Le nouveau cadre de protection des données personnelles entre l’Union européenne et les États-Unis est fondé, comme les précédents, sur un système de certification par lequel les entités américaines qui le souhaitent, s’engagent annuellement à respecter...
NOTRE BLOG
Décision d’adéquation concernant les États-Unis : quel recours pour les personnes concernées par un transfert de données ?
Le 10 juillet 2023, la Commission européenne a constaté que les États-Unis (US) assurent – à nouveau ! – un niveau de protection des données personnelles comparable à celui de l’Union européenne (UE). La Commission a donc adopté une nouvelle...
Les États-Unis : un pays de nouveau adéquat
Le 10 juillet 2023, la Commission européenne a constaté que les États-Unis assurent – à nouveau ! – un niveau de protection des données personnelles comparable à celui de l’Union européenne (UE). Or, le Parlement européen « invit[ait] la...
Ticket de caisse : les règles changent !
Le 1er aout 2023 marque la fin de l’impression automatique du ticket de caisse par les commerçants. En application de la loi anti-gaspillage et pour l’économie circulaire (dite « AGEC »), les commerçants auront l’obligation de demander au...
Influenceurs : quel nouveau cadre ?
La loi visant à encadrer l’influence commerciale et à lutter contre les dérives des influenceurs sur les réseaux sociaux a été promulguée le 9 juin 2023. Quel droit applicable avant l'entrée en vigueur de ce texte ? L’activité...
Publicité personnalisée en ligne : la CNIL sanctionne (encore) !
Le 15 juin 2023, la Commission nationale de l’informatique et des libertés (CNIL) a sanctionné une société spécialisée dans l’affichage de publicités ciblées en ligne, pour plusieurs manquements à la Réglementation générale sur la protection des données...
Directive NIS 2 : le partage d’informations encouragé, pour assurer un niveau élevé de cybersécurité
La directive européenne dite « NIS 2 » (Network and Information Security) a été publiée au Journal Officiel de l’Union européenne (UE) le 27 décembre 2022. Les États membres doivent la transposer en droit interne au plus tard le 18 octobre 2024. Ce...
Données de santé : que retenir de la dernière sanction prononcée par la Cnil ?
Le 11 mai 2023, la formation restreinte de la Cnil a prononcé une sanction pécuniaire d’un montant de 380 000 euros à l’encontre de la société éditant un célèbre site web spécialisé dans l’information en matière de santé et bien-être (Cnil, Délibération...
Droit d’accès : nouvelles indications de la CJUE
Le 4 mai 2023 plusieurs décisions importantes ont été rendues par la Cour de justice de l’Union européenne en matière de protection des données. L'une de ces décisions concerne notamment les demandes d’accès aux données exercées par les personnes...
Lutte anti-corruption : quel sera le nouveau cadre juridique européen ?
Lors de son discours sur l’état de l’Union de 2022, la présidente de la Commission européenne, Ursula von der Leyen, annonçait qu’en 2023 « la Commission proposera des mesures pour moderniser [le] cadre législatif [de l’Union Européenne] de lutte...
Publication du rapport annuel de la CNIL : quel bilan cyber en 2022 et quels enjeux pour 2023 ?
Le rapport annuel de la Commission nationale de l’informatique et des libertés (CNIL), publié le 23 mai 2023, est l’occasion de préciser les actions menées en 2022 et d’en déduire des points d’attention particuliers pour 2023. Information des personnes...
Alertes professionnelles : projet de référentiel de la Cnil
A la suite de l’adoption de la loi « Waserman » du 21 mars 2022 renforçant la protection des lanceurs d’alerte et de son décret d’application du 3 octobre 2022, la Commission nationale de l’informatique et des libertés (Cnil) a publié un projet...