Tout traitement automatisé d'informations nominatives doit, avant sa mise en œuvre, être déclaré ou soumis à l'avis de la CNIL. Introduction I : les formalités.

Slides:



Advertisements
Présentations similaires
Panorama réglementaire Textes internationaux
Advertisements

I.3 EXPLOITATION DES DROITS DES AUTEURS DISPOSITIONS GENERALES Règles de fond Le consentement personnel de lauteur La capacité, aptitude à exercer ses.
Atelier dÉchange des Bonnes Pratiques pour le Renforcement de lIntégrité Dans Les Marchés Publics 4 Avril, Rabat Yves Allain, OCDE.
DISPONIBILITE & REUTILISABILITE DES DONNEES DU TRANSPORT PUBLIC LE CADRE JURIDIQUE DU PARTAGE DES INFORMATIONS JOURNEE PREDIM 26 juin 2008 Jean-Louis GRAINDORGE.
CLOUD COMPUTING ET PROTECTION DES DONNÉES PERSONNELLES EN TUNISIE
30 ÈME ANNIVERSAIRE DE LA CONVENTION 108 DU CONSEIL DE LEUROPE POUR LA PROTECTION DES PERSONNES À LÉGARD DU TRAITEMENT DES DONNÉES À CARACTÈRE PERSONNEL.
Les Medias Principes généraux (1/4) Le droit à linformation Août 2008.
EMBAUCHE.
Collège Anatole France – Cadillac Mise à jour: Questions sur cette charte à envoyer à: CHARTE INFORMATIQUE SIMPLIFIEE.
La collecte des données personnelles
Droit à l'image.
Publier des photos délèves sur linternet Publier des photographies délèves mineurs sur linternet doit toujours se faire avec laccord des parents. Ce document.
Protéger la personne et la vie privée
relative à la transparence et à la sécurité
Le cadre juridique dintervention des agents commissionnés police de leau.
LE DOCUMENT UNIQUE DE DELEGATION
1 Article 1 – Loi du 9 janvier 1978 « Linformatique doit être au service de chaque citoyen « « Elle ne doit porter atteinte ni à lidentité de lhomme, ni.
Les recommandations de la CNIL
Art. 60 et législation relative au bien-être Groupe de travail activation 7 juillet 2012.
Centre de Gestion de l’Oise
COLLOQUE DU 25 MAI 2007 L'ARCHIVAGE ÉLECTRONIQUE FACE À SES RESPONSABILITÉS ORGANISÉ PAR © Commission nationale de l'informatique et des libertés Intervention.
PARTENARIAT ÉDUCATIF GRUNDTVIG PARTENARIAT ÉDUCATIF GRUNDTVIG REPERES LÉ TAT DE DROIT.
Obligations et droits des fonctionnaires de l’ Education Nationale
Commissions paritaires
Charte africaine des droits de lhomme Defense Institute of International Legal Studies Regional Defense Combating Terrorism Fellowship Program.
1/14 AOT Projet de loi relatif à la fabrication au conditionnement, à létiquetage, à la vente et à lusage du tabac.
L’attaque rebond Réunion de crise
Projet Formation & Voyages dEtudes FACICO. LAutorité de la concurrence (ADLC) Pierre GONZALEZ Octobre 2010 Projet Formation et Voyages dEtudes – FACICO.
DOCUMENTS DE FORMATION CODEX FAO/OMS SECTION TROIS LES BASES DES ACTIVITES NATIONALES DU CODEX Module 3.3 Considérations sur la constitution des délégations.
Les intervenants en prévention des risques professionnels
