertés des personnes

Face à une menace cyber qui grandit au fil des ans et qui se professionnalise, de nouvelles solutions de cybersécurité toujours plus efficaces font surface. Cependant, […]
23 mars 2023

Le ticket dématérialisé : quel impact sur mes données personnelles ?

A partir du 1er avril 2023, il ne sera plus possible d’imprimer systématiquement les tickets de caisse. Cela impose alors quelques changements dans la pratique.   […]
16 mars 2023

Données de santé : un rappel à l’ordre pour deux organismes de recherche médicale par la CNIL

Deux organismes procédant à des recherches médicales ont été contrôlés par la CNIL entre janvier et juillet 2022, et ce à la suite d’un signalement. Des […]
24 février 2023

E-carte vitale : quelles conséquences pour nos données personnelles ?

Depuis le 1er janvier 2023, l’expérimentation de la carte vitale électronique, mise en place depuis 2019, a été généralisée à l’ensemble du territoire français. Son adoption […]
15 février 2023

Deux établissements d’enseignement supérieur mis en demeure par la CNIL

Deux établissements d’enseignement supérieur ont été mis en demeure par la présidente de la CNIL pour de multiples manquements au RGPD, concernant des fichiers utilisés pour […]
9 février 2023

La CNIL a publié de nouveaux critères à respecter lors d’un dépôt de demandes d’autorisation en santé

Le 06 février 2023 ont été publiées par la CNIL deux fiches permettant aux responsables de traitement d’être guidés lorsqu’ils souhaitent déposer leurs demandes d’autorisation de […]
2 février 2023

Bilan 2022 : l’action répressive de la CNIL en quelques chiffres

L’année 2022 s’est révélée prolifique pour l’autorité de contrôle française ; en effet, celle-ci a publié un bilan revenant sur son action répressive et fait état d’une […]
20 janvier 2023

Tiktok sanctionné d’une amende de 5 millions d’euros pour non-respect des obligations en matière de dépôt de cookies

Tiktok est une application très populaire aujourd’hui notamment auprès de mineurs qui l’utilise pour poster ou partager du contenu. L’entreprise dispose également d’un site internet sur […]
11 janvier 2023

Les données de plus de 10.000 allocataires de la Caf dévoilées par un prestataire

À des fins de formation de ses agents, la Caf de Gironde a communiqué à l’un de ses prestataires les données de 10.204 allocataires, qui les […]
29 décembre 2022

Cookies publicitaires sur Bing : Microsoft écope d’une amende de 60 millions d’euros

La CNIL s’est récemment penchée sur le dépôt de cookies réalisé sur le site internet bing.com. Elle s’est aperçue que le site déposait automatiquement des cookies […]
22 décembre 2022

La fin de validité des anciennes clauses contractuelles types est proche

La date du 27 décembre 2022 va marquer la fin de la validité des anciennes Clauses Contractuelles Types (CCT), ou Standard Contractual Clauses en anglais (SCC), de […]
15 décembre 2022

Multiples violations du RGPD : sanction de la CNIL à l’encontre de la société FREE

Après avoir constaté plusieurs manquements au RGPD, la CNIL a prononcé une amende de 300 000 euros à l’encontre de la société FREE, célèbre fournisseur d’accès […]
1 décembre 2022

Multiples violations du RGPD : sanction de la CNIL à l’encontre de la société EDF

La CNIL a sanctionné EDF à hauteur de 600 000 euros pour plusieurs manquements au RGPD, relatifs à la prospection commerciale et aux droits des personnes. […]
24 novembre 2022

Multiples violations du RGPD : sanction à l’encontre de la société DISCORD INC.

Après avoir constaté plusieurs manquements au RGPD, la CNIL a prononcé une amende de 800 000 euros à l’encontre de la société DISCORD INC., créatrice du […]
24 novembre 2022

4 ans après l’entrée en application du RGPD : où en sont les pop-ups de cookies sur les sites internet ?

La quasi-totalité des sites internet proposent aujourd’hui des cookies à ses utilisateurs : si certains sont jugés essentiels au bon fonctionnement du site internet, d’autres sont dispensables, […]
17 novembre 2022

La CNIL adresse ses préconisations aux supporters présents au Qatar lors de la coupe du monde de football 2022

Afin d’éviter la surveillance des autorités qataries, la CNIL recommande aux supports présents sur place de ne pas utiliser leur téléphone habituel, mais plutôt d’utiliser un […]
9 novembre 2022

La CNIL met à jour ses recommandations pour l’authentification par mots de passe

En raison de l’augmentation des compromissions de mots de passe, la CNIL a publié le 17 octobre 2022 une version mise à jour de sa recommandation […]
21 octobre 2022

Clearview AI de nouveau sanctionné par une amende record de 20 millions d’euros

Article mis à jour le 20/10/2022   Pour rappel, le ministère ukrainien de la défense utilise depuis le samedi 12 mars 2022 la technologie de reconnaissance […]
23 septembre 2022

