Applicable depuis le 24 septembre 2023, le Règlement sur la gouvernance des données (DGA) est un texte majeur au cœur de la régulation des données dans l’Union européenne. Parmi les éléments clés de cette législation abordée dans un article dédié,...
NOTRE BLOG
Les modalités d’application du partage des données prévu par le Règlement sur la gouvernance des données (DGA)
Ce Règlement est applicable depuis le 24 septembre 2023. Dans un précédent article, nous présentions les composantes du marché unique des données, avec les principaux apports de deux nouveaux règlements européens : le Règlement sur la gouvernance...
Scoring sur la capacité de remboursement d’un crédit : que retenir ?
L’établissement automatisé d’une valeur de probabilité relative à la capacité de remboursement d’un crédit fondé sur des données personnelles constitue une décision individuelle automatisée au sens de l’article 22, paragraphe 1 du RGPD, selon la Cour de...
Annulation de la sanction de l’ICO à l’encontre de Clearview AI : une décision révélatrice des limites du RGPD ?
Le 17 octobre 2023, l’amende de 7,5 millions de livres sterling infligée par l’Information Commisioner’s Office (ou ICO, autorité de régulation en matière de données à caractère personnel, au Royaume-Uni) à Clearview AI pour de multiples violations de la...
Vie privée du salarié et justification d’un licenciement par l’employeur : le difficile équilibre
Le 4 octobre 2023, la chambre sociale de la Cour de cassation a eu l’occasion de trancher un litige opposant une salariée licenciée pour faute grave et son employeur. Cet arrêt rappelle la difficile conciliation entre le droit à la preuve de l’employeur...
Non-conformité et concurrence déloyale : une association qui peut coûter cher !
« Le respect par une entreprise des obligations imposées aux articles L. 561-1 et suivants du code monétaire et financier pour lutter contre le blanchiment des capitaux et le financement du terrorisme engendre nécessairement pour elle des coûts...
Projets informatiques : quelques rappels
Le 9 septembre 2022, la Cour d'appel de Paris a examiné un litige concernant l'intégration et le support d'un logiciel de gestion de maintenance (Cour d'appel, Paris, Pôle 5, chambre 11, 9 Septembre 2022). Quels étaient les faits et que retenir de cette...
Protection des données à caractère personnel : attention aux formulaires (très) intrusifs !
Le 18 septembre 2023, la Commission Nationale de l’Informatique et des Libertés (« CNIL ») a sanctionné une société chinoise exerçant une activité de transport de fret aérien en provenance de Chine depuis la France. Au regard de la gravité des...
Violation du RGPD : une réparation des préjudices oui, mais sous conditions !
« Toute personne ayant subi un dommage matériel ou moral du fait d’une violation du présent règlement a le droit d’obtenir du responsable du traitement ou du sous-traitant réparation du préjudice subi », article 82§1 du Règlement Général sur la...
En tant que DPO, comment faire face au développement de systèmes utilisant l’intelligence artificielle ?
La Confédération des organisations européennes de protection des données a créé un groupe de travail sur l’intelligence artificielle (IA) et les données personnelles. Ce groupe de travail a élaboré un guide à l’attention des délégués à la...
Digital Services Act : contenu et mise en oeuvre
Le Règlement relatif à un marché unique des services numériques, dit Digital Services Act (DSA), a été adopté le 19 octobre 2022. Proposé par la Commission européenne fin 2020, ce texte modifie la directive du 8 juin 2000 sur le commerce électronique...
La certification des entreprises américaines en application du Data Privacy Framework
Le nouveau cadre de protection des données personnelles entre l’Union européenne et les États-Unis est fondé, comme les précédents, sur un système de certification par lequel les entités américaines qui le souhaitent, s’engagent annuellement à respecter...