CONTACT

sécurité

Non classifié(e)

octobre 2023 | Derriennic Associés

Entrepôts de données de santé : Synthèse et enjeux (DSIH, octobre 2023)

Les 21 et 22 septembre 2023 s’est tenu le Salon-Congrès City Healthcare à la Cité des congrès de Nantes, consacré au numérique en santé. Cette 8e édition, organisée sous le haut patronage du ministre de la Santé et de la Prévention, était présidée par le Dr Lise Alter, directrice générale de l’Agence de l’innovation en santé.

Non classifié(e)

septembre 2023 | Derriennic associés

SIM swapping : Orange sanctionnée pour défaut de base légale

L’opérateur téléphonique Orange a été sanctionné pour avoir traité les données personnelles d’un client sans base légale, ce qui a engendré une usurpation d’identité de ce dernier.

Non classifié(e)

septembre 2023 | Derriennic Associés

L’avis CNIL sur le décret dédié à la vidéoprotection dans le cadre des JO

Le 15 juin 2023, la CNIL a rendu un avis portant sur le projet de décret organisant les traitements algorithmiques des images qui seront collectées par les caméras installées sur des aéronefs, dans le cadre des jeux Olympiques.

Non classifié(e)

juillet 2023 | Derriennic associés

La sanction CNIL que la société de voyance aurait pu prédire

Le 8 juin 2023, la CNIL a prononcé une sanction à l’égard de KG COM, en raison de multiples manquements, dont : un défaut de notification d’une violation de données, une atteinte au principe de minimisation et un traitement de données sensibles sans consentement.

Non classifié(e)

avril 2023 | Derriennic associés

Sécurité des données personnelles : le nouveau guide pratique de la CNIL

5 ans après la publication de son guide sur la sécurité des données personnelles, la CNIL vient de publier une nouvelle version.

Données personnelles / RGPD

février 2023 | Derriennic Associés

Sécurité : limiter les risques d’accès non autorisés aux données (Expertises, Février 2023)

Comme chaque mois, Alexandre Fievée tente d’apporter des réponses aux questions que tout le monde se pose en matière de protection des données personnelles, en s’appuyant sur les décisions rendues par les autorités nationales de contrôle au niveau européen et les juridictions européennes.

Non classifié(e)

février 2023 | Derriennic associés

L’accès aux images de vidéosurveillance doit être restreint

L’autorité de contrôle roumaine a condamné un hypermarché pour n’avoir pas empêché un de ses salariés d’accéder aux images de vidéosurveillance.

Non classifié(e)

janvier 2023 | Derriennic associés

La perte d’un diplôme, par une école, est constitutive d’un manquement à la sécurité

L’autorité de contrôle croate a mis en demeure une école de prendre les mesures techniques et organisationnelles appropriées dans le but de prévenir toute nouvelle perte de document, après avoir constaté que l’école avait égaré le diplôme de master d’un ancien étudiant.

Non classifié(e)

décembre 2022 | Derriennic Associés

L’UE prévoit de renforcer la cybersécurité des produits numériques matériels et logiciels

Le 15 septembre 2022, la Commission Européenne a présenté son projet de règlement « Cyber résilience Act ». L’objectif de ce texte est clair : il s’agit de renforcer le niveau de sécurité des objets connectés et des produits numériques.

Non classifié(e)

septembre 2022 | Derriennic Associés

ACCOR condamnée à 600.000 € d’amende pour plusieurs manquements

Dans une décision du 3 août 2022, la CNIL a condamné la société ACCOR au paiement d’une amende de 600.000 €, notamment pour avoir procédé à des opérations de prospection commerciale sans recueillir le consentement des personnes concernées et avoir méconnu les droits conférés auxdites personnes par le RGPD.

Non classifié(e)

septembre 2022 | Derriennic Associés

Une violation dont le responsable du traitement a été informé par la CNIL n’a pas à être notifiée à cette dernière

Le 22 juillet 2022, le Conseil d’Etat a rendu un arrêt, selon lequel un responsable du traitement, averti par la CNIL de l’existence d’une violation de données, n’a pas à notifier ladite violation à la CNIL.

Non classifié(e)

septembre 2022 | Derriennic Associés

Sites internet et sécurité : 15 mises en demeure de la CNIL

Le 8 juillet dernier, la CNIL a annoncé avoir mis en demeure 15 sites internet pour « des défauts de chiffrement des données ou de gestion et de sécurisation de comptes d’utilisateurs ».

