Protection de la vie privée

Slides:



Advertisements
Présentations similaires
Université d’automne du ME-F
Advertisements

Panorama réglementaire Textes internationaux
1 Le Gouvernment de la République dHaiti et le projet HIPCAR 1er Atelier de consultation 1- Importance dune legislation et daction politiques dans le domaine.
E-Justice, Droit et Justice en réseaux dans l’ Union Européenne
CLOUD COMPUTING ET PROTECTION DES DONNÉES PERSONNELLES EN TUNISIE
LA CONVENTION DE CHICAGO
Thème 4 : A quelles règles sont soumises les activités de l’entreprise sur le marché ? Sous thème 4.1 : L’activité de l’entreprise entre liberté et contrainte.
30 ÈME ANNIVERSAIRE DE LA CONVENTION 108 DU CONSEIL DE LEUROPE POUR LA PROTECTION DES PERSONNES À LÉGARD DU TRAITEMENT DES DONNÉES À CARACTÈRE PERSONNEL.
8ème thème : Le transfert à létranger de données à caractère personnel.
Collège Anatole France – Cadillac Mise à jour: Questions sur cette charte à envoyer à: CHARTE INFORMATIQUE SIMPLIFIEE.
GENDARMERIE NATIONALE
Droit à l'image.
Protéger la personne et la vie privée
1 Article 1 – Loi du 9 janvier 1978 « Linformatique doit être au service de chaque citoyen « « Elle ne doit porter atteinte ni à lidentité de lhomme, ni.
LOI DU 6 AÔUT 2004 relative à la BIOETHIQUE Inventions Biotechnologiques 1/5 Art. L Ne sont pas brevetables les inventions dont l’exploitation.
La protection des renseignements personnels: notions de base DRT 3805.
KSZ-BCSS Loi Traitement de Données à caractère personnel et fonctionnement des comités sectoriels 8 MAI 2006 Banque Carrefour de la sécurité sociale.
COLLOQUE DU 25 MAI 2007 L'ARCHIVAGE ÉLECTRONIQUE FACE À SES RESPONSABILITÉS ORGANISÉ PAR © Commission nationale de l'informatique et des libertés Intervention.
Gestion des risques Contrôle Interne
1 LINFORMATION, CAPITAL IMMATÉRIEL DE LENTREPRISE SSTIC – 6 JUIN 2012 Garance MATHIAS Avocat 9 rue Notre Dame de Lorette PARIS Tel / .
Quelques réflexions sur le régime de la copie privée par Carine Doutrelepont, avocat au Barreau de Bruxelles, professeur à lUniversité libre de Bruxelles.
Romain Robert Etienne Wéry ULYS Lunch Conférence Vendredi 8 Juin 2007
1 Loi sur les divulgations faites dans lintérêt public (protection des divulgateurs dactes répréhensibles)
Sirius Legal De Scheemaecker Bogaerts Van den Brande La nouvelle loi sur les cookies et l'OBA : que faire pour respecter les nouvelles règles du jeu? DMF,
29e CONFÉRENCE INTERNATIONALE DES COMMISSAIRES À LA PROTECTION DES DONNÉES ET DE LA VIE PRIVÉE 29 th INTERNATIONAL CONFERENCE OF DATA PROTECTION AND PRIVACY.
Petit exercice, analyse de l’art 293 C.cr
La protection des données à caractère personnel dans l’entreprise
Formation Informatique et Libertés
Directive 1999/93/EG du Parlement Européen et du Conseil du 13 décembre 1999 concernant un cadre communautaire pour les signatures électroniques.
Le traitement des données personnelles dans les services en ligne Pierre TRUDEL
Principes de protection des données personnelles DRT 3808.
Entre circulation et protection des renseignements personnels Le consentement.
Quelques indications sur la sinistralité liée aux risques d'origine électrique le nombre des AT d'origine électrique a été divisé par 4 depuis les années.
Les principales modifications à la Loi sur la protection de la jeunesse Présenté par Annie Labonté et Natasha Leclerc Direction de la protection de la.
LA NOTION DE DONNÉES PERSONNELLES
Présentation de M e Christiane Larouche Service juridique, FMOQ 28 mai 2014.
Pr. François-André ALLAERT Médecin de santé publique et juriste
Vidéosurveillance..
Page 1 Présentation à la Commission des finances du Grand Conseil - 14 mai 2014 Préposé cantonal à la protection des données et à la transparence.
Bucarest, 2 – 4 novembre 2006 Le rôle du Conseil de l’Europe
Définition de Sans-papiers
CNIL : loi n° du 6 Janvier 1978 relative
Bulletin d’inscription - Edition 2009 Ramasseurs de balles (Formulaire à adresser à Viviane MARINGER, 66 rue de la Tanche STRASBOURG. Tél.:03 88.
P. 1 Réunion des administrateurs l 03/05/2012 Déclaration des traitements comportant des données personnelles.
Diffusion de la « culture Informatique et Libertés » par le C2i
Présentation 32e Congrès annuel de l’AJEFP Justice en français au cœur des générations Juin 25, 2011 Ottawa, Ontario La lutte contre la cybercriminalité.
Evaluation des Pratiques Professionnelles
RSZ-ONSS Journée d’étude Dimona - DMFA 7/01/ L’E-government dans la sécurité sociale M. Allard, Directeur général à l’ONSS.
Régulation des jeux d'argent
Loi sur l’accès aux documents des organismes publics et sur la protection des renseignements personnels Me Isabelle Chvatal 25 septembre 2014 Réseau REPCAR.
Sécurité et Internet Formation.
…ça ne s’improvise pour le Cadastre de l’emploi ! Service de la Recherche.
1. Le blanchiment, variation « symphonique » de la prévention de recel
La Convention de Budapest sur la cybercriminalité
Les données personnelles
Sophie Kwasny 16 June 2011 Forum Africain sur la Protection des Données Personnelles Dakar – 18 au 20 mai 2015 Les normes de protection des données à caractère.
relative aux peuples indigènes et tribaux
8e Conférence de l’AFAPDP, Bruxelles 25 juin 2015
TICE Exposé L’école et la Vie Privée
Gouvernance des données. Renseignement Confidentiel Renseignement Personnel Obligations Sécurité Valorisation.
Informatique et Libertés individuelles. 2 La CNIL La loi en vigueur Nous sommes surveillés ?
Formation Informatique et Libertés
La Charte Informatique
Atelier CIL La CNIL et le secteur social …en quelques minutes!
Les aspects juridiques de l'externalisation des données et services ARAMIS 2012 « Virtualisation et Bases de données » Yann Bergheaud – Lyon3.
L’APATRIDIE Formation ADDE 11 décembre 2009 Julie Lejeune.
Cours du 18/11/2015. LA PROTECTION DES DONNEES A CARACTERE PERSONNEL Loi du 8 décembre 1992, modifiée en 1998 et ensuite par l’AR du 13 février 2001 Finalité.
Le séjour pour motif médical « Article 9 ter » Actualités Céline Verbrouck avocate.
Protection de la vie privée Et droit à l’image Bourland Adrien, Champy Benoît, Hérault Frédéric, Lafuma Adrien, Le-Faucheur Alexandre, Dutang Emilien.
Banque Carrefour de la sécurité sociale Quai de Willebroeck 38 B-1000 Bruxelles Site web BCSS: 09/2015 RÉGLEMENT.
Transcription de la présentation:

