9 février 2023

La CNIL a publié de nouveaux critères à respecter lors d’un dépôt de demandes d’autorisation en santé

Le 06 février 2023 ont été publiées par la CNIL deux fiches permettant aux responsables de traitement d’être guidés lorsqu’ils souhaitent déposer leurs demandes d’autorisation de […]
21 octobre 2022

Clearview AI de nouveau sanctionné par une amende record de 20 millions d’euros

Article mis à jour le 20/10/2022   Pour rappel, le ministère ukrainien de la défense utilise depuis le samedi 12 mars 2022 la technologie de reconnaissance […]
17 février 2022

Prospection commerciale, cloud, et surveillance du télétravail : la CNIL annonce son programme de contrôle pour 2022

La CNIL vient d’annoncer pour l’année 2022 les nouveaux thèmes retenus : la prospection commerciale, le cloud, et la surveillance du télétravail.
11 février 2022

« Transparency and Consent Framework » : un standard pour la publicité en ligne contraire au RGPD

Alors que la Commission nationale de l’informatique et des libertés (ci-après « CNIL » ou « Commission ») vient de terminer une année particulièrement prolifique dans son action répressive, la loi Responsabilité pénale et sécurité intérieure, adoptée le 24 janvier 2022, vient restructurer et simplifier une partie du régime de sanctions de la Commission.
3 février 2022

Le nouveau Régime de sanction de la CNIL

Alors que la Commission nationale de l’informatique et des libertés (ci-après « CNIL » ou « Commission ») vient de terminer une année particulièrement prolifique dans son action répressive, la loi Responsabilité pénale et sécurité intérieure, adoptée le 24 janvier 2022, vient restructurer et simplifier une partie du régime de sanctions de la Commission.
26 janvier 2022

La recherche sur Internet de fuites d’informations et la protection des données personnelles

La recherche sur Internet de fuite d’information vise à détecter les fuites de données (volontaires ou involontaires) en effectuant des recherches par mots clés sur le web. Durant l’analyse, seule les données pertinentes, correspondant aux mots-clés choisis, sont collectées et conservées. Il peut s’agir de données personnelles.
20 janvier 2022

L’utilisation du service Google Analytics constitue une violation du RGPD

L’Autorité de protection des données autrichienne (DBS) a considéré par une décision en date du 22 décembre 2021 que l’utilisation du service Google Analytics par un éditeur européen constitue une violation du RGPD. 
20 janvier 2022

Réutilisation des données par le sous-traitant : la CNIL pose ses conditions

La CNIL publie le 12 janvier 2022 une communication posant les conditions de la réutilisation par un sous-traitant des données traitées pour le compte d’un responsable de traitement.
13 janvier 2022

Sanction de 180 000 euros à l’encontre de la société SLIMPAY pour violation de données

En 2015, à l’occasion d’un projet de recherche réalisé par SLIMPAY, la société a réutilisé des données à caractère personnel contenues dans ses bases de données à des fins de test. Cependant lorsque le projet de recherche fut terminé, ces données sont restées stockées sur ce même serveur qui ne faisait l’objet d’aucune procédure de sécurité spécifique.  
6 janvier 2022

Mise en demeure d’une commune pour non-conformité de son dispositif de caméra-piéton et de vidéoprotection

La CNIL reproche à la commune le manque de conformité de ses dispositifs de caméra-piéton et de vidéoprotection. Elle la met alors en demeure de se mettre en conformité dans un délai de 4 mois. A défaut, elle pourra prononcer la sanctionner.
6 janvier 2022

Mise en demeure de Clearview AI

Clearview AI, société américaine, commercialise une base image sous forme d’un moteur de recherche permettant de chercher une personne à partir d’une photographie, grâce aux dizaines de milliard d’images que la société récupère à partir d’un grand nombre de sites web, réseaux sociaux et plateformes vidéo publics. Ces données lui permettent alors de constituer un gabarit biométrique. Certaines des personnes concernées se trouvent sur le territoire européen et notamment en France, rendant applicable le RGPD et compétente la CNIL.
6 janvier 2022

Soyez vigilant à la conformité de vos bandeaux cookies !

Après des vérifications en ligne, la CNIL a mis en demeure une trentaine d’organismes privés, publics, nationaux et internationaux ne permettant pas aux internautes de refuser les cookies aussi simplement que de les accepter. Elle leur laisse 1 mois afin de se mettre en conformité. Depuis mai 2021, plus de 90 acteurs ont été mis en demeure par la CNIL sur ce point.
3 décembre 2021

Lexagone participe au salon SANTEXPO à Paris du 8 au 10 Novembre !

Lexagone sera présent parmi les 900 exposants (Stand F59) et pour la 55ème édition de Santexpo Paris – le salon international Santé et Innovation qui aura lieu du 8 au 10 novembre 2021 – Porte de Versailles. 
2 décembre 2021

Lexagone, boosté par le réseau Entreprendre !

Spécialisée dans le domaine de la protection des données à caractère personnel, la société Lexagone accompagne les dirigeants d’entreprise et les responsables de traitement, dans leur stratégie de mise en conformité RGPD en leur proposant de l’audit, de la formation, du conseil et un service de DPO (Data Protect Officer) externe.