Comme chaque année, la Commission nationale de l’informatique et des libertés (CNIL) a publié des thématiques de contrôle prioritaires. Elles représentent environ 30 % des contrôles effectués par an. La CNIL a défini quatre thématiques prioritaires...
NOTRE BLOG
Auteurs de logiciels ou inventeurs non salariés ni agents publics : quid de la contrepartie financière ?
Une personne non-salariée (le plus souvent stagiaire), qui effectue des missions dans un organisme, public ou privé, réalisant de la recherche, peut être amenée à créer des éléments susceptibles d’être protégés par des droits de propriété intellectuelle....
Durabilité et RSE : une responsabilité transversale dans l’entreprise
La directive européenne 2022/2464 du 14 décembre 2022 dite « CSRD » (Corporate Sustainability Reporting Directive) est entrée en vigueur le 5 janvier 2023. Cette directive a été transposée en France par l'ordonnance n° 2023-1142 du 6 décembre 2023...
Encourager le partage des données : le DGA et l’altruisme en matière de données
Applicable depuis le 24 septembre 2023, le Règlement sur la gouvernance des données (DGA) est un texte majeur au cœur de la régulation des données dans l’Union européenne. Parmi les éléments clés de cette législation abordée dans un article dédié,...
Les modalités d’application du partage des données prévu par le Règlement sur la gouvernance des données (DGA)
Ce Règlement est applicable depuis le 24 septembre 2023. Dans un précédent article, nous présentions les composantes du marché unique des données, avec les principaux apports de deux nouveaux règlements européens : le Règlement sur la gouvernance...
Directive NIS 2 : quel cadre pour assurer un niveau de sécurité élevé ?
La Directive concernant des mesures destinées à assurer un niveau élevé commun de cybersécurité dans l’ensemble de l’Union, dite NIS 2 (Network and Information Security), a été publiée au Journal Officiel de l’Union européenne le 27 décembre 2022. Les...
Scoring sur la capacité de remboursement d’un crédit : que retenir ?
L’établissement automatisé d’une valeur de probabilité relative à la capacité de remboursement d’un crédit fondé sur des données personnelles constitue une décision individuelle automatisée au sens de l’article 22, paragraphe 1 du RGPD, selon la Cour de...
Annulation de la sanction de l’ICO à l’encontre de Clearview AI : une décision révélatrice des limites du RGPD ?
Le 17 octobre 2023, l’amende de 7,5 millions de livres sterling infligée par l’Information Commisioner’s Office (ou ICO, autorité de régulation en matière de données à caractère personnel, au Royaume-Uni) à Clearview AI pour de multiples violations de la...
Vie privée du salarié et justification d’un licenciement par l’employeur : le difficile équilibre
Le 4 octobre 2023, la chambre sociale de la Cour de cassation a eu l’occasion de trancher un litige opposant une salariée licenciée pour faute grave et son employeur. Cet arrêt rappelle la difficile conciliation entre le droit à la preuve de l’employeur...
Non-conformité et concurrence déloyale : une association qui peut coûter cher !
« Le respect par une entreprise des obligations imposées aux articles L. 561-1 et suivants du code monétaire et financier pour lutter contre le blanchiment des capitaux et le financement du terrorisme engendre nécessairement pour elle des coûts...
Projets informatiques : quelques rappels
Le 9 septembre 2022, la Cour d'appel de Paris a examiné un litige concernant l'intégration et le support d'un logiciel de gestion de maintenance (Cour d'appel, Paris, Pôle 5, chambre 11, 9 Septembre 2022). Quels étaient les faits et que retenir de cette...
Protection des données à caractère personnel : attention aux formulaires (très) intrusifs !
Le 18 septembre 2023, la Commission Nationale de l’Informatique et des Libertés (« CNIL ») a sanctionné une société chinoise exerçant une activité de transport de fret aérien en provenance de Chine depuis la France. Au regard de la gravité des...