La règlementation en matière de transfert de données 10/30/2017 Marie Abadie Directrice des Affaires Juridiques Association Française des Docteurs en Droit 10 Juin 2016 © 2014 Microsoft Corporation. All rights reserved. Microsoft, Windows, and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries. The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation. MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION.
La Privacy : les principes clés
« Informatique et Libertés » La Privacy: Les textes fondateurs Loi 1978 « Informatique et Libertés » Protection pour les traitements automatisés des données personnelles Directive 1995 Accord international autorisant le transfert hors UE si niveau de protection adéquat Clauses contractuelles types Contrat ad hoc Binding Corporate Rules
Traitement automatisé La Privacy: Les Principes Clés Donnée personnelle Privée Nom, photo, numéro CB, adresse IP… Pro Email Pro, fonction, tél pro… Traitement automatisé Opération sur des données personnelles pour une finalité déterminée Déclaration obligatoire à la CNIL Acteurs de la privacy Titulaire des données Responsable de traitement Sous-traitant CNIL
Le Safe Harbor
Qu’est-ce que le Safe Harbor? Ensemble de principes de protection des données personnelles, basés sur la directive de 1995 Adhésion volontaire des entreprises à ces principes : auto- certification 7 Principes : Notification Choix Suivi des transferts Sécurité Intégrité des données L’accès Les pénalités Permet le transfert des données personnelles de l’Europe vers les US Mis en place en 2000 après accord entre les US et la Commission et en 2001 par MS.
Obligation des DPA d’examiner chaque plainte Invalidation du Safe Harbor 2 février 2016, la Commission annonce le remplacement du Safe Harbor par le Privacy Shield Les US n’assurent pas un niveau de protection adéquat CJUE : 6 octobre 2015 « affaire Schrems » = Atteinte au droit fondamental au respect de la vie privée
Le Privacy Shield
Le Privacy Shield: 4 objectifs Sécuriser : droit fondamental à la protection des données personnelles Permettre : flux données transatlantiques + garanties 7 Principes Notification Choix Sécurité Intégrité des données/Finalité encadrée L’accès Responsabilité des suivis de transfert Réclamations, règlement des litiges et principe de responsabilité/ 45 jours Procédure d’adhésion Auto-certification Mise en vigueur Encadrer le droit d’accès des pouvoirs publics / sécurité nationale / Contrôle indépendant : Ombudsman Contrôler l’implication des autorités nationales de sécurité et des DPA
Les lois américaines
Les lois américaines et l’accès aux données Le PATRIOT Act 26 Octobre 2001 Le Freedom Act Juin 2015 ECPA Act 1986 Update: Un futur Email Privacy Act? Le Judicial Redress Act Février 2016 Le Pjl “LEADS Act”
L’actualité
Affaire Riley v. California L’actualité Le Warrant Case: L’action de MS contre le Gouvernement US Affaire Riley v. California Le case Apple Contre le Gouvernement US La plainte d’Electronic Frontier Foundation contre le DOJ L’ action de MS contre le DOJ contre l‘abus des Secrecy Orders
Merci !