Un grand voyage, une grande aventure nécessite toujours une longue et sérieuse préparation. Notre mort exige cette minutieuse préparation F.J.
Notre mort exige cette minutieuse préparation
Protection de la vie privée
ADMINISTRATION ELECTRONIQUE L'administration, nouvel hébergeur.
Formation Informatique et Libertés
Le traitement des données personnelles dans les services en ligne Pierre TRUDEL
ORGANISATION DES ADMINISTRATIONS ET DE L’ÉTAT FRANÇAIS
Qu’est-ce que le DROIT? Un système…de règles ou de normes
LA VÉRIFICATION DES ANTÉCÉDENTS JUDICIAIRES
Pr. François-André ALLAERT Médecin de santé publique et juriste
Vidéosurveillance..
Page 1 Mercredi 25 juin 2014 Centre de l'Espérance, 8 rue de la Chapelle Institutions privées subventionnées par le canton ou une commune.
Page 1 Présentation à la Commission des finances du Grand Conseil - 14 mai 2014 Préposé cantonal à la protection des données et à la transparence.
DISPOSITIONS LEGISLATIVES Loi du 31/12/1991
Informatique et Libertés individuelles
L’ordonnance du 8 décembre 2005
Dossier 1.4. Les sources du droit
P. 1 Réunion des administrateurs l 03/05/2012 Déclaration des traitements comportant des données personnelles.
La.
CHARTE D’UTILISATION DE L’INTERNET, DES RESEAUX ET DES SERVICES MULTIMEDIA PREAMBULE Cette charte s’applique à tout utilisateur membre du personnel ou.
Diffusion de la « culture Informatique et Libertés » par le C2i
Informatique et Libertés individuelles. 2 La CNIL La loi en vigueur Nous sommes surveillés ?
La CNIL et la protection de la vie privée
LE DROIT ET L’ACTIVITE ECONOMIQUE
Régulation des jeux d'argent
Loi sur l’accès aux documents des organismes publics et sur la protection des renseignements personnels Me Isabelle Chvatal 25 septembre 2014 Réseau REPCAR.
1 Atelier Juridique du 6/10/09 Cybervendeurs : quelles sont vos obligations ? Franck Martin Selarl – 15 rue Vignon Paris Contact :
Site : La Cnil c’est quoi ?.
La Commission Nationale de l'Informatique et des Libertés
TICE Exposé L’école et la Vie Privée
Informatique et Libertés individuelles. 2 La CNIL La loi en vigueur Nous sommes surveillés ?
Formation Informatique et Libertés
Formation Informatique et Libertés
La Charte Informatique
Atelier CIL La CNIL et le secteur social …en quelques minutes!
Etre responsable à l’ère du numérique Domaine D2.
Les aspects juridiques de l'externalisation des données et services ARAMIS 2012 « Virtualisation et Bases de données » Yann Bergheaud – Lyon3.
LA PLACE DU DROIT 2.1 La place du droit dans l’organisation de la vie publique et des relations sociales Les notions et caractère du droit  L’objet.
Cours du 18/11/2015. LA PROTECTION DES DONNEES A CARACTERE PERSONNEL Loi du 8 décembre 1992, modifiée en 1998 et ensuite par l’AR du 13 février 2001 Finalité.
Transcription de la présentation:

Tout traitement automatisé d'informations nominatives doit, avant sa mise en œuvre, être déclaré ou soumis à l'avis de la CNIL. Introduction I : les formalités préalables Ces formalités préalables sont prévues par la loi du 6 janvier 1978 et ont pour objectifs : - de responsabiliser les utilisateurs de données nominatives; - de permettre à la CNIL de contrôler et d'influencer les choix effectués; - d'assurer, grâce à la publicité à laquelle elles donnent lieu, la transparence nécessaire à l'exercice des droits des personnes concernées par les traitements.

A : nature de ces formalités : - Les déclarations de conformité (ou déclaration simplifiées) Ce sont des formulaires allégés qui permettent de certifier qu’un fichier ou un traitement de données personnelles est conforme à un modèle déjà défini La déclaration normale C’est le formulaire à utiliser dans tous les autres cas, y compris pour les demandes d’autorisation applicables aux fichiers sensibles ou à risques. En cas d’hésitation, c’est le formulaire à choisir. Le non-accomplissement de ces formalités est sanctionné pénalement (art. 226-16 du code pénal) : trois ans d'emprisonnement et 45 700 euros d'amende.

B : les modalités de la collecte des données La loi condamne la collecte déloyale, frauduleuse ou illicite d'informations nominatives (art. 25 de la loi et art. 226-18 du code pénal 5 ans d'emprisonnement et 304 898 euros d'amende). Ce principe se traduit par l'obligation d'informer préalablement les personnes auprès desquelles sont recueillies des données

- du caractère obligatoire ou facultatif des réponses, - des conséquences d'un défaut de réponse, - des destinataires des informations, - ainsi que de l'existence d'un droit d'accès. Les questionnaires doivent mentionner ces prescriptions (art. 27).

Les interdits : - Infractions, condamnations, mesures de sûreté : la loi réserve aux seules autorités publiques agissant dans le cadre de leurs attributions légales et sous réserve d'un avis conforme de la CNIL, l'enregistrement de ces données (art. 30). Le non-respect de cette interdiction est sanctionné pénalement (art. 226-19) : 5 ans d'emprisonnement et 304 898 euros d'amende.

- Origines raciales, opinions politiques, philosophiques ou religieuses, appartenances syndicales ou mœurs des personnes : la loi interdit l'enregistrement de ces informations aux potentialités discriminatoires évidentes (art. 31) (sauf en cas de consentement exprès, c'est-à-dire écrit, des intéressés).

Le non-respect de cette interdiction est sanctionné pénalement (art Le non-respect de cette interdiction est sanctionné pénalement (art. 226-19) : 5 ans d'emprisonnement et 304 898 euros d'amende.

II Le droit des personnes fichées La loi reconnaît des droits aux personnes figurant dans des traitements. Les responsables des fichiers doivent permettre à ces personnes d'exercer pleinement ces droits : A : droit d’opposition Il existe différentes formes d'expression de ce droit d'opposition : - le refus de répondre lors de la collecte non obligatoire de données ; - la nécessité de donner son accord écrit pour le traitement de données sensibles telles que les opinions politiques ou les convictions religieuses (art. 31 de la loi) ;

- la faculté de demander la radiation des données contenues dans les fichiers commerciaux ou de vente par correspondance ; - la possibilité d'exiger la non-cession ou la non-commercialisation des informations. Le droit d'opposition comporte deux limites : - son exercice est subordonné à l'existence de raisons légitimes ; - il n'existe pas pour de nombreux traitements du secteur public.

B : droit d’accès 1 : accès direct Le droit d'accès donne à toute personne la possibilité de connaître l'existence ou non de données la concernant dans un fichier automatisé ou manuel et, si elle le désire, d'en obtenir communication. L'exercice de ce droit permet à l'individu de contrôler l'exactitude des données stockées sur son compte et, au besoin, de les faire rectifier ou effacer (art. 34 à 38 de la loi).

Le droit d'accès s'exerce directement par l'individu auprès de l'organisme détenteur d'informations le concernant. La communication des données doit être fidèle au contenu des enregistrements et effectuée en langage clair.

2 : accès indirect Certaines données nominatives ne sont pas directement accessibles par les personnes concernées mais sont néanmoins soumises à un contrôle indirect : l'accès aux informations utilisées dans les traitements intéressant la sûreté de l'Etat, la défense et la sécurité publique est médiatisé par un commissaire de la CNIL, membre du Conseil d'Etat, de la Cour de cassation ou de la Cour des comptes.

Les membres de la CNIL chargés de ce droit d'accès indirect effectuent les investigations utiles, font procéder aux modifications nécessaires et notifient au requérant qu'il a été procédé aux vérifications (art. 39 de la loi).

C : droit de rectification Le droit de rectification constitue un complément du droit d'accès. Toute personne peut faire corriger les erreurs qu'elle a pu déceler à l'occasion de la communication des informations la concernant. Ainsi, en cas d'inexactitude, elle peut exiger que ces informations soient rectifiées, complétées, clarifiées, mises à jour ou effacées (art. 36 de la loi).