Protection de la vie privée & secret des communications

Protection de la vie privée Partie I Protection de la vie privée

Problématiques Cadre actuel de la protection de la vie privée (Directive du 24 Octobre 1995) Cadre actuel de la législation sur l’interception des communications Développements futurs en matière de télécommunications (Directive du 15 Décembre 1997) Le retour du droit de l’informatique Intérêt de fixer les idées en la matière - cadre actuel - protection de la vie privée - protection de la confidentialité des communications - impact de la directive de 1997, limité car déjà largement mise en oeuvre mais traçant des pistes pour les questions nouvelles

Protection de la vie privée Directive 95/46/CE du Parlement européen et du Conseil, du 24 octobre 1995, relative à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données Loi du 8 décembre 1992 relative à la protection de la vie privée telle qu’amendée en 1998 - épine dorsale de la protection de la vie privée et des autres droits et libertés fondamentales en matière de traitement de données à caractère personnel --> droit de vivre caché

Quelques définitions "données à caractère personnel" toute information concernant une personne physique identifiée ou identifiable " traitement ", on entend toute opération ou ensemble d'opérations effectuées ou non à l'aide de procédés automatisés et appliquées à des données à caractère personnel, telles que la collecte, l'enregistrement, l'organisation, la conservation, l'adaptation ou la modification, l'extraction, la consultation, l'utilisation, la communication par transmission, diffusion ou toute autre forme de mise à disposition, le rapprochement ou l'interconnexion, ainsi que le verrouillage, l'effacement ou la destruction de données à caractère personnel Données personnelles: pas uniquement des données identifiant une personne déterminée mais toute donnée se rapportant à celle-ci DONC les sites visités Formellement toute opération automatisée portant sur des données : dont le simple fait de relever les données générées par une activité sur un réseau de télécommunication : Cela ne fait pas de l’opérateur ou du fournisseur le responsible de tout les traitements qui passent par son canal 2 RAISONS : - il ne détermine pas les finalités - il ne peut pas prendre connaissance des données les données directement requises pour les télécom. N° - responsabilité de l’émetteur de l’appel, sauf traitement par l’opérateur à des fins propres (facturation, promotion…)