Digital

avril 2022 | Derriennic associés

Un cyberscore pour les plateformes numériques

Le code de la consommation a été modifié par une loi du 3 mars 2022 pour la mise en place d’une certification de cybersécurité des plateformes numériques destinées au grand public.

Cybercriminalité/E-réputation

février 2022 | Derriennic Associés

2022 : l’année de la « cyber-résilience » ?

Face à l’augmentation exponentielle du nombre de cyber-attaques contre les réseaux d’entreprises (+68% en moyenne en 2021), il devient vital en 2022 pour les sociétés européennes d’intégrer dans leur stratégie un écosystème préventif dit « cyber-résilient ».

Données personnelles / RGPD

janvier 2022 | Derriennic Associés

SLIMPAY condamnée par la CNIL pour violation de données

Le 28 décembre 2021, la CNIL a prononcé une amende d’un montant de 180 000 euros à l’encontre de SLIMPAY, en raison d’un manquement de la société à son obligation de sécurité des données personnelles de ses utilisateurs, et d’une absence de communication de la violation à ces derniers.

Données personnelles / RGPD

avril 2021 | Derriennic Associés

Fuite de données Facebook : Les conseils de la CNIL

Suite à la fuite de donnée ayant rendu accessibles les données personnelles de 533 millions d’utilisateurs de Facebook dans le monde, dont 20 millions de français, la CNIL a publié ses recommandations, adressées aux personnes concernées par cette fuite.

Données personnelles / RGPD

février 2021 | Derriennic Associés

Les exemples de violations de données du CEPD

Le CEPD a adopté, le 14 janvier 2021, des lignes directrices visant à aider les responsables de traitement à gérer les violations de données, et notamment à évaluer des risques.

Données personnelles / RGPD

février 2021 | Derriennic Associés

Un responsable du traitement et son sous-traitant condamnés par la CNIL pour défaut de sécurité des données

La CNIL a prononcé une amende de 150 000 euros, ainsi qu’une amende de 75 000 euros, respectivement à l’encontre d’un responsable du traitement et de son sous-traitant, pour défaut de sécurité des données.

Données personnelles / RGPD

janvier 2021 | Derriennic Associés

Nestor condamnée par la CNIL à une amende de 20.000 € pour prospection commerciale illicite

La société de préparation et de livraison de repas Nestor a été condamnée par la CNIL, le 8 décembre 2020, à une amende de 20.000 € notamment pour défaut de recueil du consentement préalablement à l’envoi de courriels de prospection.

Données personnelles / RGPD

décembre 2020 | Derriennic Associés

Deux médecins sanctionnés par la CNIL

Par deux décisions du 7 décembre 2020, la formation restreinte de la CNIL a prononcé deux amendes (3.000 et 6.000 euros) à l’encontre de deux médecins libéraux en raison notamment d’un manquement à leur obligation de sécurité des données.

Données personnelles / RGPD

novembre 2020 | Derriennic Associés

British Airways condamnée par l’ICO à une amende de 20 millions de livres

L’autorité de contrôle britannique en matière de protection des données (« ICO ») a prononcé une amende de 20 millions de livres à l’encontre de British Airways la suite d’une atteinte à son obligation de sécurité des données.

Données personnelles / RGPD

novembre 2020 | Derriennic Associés

Amende de 18,4 millions de livres pour un accès frauduleux à 339 millions de comptes clients

L’autorité de contrôle britannique en matière de protection des données (« ICO ») a prononcé une amende de plusieurs millions de livres à l’encontre du groupe hôtelier Mariott, à la suite d’une atteinte à l’obligation de sécurité des données.

Données personnelles / RGPD

juin 2020 | Derriennic Associés

Rapport d’activité 2019 de la CNIL : la question de la sécurité

Dans son dernier rapport d’activité, la CNIL revient sur l’obligation de sécurité qui pèse sur les administrations et les entreprises et rappelle que celle-ci « a été renforcée par le RGPD et complétée de nouveaux outils comme la notification des violations, l’analyse d’impact sur la protection des données ou les codes de conduite ».

Non classifié(e)

avril 2020 | Derriennic Associés

Télétravail : les conseils de la CNIL

Dans la lignée de ses dernières publications en rapport avec la crise sanitaire actuelle liée au COVID-19, la CNIL a publié ses conseils concernant la mise en place du télétravail.

Non classifié(e)

mars 2020 | Derriennic Associés

La stratégie de contrôle de la CNIL pour 2020

Dans une publication du 12 mars 2020, la CNIL a rendu publique les trois thématiques prioritaires autour desquelles elle compte orienter ses contrôles pour l’année 2020.