PRIVACY.

Slides:



Advertisements
Présentations similaires
1 Article 1 – Loi du 9 janvier 1978 « Linformatique doit être au service de chaque citoyen « « Elle ne doit porter atteinte ni à lidentité de lhomme, ni.
Advertisements

ISFSC Cours du 03/12/2013. RESEAUX SOCIAUX Protection des données à caractère personnel – FB, Linkedin, Google …. Services gratuits ? – Vente de données.
Cours du 18/11/2015. LA PROTECTION DES DONNEES A CARACTERE PERSONNEL Loi du 8 décembre 1992, modifiée en 1998 et ensuite par l’AR du 13 février 2001 Finalité.
Droit de l’information et des biens immatériels 3 avril 2012 INRIA.
JRES FÉDÉRATION D'IDENTITÉS ET PROTECTION DES DONNÉES À CARACTÈRE PERSONNEL Béatrice CASTETBON - UNIVERSITÉ DE PAU ET DES PAYS DE L’ADOUR CORRESPONDANT.
Une Charte pour le bon usage des TICE. Mettre en place un cadre à respecter  L’utilisation des services numériques mis à disposition par une école nécessite.
Protocole de gestion de dysfonctionnements Françoise JEGADEN Assistante Sociale Grand Port Maritime Le Havre.
ATELIER NATIONAL SUR L’IMPORTANCE DES DONNEES POUR L’ATTEINTE DES ODD
Initiation à la conception des systèmes d'informations
L’impact du RGPD sur l’organisation et l’activité des entreprises
Arnaud David Juriste Senior - Microsoft
La règlementation en matière de transfert de données
Sites Internet et Protection des données à caractère personnel
Colloque sur la clientèle en perte d’autonomie
Leçon d’éthique Thème: PROTECTION DES DONNEES / RESEAUX SOCIAUX     Objectifs : - Comprendre pourquoi la protection des données et celle de la sphère.
Nouvelle norme … …Nouveaux défis…
Les caractéristiques générales de ‘impôt
OBJETS CONNECTES ET PROTECTION DE LA VIE PRIVEE
Maîtrise du contenu ( suite )
PROTECTION VIE PRIVEE EMU 2 – Cours n° 6.
Vers une nouvelle gouvernance de la donnée personnelle
Evolutions réglementaires en cours
2.5 Loi informatique et libertés
Le notaire et le droit des données personnelles
ISFSC EMU
Relations associations et collectivités publiques
Green IT & Cloud L’empreinte écologique de vos actions numériques & règles juridiques. Désiré BRUCKMANN.
Le Règlement européen sur la protection des données personnelles
Le droit à l’image Culture Numérique
Marguerite OUEDRAOGO BONANE
Le GDPR, ses contraintes et ses opportunités …
Lutter contre les atteintes aux droits de la personnalité en ligne
LES I.R.P REUNION D’INFORMATIONS INSTANCE REPRÉSENTATIVE DU PERSONNEL HÔTELLERIE RESTAURATION.
COOPERATION Regard européen L. Ghekiere – AND
Présentation au COTER Jeudi 7 décembre 2017
MARQUAGE CE.
LA RGPD 2018 Mise en conformité de votre OF
À l’origine de la réglementation CLP 2003: Le GHS (Global Harmonized System) le système général harmonisé de classification et de l’étiquetage des produits.
Règlement général sur la protection des données
Règlement général sur la protection des données
Directrice de la Conformité
Confidentiel – Reproduction interdite
Le GDPR en 20 minutes - Quelques questions choisies
Le Règlement européen général sur la protection des données (RGPD)
Coopération entre organismes d'HLM La nouvelle donne juridique
Présentation de suderiane
La gestion des habilitations par le partenaire
Le Règlement Général sur la Protection des Données personnelles (RGPD)
Règlement général sur la protection des données
Législation.
Intervenant : Patrick DUGUÉ Consultant - Formateur
LES CERTIFICATS MEDICAUX
CETE APAVE Sudeurope JT levage1-généralités Janvier 2005 Journée technique levage: 1- Généralités 1 Programme 8h30 Accueil des participants 8h45 Généralités.
Nouveau Règlement Général de Protection des Données
Depuis le 5 mai 2018, ce Règlement …
Le nouveau règlement sur la vie privée
La collecte d’informations Présenté par: Boudries. S.
Référentiel RGPD du LabRC
Les séjours linguistiques dans le cadre de la règlementation des accueils collectifs de mineurs (ACM) Direction de la jeunesse, de l’éducation populaire.
La protection des données
Registre des activités de traitement
Module 1 : principes généraux I&L
Mise en œuvre de l’expérimentation de la consultation du DP
LE RGPD ET LES DROITS A LA PERSONNE - LE DROIT D’ACCES
Commission Académique des Chefs d’Etablissement Présidents d’AS
La protection des données personnelles
« il ne faut pas vivre la protection des données personnelles comme une contrainte, mais en tant qu’élément culturel qui contribue à la culture des droits.
INTRODUCTION Le RGPD est le règlement général de la protection des données personnelles. il s’agit selon l’article 4 alinéa 1 du RGPD de toute information.
Etienne Kairis et Marie-Caroline Morelle 16 octobre 2018
Télémédecine et protection des données personnelles
Transcription de la présentation:

PRIVACY

LA PROTECTION DES DONNEES A CARACTERE PERSONNEL Loi du 8 décembre 1992, modifiée en 1998 et ensuite par l’AR du 13 février 2001 Finalité : créer un équilibre entre intérêts du responsable du traitement et ceux de la personne concernée . Pas d’interdiction de traiter des données personnelles mais selon quelles modalités peuvent elles être traitées

LA PROTECTION DES DONNEES A CARACTERE PERSONNEL Traitement à caractère personnel Traitement automatisé ? ( 3 conditions) Plusieurs opérations effectuées sur les données ( enregistrement, conservation, …) Des procédés automatisés sont utilisés ( « machine intelligente » qui effectue les opérations sur les données) Ces opérations forment un ensemble ( vs opération particulière – controversé) Banque de données rédactionnelle ?

LA PROTECTION DES DONNEES A CARACTERE PERSONNEL Traitement à caractère personnel Données à caractère personnel Toute information concernant une personne physique identifiée ou indentifiable = possibilité d’identifier la personne concernée par les données nom, prénom, âge , profession, date de naissance n° de téléphone, adresse e-mail , plaque immatriculation .. données inscrites dans une image ou une bande son

LA PROTECTION DES DONNEES A CARACTERE PERSONNEL Le responsable du traitement Personne sur laquelle pèse les obligations légales mettant en œuvre la protection des personnes physiques concernées par les données Plusieurs responsables (deux opérateurs telcos) Sous-traitant ( prestataire informatique)

LA PROTECTION DES DONNEES A CARACTERE PERSONNEL Champ d’application territorial Lieu de l’établissement fixe du responsable du traitement établi sur le territoire belge

LA PROTECTION DES DONNEES A CARACTERE PERSONNEL Conditions imposées au traitement de données à caractère personnel licéité , loyauté et légitimité des traitements licéité respecte les prescrits légaux loyauté ? transparence des actions ( obligation d’informer la personne concernée)

LA PROTECTION DES DONNEES A CARACTERE PERSONNEL Conditions imposées au traitement de données à caractère personnel (suite) légitimité ? ssi consentement de la personne traitement nécessaire à l’exécution d’un contrat traitement nécessaire à l’accomplissement d’une obligation légale / mission d’intérêt public traitement nécessaire à la réalisation d’un intérêt légitime du responsable

LA PROTECTION DES DONNEES A CARACTERE PERSONNEL Principe de conformité et de qualité des données Conformité des données données adéquates , pertinentes et non excessives liaison nécessaire et suffisante de l’information par rapport au but poursuivi par le traitement proportionnalité pas de traitement ultérieur incompatible avec les finalités annoncées

LA PROTECTION DES DONNEES A CARACTERE PERSONNEL Qualité des données ? données exactes / mises à jour

LA PROTECTION DES DONNEES A CARACTERE PERSONNEL Interdiction de traitement des données sensibles données qui révèlent l’origine raciale ou éthique, opinions politiques, convictions religieuses ou philosophiques, vie sexuelle Exceptions consentement traitement nécessaire à de sfins médicales

LA PROTECTION DES DONNEES A CARACTERE PERSONNEL Données relatives à la santé Données sensibles Exceptions consentement écrit traitement nécessaire issu de l’application de la sécurité sociale … Dans la mesure où les données sont effectuées sous la responsabilité d’un professionnel de la santé

LA PROTECTION DES DONNEES A CARACTERE PERSONNEL Droits des personnes concernées par les données Droit à l’information nom/adresse responsable du traitement finalités du traitement finalité de direct marketing ou non