Indépendamment de toute demande, la loi met à la charge des détenteurs de fichiers une obligation de rectification d'office dès lors qu'une inexactitude est détectée (art. 38 de la loi). Le non-respect du droit de rectification est sanctionné pénalement (Décret 81-1142 ).

III : la CNIL A : le statut de la CNIL La Commission Nationale de l' Informatique et des Libertés a été instituée par la loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés qui la qualifie « d’autorité administrative indépendante ». Loi modifiée en 2004. http://www.cnil.fr/la-cnil/qui-sommes-nous/ La CNIL c’est un collège pluraliste de 17 personnalités :

La Commission nationale de l’informatique et des libertés est chargée de veiller à ce que l’informatique soit au service du citoyen et qu’elle ne porte atteinte ni à l’identité humaine, ni aux droits de l’homme, ni à la vie privée, ni aux libertés individuelles ou publiques

B : les attributions de la C.N.I.L. 1 : recenser les fichiers La CNIL donne un avis sur toutes les créations de traitements du secteur public et les déclarations de traitements du secteur privé (art. 15 et 16). Le non-respect de ces formalités par les responsables de traitements est pénalement sanctionné (art.226-16 ) La CNIL tient à la disposition du public le "fichier des fichiers", c'est-à-dire la liste des traitements qu'elle a recensés et leurs principales caractéristiques (art.22).

2 : contrôler Dans sa mission générale de contrôle des applications informatiques, la CNIL dispose de pouvoirs d'investigation qui lui permettent de vérifier que la loi est respectée (art21). La Commission use de ces pouvoirs : Pour instruire les plaintes ; Pour disposer d'une meilleure connaissance de certains fichiers ou mieux apprécier les conséquences du recours à l'informatique dans certains secteurs ;

Pour assurer un suivi de ses délibérations. La CNIL surveille par ailleurs la sécurité des systèmes d'information en s'assurant que toutes les précautions sont prises pour empêcher que les données ne soient déformées ou communiquées à des tiers non autorisés

3 : réglementer La Commission dispose d'un pouvoir réglementaire, qui est notamment utilisé pour l'élaboration de normes-types concernant les traitements les plus courants qui ne comportent manifestement pas de risques d'atteintes à la vie privée ou aux libertés (41 normes avaient été adoptées au 31.12.1997) (art.17).

4 : garantir le droit d’accès La CNIL veille à ce que les modalités de mise en œuvre du droit d'accès aux données contenues dans les traitements n'entravent pas le libre exercice de ce droit (art.21, 5). Elle exerce, pour le compte des citoyens qui le souhaitent, l'accès aux fichiers intéressant la sûreté de l'Etat, la défense et la sécurité publique, notamment ceux des Renseignements généraux (art. 39).

5 : instruire les plaintes La CNIL reçoit et instruit les plaintes, réclamations et pétitions dont peut la saisir, par simple lettre, tout citoyen (art.21, 6°). Elle apprécie la suite à leur réserver : classement, avertissement, saisine du Parquet. 6 : informer La CNIL doit informer toutes les personnes concernées de leurs droits et obligations et conseiller les organismes qui ont recours au traitement automatisé de données ou envisagent de le faire (art.6).

Elle répond aux consultations des pouvoirs publics et des juridictions (décret n°78-774, art.1, al.4). Elle publie chaque année un rapport d'activité , remis au Président de la République et au Parlement (art.23).

Elle est investie d'une mission générale de réflexion prospective dans le cadre de laquelle elle se tient informée de l'évolution des technologies et analyse les effets de leur utilisation sur le droit à la protection de la vie privée, l'exercice des libertés et le fonctionnement des institutions (art.21, 7°). La Commission peut proposer au gouvernement toutes mesures législatives ou réglementaires de nature à adapter la protection des libertés et de la vie privée à l'évolution des techniques (décret N°78- 774, art.1, al 5).