int Tilaune expertise HCL Domino Connections Sametime, Data Protection Officer expert du Règlement Général européen de Protection des Données personnelles et DPO mutualisé Tilaune .. - #DPO #DPO | Tilaune .. in
Affichage des articles dont le libellé est #DPO. Afficher tous les articles
Affichage des articles dont le libellé est #DPO. Afficher tous les articles

Invalidation du Privacy Shield - La suite ... mais pas la fin #RGPD #DataPrivacy #DataProtection #GDPR #donnéespersonnelles #CNIL #CloudAct #PatriotAct #schrems

 

L’abrogation du Privacy Shield ne pouvait pas en rester là ( .. on attend toujours l'avis, enfin que dire l'avis, les mises en demeure de la CNIL .. ).

Devant l'inaction globale des autorités de contrôle Européenne, NYOB et Max Schrems prennent la suite logique de l'action qu'ils mènent depuis 2011.

Les articles fusent depuis l'abrogation avec des termes définissant M Schrems comme un activiste .. terme plutôt péjoratif dans les papiers des journalistes mais finalement assez juste au regard du Larousse ... car oui c'est un activiste qui suit la ligne tracée par la protection des données personnelles du Règlement Européen. 

Si on revient maintenant sur les conséquences de l'abrogation, dans les faits la grande majorité des entreprises européennes qui disposent d'un site internet sont tombées dans l'illégalité du fait même de la position dominante (pour ne pas dire monopolistique ..) de Google Analytics sur le marché qui traitent les données hors de l'Europe. (cf notre article précédent .. ) 

L'action de NOYB et de M Schrems vise désormais à faire appliquer le Règlement Européen  (c'est ce qui est clairement expliqué dans le communiqué de presse.)

https://noyb.eu/fr/101-plaintes-deposees-sur-les-transferts-ue-usa

Avant de lire le communiqué et le jugement, pour bien comprendre ce que les Américains se sont octroyés comme droits, notamment d'exploitation, sur les données personnelles des Européens, il faut lire au moins ces deux analyses :

Patriot Act - Histoire et contenu traduit en FR depuis le site History.com

et 

Le Cloud Act, des questions et des réponses depuis le site village de la justice


On comprendra mieux ce qui est en jeu ..  et on attend désormais que l’État Français, par son autorité de contrôle,  applique à la lettre les décisions de la Cour de Justice de l'Union Européenne.

Les Echos ... L'Etat choisit Microsoft pour les données de santé et crée la polémique

Pour les courageux et anglophone ... les textes originaux Cloud Act  "Chapter 121—stored wire and electronic communications and transactional records access" et Patriot Act de 2001

L'invalidation du #PrivacyShield n'est qu'une suite logique et prévisible au regard de l'invalidation du texte précédent #CNIL #RGPD #MaxSchrems #Facebook #CEPD #CJUE

L'invalidation du #"Privacy Shield", qui n'est qu'une suite logique et prévisible au regard de l'invalidation du texte précédent pose des questions qui touchent au domaine du juridique mais également de l'organisation interne des outils d'entreprise.

Cette article est à lire en complément du jugement et de la traduction par la #CNIL des FAQ du #CEPD.

https://www.toolinux.com/?annulation-du-privacy-shield-quid-de-votre-conformite-au-rgpd

Extrait :
"Cette décision n’empêche donc pas les entreprises soumises au RGPD de transférer des données à caractère personnel vers les Etats-Unis, mais elle invalide la base légale sur laquelle la grande majorité de ces transferts étaient réalisés. ..."

Mais il convient de prendre en compte que le cadre des programmes de surveillance de masse (PRISM et UPSTREAM) notamment, la réglementation américaine (Foreign Intelligence Surveillance Act et Décret présidentiel EO-12333) permet à certaines autorités publiques (FBI, NSA, CIA...) d’accéder aux données personnelles transférées à des fins commerciales (métadonnées et contenus des communications). 

Les exigences relatives à la sécurité nationale des USA invoquées (NDLR : qui peuvent être misent à toutes les "sauces", il convient de lire les documents **Act ), il se pose la question de savoir si la limitation du pouvoir conféré aux autorités publiques américaines permettait de garantir le respect d’un niveau de protection des données personnelles transférées équivalent à celui de l’UE.


Source : Toolinux


Le contenu du jugement de la cour européenne qu'il faut lire avant de laisser les journalistes et autres se lancer dans les interprétations du texte :

http://curia.europa.eu/juris/document/document.jsf;jsessionid=01362DEFD1164BD0B429E49A563C5F16?text=&docid=221826&pageIndex=0&doclang=FR&mode=lst&dir=&occ=first&part=1&cid=12639935

On rappellera que chacune des décisions de la CJUE se fonde sur le RGPD (art. 45) et sur la Charte des droits fondamentaux de l’Union européenne (art. 7, 8, 47 et 52).
Les réflexions actuelles du CEPD (en anglais) 

https://www.cnil.fr/sites/default/files/atoms/files/faq_privacy-shield-invalidation_edpb_en.pdf


Les réflexions de la CNIL (qui traduit le #CEPD) .. comme pour tout avec les informations de la #CNIL il convient de tout lire ... 

https://www.cnil.fr/fr/invalidation-du-privacy-shield-les-premieres-questions-reponses-du-cepd

avec cette petite phrase dans le texte de la CNIL


Voila on peut, après avoir lu ces textes, se lancer dans la lecture des "interprétations" du jugement de l'Affaire C‑311/18 ... 

Allez il vous reste encore à suite le fil de Max Schrems @maxschrems et attendre que la #CNIL fasse appliquer ce jugement ( Quid des données de santé de tous les français stockées sur les clouds HDS ?? ) puisque "la Cour impose au responsable du traitement ou au sous-traitant établis dans l’UE de prendre des mesures supplémentaires dans le cas où la réglementation du pays de l’importateur des données comporterait des mesures contraires aux clauses types. A défaut, le responsable du traitement ou le sous-traitant, et, à titre subsidiaire, l’autorité de contrôle compétente "sont tenus de suspendre ou de mettre fin au transfert de données vers le pays tiers concerné"." (RGPD Article 44 à 50 à relire .. ) 



Publication du rapport 2019 de la CNIL ... Les chiffres qui parlent ... #Tilaune #CNIL #Rapport #RGPD #Europe #DPO





Voila la #CNIL publie, comme tous les ans, son rapport d'activité de l'année précédente. Les chiffres parlent d'eux même ... Comparons 2018 et 2019 ... Les attaques sont en hausse constante tout comme les fuites de données. Cependant on note une stagnation des contrôles. Aurait on atteint la capacité maximale de la CNIL malgré l'augmentation de son budget ?


 La synthèse des rapports de la CNIL

Les actions de la CNIL

Le rapport de 2018 est ici et le rapport de 2019 est ici