9 novembre 2022

La CNIL met à jour ses recommandations pour l’authentification par mots de passe

En raison de l’augmentation des compromissions de mots de passe, la CNIL a publié le 17 octobre 2022 une version mise à jour de sa recommandation […]
21 octobre 2022

L’obligation de demander des informations complémentaires pour l’exercice des droits en cas de doute sur l’identité de la personne

Lorsqu’un opérateur téléphonique, en tant que responsable de traitement, reçoit une demande d’effacement des données, il souhaite s’assurer de l’identité de la personne. En effet, en […]
7 octobre 2022

Vers une nouvelle réglementation européenne pour la sécurisation des objets connectés

Avec l’annonce, faite mi-septembre, par la commission européenne de sa volonté de faire en sorte de renforcer la sécurité des objets connectés[1] [2], il apparaît ainsi […]
23 septembre 2022

Réunion des autorités de protection des données des pays du G7

Les 6, 7 et 8 septembre 2022 les autorités de protection des données des pays du G7 se sont réunies pour échanger sur les enjeux internationaux […]
16 septembre 2022

Durées de conservation et mesures de sécurité : le GIE INFOGREFFE condamné par la CNIL à une amende de 250.000 euros

À la suite d’une plainte dont elle a été saisie, la CNIL a investigué le site infogreffe.fr qui permet de consulter des informations légales sur les […]
17 février 2022

Prospection commerciale, cloud, et surveillance du télétravail : la CNIL annonce son programme de contrôle pour 2022

La CNIL vient d’annoncer pour l’année 2022 les nouveaux thèmes retenus : la prospection commerciale, le cloud, et la surveillance du télétravail.
11 février 2022

« Transparency and Consent Framework » : un standard pour la publicité en ligne contraire au RGPD

Alors que la Commission nationale de l’informatique et des libertés (ci-après « CNIL » ou « Commission ») vient de terminer une année particulièrement prolifique dans son action répressive, la loi Responsabilité pénale et sécurité intérieure, adoptée le 24 janvier 2022, vient restructurer et simplifier une partie du régime de sanctions de la Commission.
3 février 2022

Le nouveau Régime de sanction de la CNIL

Alors que la Commission nationale de l’informatique et des libertés (ci-après « CNIL » ou « Commission ») vient de terminer une année particulièrement prolifique dans son action répressive, la loi Responsabilité pénale et sécurité intérieure, adoptée le 24 janvier 2022, vient restructurer et simplifier une partie du régime de sanctions de la Commission.
26 janvier 2022

La recherche sur Internet de fuites d’informations et la protection des données personnelles

La recherche sur Internet de fuite d’information vise à détecter les fuites de données (volontaires ou involontaires) en effectuant des recherches par mots clés sur le web. Durant l’analyse, seule les données pertinentes, correspondant aux mots-clés choisis, sont collectées et conservées. Il peut s’agir de données personnelles.
20 janvier 2022

L’utilisation du service Google Analytics constitue une violation du RGPD

L’Autorité de protection des données autrichienne (DBS) a considéré par une décision en date du 22 décembre 2021 que l’utilisation du service Google Analytics par un éditeur européen constitue une violation du RGPD. 
13 janvier 2022

Sanction de 180 000 euros à l’encontre de la société SLIMPAY pour violation de données

En 2015, à l’occasion d’un projet de recherche réalisé par SLIMPAY, la société a réutilisé des données à caractère personnel contenues dans ses bases de données à des fins de test. Cependant lorsque le projet de recherche fut terminé, ces données sont restées stockées sur ce même serveur qui ne faisait l’objet d’aucune procédure de sécurité spécifique.  
6 janvier 2022

Mise en demeure d’une commune pour non-conformité de son dispositif de caméra-piéton et de vidéoprotection

La CNIL reproche à la commune le manque de conformité de ses dispositifs de caméra-piéton et de vidéoprotection. Elle la met alors en demeure de se mettre en conformité dans un délai de 4 mois. A défaut, elle pourra prononcer la sanctionner.
6 janvier 2022

Mise en demeure de Clearview AI

Clearview AI, société américaine, commercialise une base image sous forme d’un moteur de recherche permettant de chercher une personne à partir d’une photographie, grâce aux dizaines de milliard d’images que la société récupère à partir d’un grand nombre de sites web, réseaux sociaux et plateformes vidéo publics. Ces données lui permettent alors de constituer un gabarit biométrique. Certaines des personnes concernées se trouvent sur le territoire européen et notamment en France, rendant applicable le RGPD et compétente la CNIL.
6 janvier 2022

Soyez vigilant à la conformité de vos bandeaux cookies !

Après des vérifications en ligne, la CNIL a mis en demeure une trentaine d’organismes privés, publics, nationaux et internationaux ne permettant pas aux internautes de refuser les cookies aussi simplement que de les accepter. Elle leur laisse 1 mois afin de se mettre en conformité. Depuis mai 2021, plus de 90 acteurs ont été mis en demeure par la CNIL sur ce point.
3 décembre 2021

Lexagone participe au salon SANTEXPO à Paris du 8 au 10 Novembre !

Lexagone sera présent parmi les 900 exposants (Stand F59) et pour la 55ème édition de Santexpo Paris – le salon international Santé et Innovation qui aura lieu du 8 au 10 novembre 2021 – Porte de Versailles.