LA PROTECTION DES DONNEES A CARACTERE PERSONNEL Droits d’accès, de rectification et d’opposition Droit d’accès aux informations: réponse endéans les 45 jours Droit de rectification : endéans le mois Droit d’opposition ( sauf exécution contrat/ respect obligation légale)

LA PROTECTION DES DONNEES A CARACTERE PERSONNEL Principales obligations du responsable de traitement Déclaration préalable des traitements automatisés auprès de la CPVP et tenue du registre des traitements automatisés Obligation de sécurité

LA PROTECTION DES DONNEES A CARACTERE PERSONNEL Exceptions en faveur des traitements a finalité journalistique ou de critique artistique

Les obligations de la loi «vie privée» actuelle Les données à caractère personnel doivent être :  1.Traitées loyalement et licitement; 2.Dans un but déterminé, explicite, légitime (et traitement ultérieur compatible); 3.Adéquates, pertinentes et non excessives au regard de ces finalités; 4.Exactes et mises à jour; 5.Conservées pour une durée non excessive par rapport au but défini; + consentement/nécessaire à l’exécution d’un contrat/obligation légale/etc.  Les obligations du responsable du traitement :  1.Déclaration à la Commission vie privée; 2.Information; 3.Sécurité. Droits de la personne concernée: accès, rectification, opposition

Règlementation RGPD Règlement européen = texte de loi directement applicable par les Etats membres. Pas de loi étatique sauf si l’Etat veut ajouter des exigences supplémentaires CADRE HARMONISE Applicable à partir du 25 mai 2018 Application à toutes les entreprises qui traitent des données de citoyens européens (dans ou à l’extérieur de l’Europe) Sanctions importantes en cas de non-respect

Objectif du RGPD (1) La loi du 8 décembre 1992 (et bientôt le RGPD) vise à protéger les «traitements» de «données à caractère personnel». «Données à caractère personnel» (DACP): toute information se rapportant à une personne physique identifiée ou identifiable; est réputée être une "personne physique identifiable" une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne, ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale. (Art. 4, §1er RGPD)

Objectif du RGPD (2) La loi du 8 décembre 1992 (et bientôt le RGPD) vise à protéger les «traitements» de «données à caractère personnel» : Des clients Du personnel Ceci comprend notamment la collecte, l’enregistrement, le stockage, la mise à jour, la modification, la consultation, l’utilisation, la transmission, la distribution, la suppression, etc.

A quelles entreprises s’applique le RGPD? La loi du 8 décembre 1992 (et bientôt le GDPR) s’applique à toute entreprise qui effectue des «traitements» de «données à caractère personnel» en tant que: «responsable du traitement» : la personne physique ou morale qui seule ou conjointement avec d'autres, détermine les finalités et les moyens du traitement. «sous-traitant» : la personne physique ou morale qui traite des données à caractère personnel pour le compte du responsable du traitement. Le GDPR s’appliquera à toute entreprise ayant son établissement sur le territoire de l'Union, que le traitement ait lieu ou non dans l'Union + Art. 3, §2 GDPR (application «extra-territoriale»)

Les obligations prévues par le RGPD Les données à caractère personnel doivent être :  1.Traitées loyalement, licitement et de manière transparente 2.Dans un but déterminé, explicite, légitime (et traitement ultérieur compatible); 3.Adéquates, pertinentes et limitées à ce qui est nécessaire par rapport aux finalités 4.Exactes et mises à jour; 5.Conservées pour une durée non excessive par rapport au but défini; + consentement/nécessaire à l’exécution d’un contrat/obligation légale/etc… Les obligations du responsable du traitement :  1.Registre des activités de traitement (qui remplace la déclaration à la CPVP pour les entreprises > 250 trav.); 2.Information 3.Obligation de sécurité renforcée 4.Obligation d’analyse d’impact 5.Désigner un délégué à la protection des données 6.Accountability 7.Privacy by design/ by default Droits de la personne concernée: accès, rectification, opposition  + droit à l’oubli, droit à la limitation, droit à la portabilité

Sanctions Responsabilité civile: Toute personne ayant subi un dommage matériel ou moral du fait d'une violation du présent règlement a le droit d'obtenir du responsable du traitement ou du sous-traitant réparation du préjudice subi (art.82§1 du GRPD) Responsabilité pénale: augmentation du montant des amendes «administratives»: 10,000,000 EUR ou 2% du chiffre d'affaires annuel global réalisé par l'entreprise (le + élevé est retenu)