Légitimité du traitement Les données à caractère personnel doivent être : 1 ° traitées loyalement et licitement; 2 ° collectées pour des finalités déterminées, explicites et légitimes, et ne pas être traitées ultérieurement de manière incompatible avec ces finalités, compte tenu de tous les facteurs pertinents, notamment des prévisions raisonnables de l'intéressé et des dispositions légales et réglementaires applicables. principe de légalité - essentiel en télécom vu les restrictions liées à la prohibition des interceptions principe de traitemnt suivant des finalités stables caractère personnel limité au temps nécessaire à l’accomplissement de la finalité recherchée ~ question cruciale en matière de telecom - voir l’affaire OM Valenciennes (enregistrement d’hôtel pdt 6 mois, affaire Bonnet)

Légalité du traitement Le traitement de données à caractère personnel ne peut être effectué que dans l'un des cas suivants : a) lorsque la personne concernée a indubitablement donné son consentement; f) lorsqu'il est nécessaire à la réalisation de l'intérêt légitime poursuivi par le responsable du traitement ou par le tiers auquel les données sont communiquées, à condition que ne prévalent pas l'intérêt ou les droits et libertés fondamentaux de la personne concernée, qui peut prétendre à une protection au titre de la présente loi. A) consentement non ambigü - ds la pratique certains s’autorisent à parler de consentement tacite; on peut également observer le recours au consentement onéreux (voir l’Internet gratuit) ~ comment concilier cela avec l’exigence d’un consentement libre problème plus général : le consentement est-il suffisant dans tous les cas F) sens de cette dispostion délicat à cerner: dépendra sans aucun doute de la sensibilité de certains sujets … comme la confidentialité des communications, pas nécessairement toujours un garde-foux suffisants (voir not. le contrôle de l’emploi des moyens de communication au sein de l’entreprise…)

Droits de la personne concernée Information responsable données finalités droits de la personne concernée droit d ’accès droit de rectification droit d ’objection

Sécurité Afin de garantir la sécurité des données à caractère personnel, le [responsable du traitement et, le cas échéant, son représentant en Belgique, ainsi que le sous-traitant doivent prendre les mesures techniques et organisationnelles requises pour protéger les données à caractère personnel] contre la destruction accidentelle ou non autorisée, contre la perte accidentelle ainsi que contre la modification, l'accès et tout autre traitement non autorisé de données à caractère personnel. Obligations de bon aloi. Voir HOTMAIL ou les déboires des dernières victimes de RedAttack. Mais ne vise que le controller. Obligations du responsible du traitement Soit l’opérateur pour les données générées par le service de communication.

Secret des communications Partie II Secret des communications

Interception des communications Art. 259bis & 314bis C.Pén. : interdiction de l’interception intentionelle des communications privées sans le consentement de tous les participants à cette communication Art. 109terD Loi Télécom. : interdiction de l’interception intentionnelle des données relatives aux télécommunications sauf pour permettre le bon fonctionnement des services de télécommunication ainsi que de l’interception de télécommunications relatives à d’autres personnes Interceptions légales si réalisées par l’un des participants (voir l’affaire Hermanus dans le cadre du procès Agusta ~ missi dominici des hautes sphères socialistes)

Exceptions Art. 109terE Loi Télécom. : interception autorisée si requise par la loi, à seule fin d’assurer le bon fonctionnement des réseaux ou services de télécommunications ou pour faciliter l’intervention des services d’urgences Art. 88bis & 90ter Code Instr. Crim. : possibilité d’interception sur base d’une ordonnance du juge d’instruction pour des infractions déterminées bon fonctionnement, en ce compris la facturation un employeur pourrait relever les n° à seule fin de refacturation aux services concernés

Remarques Prohibition des interceptions en cours de transmission Communications privées : celles qui ne sont pas censées être perçues par des tiers Type et support indifférents en-dehors de la transmission, les règles du droit de propriété, à défaut d’autres choses, s’appliqueront : propriété du message propriété des supports droit d’inspection (év. Réglement de travail) comment établir la limite dans le cas de messagerie différée (diviser la communication; la comprendre comme un tout) privée - celle qui n’est pas censée être perçue par des tiers prendre en compte les deux protagonistes le cas échéant une communication ne sera privée que dans le chef d’une personne (consultation des sites --> enregistrement possible moyennant son accord ~général) support public ou privé; services public ou privé --> obligations sur tout opérateur de réseau

Développements futurs Directive 97/66/CE du Parlement Européen et du Conseil du 15 décembre 1997 concernant le traitement des données à caractère personnel et la protection de la vie privée dans le secteur des télécommunications Journal Répression de la fraude informatique Scope : services publics de télécom. Accessibles sur des réseaux publics TRES --> TROP LIMITATIF en raison de la croissance des réseaux privés Scope de certaines dispositions : essentiellement les services primaires d’acheminement des communications

… et demain Recommendation 2/99 relative à la protection de la vie privée dans le cadre des télécommunications http://europa.eu.int/comm/dg15/en/media/dataprot/wpdocs/wp18en.htm Quid des réseaux privés Le prix de la vie privée Le bon vieux courrier postal