« L’intelligence artificielle publique de confiance » : le Conseil d’État en faveur d’une approche volontariste de l’intelligence artificielle dans l’action publique

Dans une étude publiée le 30 août 2022, le Conseil d’État se prononce en faveur d’une utilisation volontariste de l’intelligence artificielle dans l’action publique. Le Conseil […]
16 septembre 2022

Durées de conservation et mesures de sécurité : le GIE INFOGREFFE condamné par la CNIL à une amende de 250.000 euros

À la suite d’une plainte dont elle a été saisie, la CNIL a investigué le site infogreffe.fr qui permet de consulter des informations légales sur les […]
13 septembre 2022

Manquements à la règlementation applicable au traitement des données personnelles des mineurs : Instagram condamné à une amende de 405 millions d’euros

Amende record prononcée par la Data Protection Commission[1] (DPC), l’équivalent irlandais de la CNIL : il est reproché au réseau social Instagram, filiale du groupe Meta, plusieurs […]
22 août 2022

Prospection commerciale et sécurité des données personnelles : une société d’hôtellerie sanctionnée de 600.000 euros par la CNIL

La société d’hôtellerie ACCOR s’est vue sanctionnée d’une amende de 600.000 euros par suite de plusieurs manquements à la règlementation concernant ses pratiques en matière de […]
27 juillet 2022

Guide relatif aux obligations et responsabilités des collectivités locales

Suite aux conclusions tirées de son étude sur la cybersécurité dans les collectivités de moins de 3 500 habitants[1], Cybermalveillance.gouv.fr met à disposition un guide relatif […]
21 juillet 2022

Nouveau référentiel de la CNIL pour les pharmacies : Registre, DPO et AIPD obligatoires ?

La CNIL a publié un nouveau référentiel à destination des officines de pharmacie. Bien que son contenu ne soit pas contraignant, il guide les pharmaciens dans […]
13 mai 2022

RAPPORT D’ACTIVITÉ 2021 de la CNIL : l’autorité de contrôle n’a jamais autant été sollicitée

Lors de la publication de son rapport d’activité 2021, la CNIL fait état « d’une activité particulièrement intense et d’une sollicitation croissante par tous les acteurs de […]
15 avril 2022

Mise en œuvre de la réforme des procédures correctrices, vers un accroissement des sanctions de la CNIL en 2022 ?

Comme annoncé dans son plan stratégique 2022-20241, et compte tenu de l’augmentation toujours croissante des plaintes et des recours déposés auprès de la CNIL, celle-ci a […]
1 avril 2022

Nouveau Privacy Shield : réponse providentielle ou naufrage prévisible pour les flux de données outre-Atlantique ?

devenus illicites s’ils n’offrent pas des garanties supplémentaires pour assurer la protection des droits et libertés des citoyens européens. L’annonce d’un nouvel accord de transfert de données outre-Atlantique serait-il de nature à rebattre les cartes ?
25 mars 2022

L’Ukraine utilise la technologie de reconnaissance faciale controversée de la société américaine Clearview AI

Le ministère ukrainien de la défense utilise depuis le samedi 12 mars 2022 la technologie de reconnaissance faciale mise au point par la société américaine Clearview AI, afin d’identifier les assaillants russes, les morts et lutter contre la désinformation.
16 mars 2022

Plan stratégique 2022, la CNIL fixe ses 3 thématiques de contrôle : caméras augmentées, les applications mobiles et le cloud   

L’euro numérique est un projet initié par la Banque centrale européenne le 14 juillet 2021 ayant pour objectif la mise en œuvre de l’euro numérique vers 2024
4 mars 2022

Sécurité des terminaux et des données au cœur de la digital workplace  

Rejoignez-nous en ligne le mercredi 16 mars à 16h05 à l’occasion de l’édition 2022 de la Silicon Week : Nicolas Samarcq, CEO de Lexagone, et Laurent Caron, Avocat DPO, répondront à vos questions lors d’une table […]
17 février 2022

Prospection commerciale, cloud, et surveillance du télétravail : la CNIL annonce son programme de contrôle pour 2022

La CNIL vient d’annoncer pour l’année 2022 les nouveaux thèmes retenus : la prospection commerciale, le cloud, et la surveillance du télétravail.
11 février 2022

« Transparency and Consent Framework » : un standard pour la publicité en ligne contraire au RGPD

Alors que la Commission nationale de l’informatique et des libertés (ci-après « CNIL » ou « Commission ») vient de terminer une année particulièrement prolifique dans son action répressive, la loi Responsabilité pénale et sécurité intérieure, adoptée le 24 janvier 2022, vient restructurer et simplifier une partie du régime de sanctions de la Commission.
3 février 2022

Le nouveau Régime de sanction de la CNIL

Alors que la Commission nationale de l’informatique et des libertés (ci-après « CNIL » ou « Commission ») vient de terminer une année particulièrement prolifique dans son action répressive, la loi Responsabilité pénale et sécurité intérieure, adoptée le 24 janvier 2022, vient restructurer et simplifier une partie du régime de sanctions de la Commission.