Salon SITB : témoignage sur la mise en conformité au RGPD
Mercredi 25 avril, à 15h00, au Salon Swiss IT Business (SITB) à Palexpo Genève, je serai en compagnie de mon ami Sébastien Fanti pour évoquer entre autres l’épineuse question du RGPD. ...
Mercredi 25 avril, à 15h00, au Salon Swiss IT Business (SITB) à Palexpo Genève, je serai en compagnie de mon ami Sébastien Fanti pour évoquer entre autres l’épineuse question du RGPD. ...
Le 15 mars 2018, Fathi Derder (conseiller national PLR) a déposé une initiative parlementaire ayant pour titre “Nos données nous appartiennent”. Pour rappel, une initiative parlementaire consiste à déposer un projet d’acte ou ses grandes lignes. Les travaux législatifs sont ensuite menés par une commission du Conseil national ou du Conseil des Etats. Cette initiative parlementaire vise à modifier l’art. 13 de la Constitution fédérale, dont le texte actuel est Al. 1 - Toute personne a droit au respect de sa vie privée et familiale, de son domicile, de sa correspondance et des relations qu’elle établit par la poste et les télécommunications. Al. 2 - Toute personne a le droit d’être protégée contre l’emploi abusif des données qui la concernent. ...
Je me suis souvent posé la question. Pourquoi ai-je (encore) un compte Facebook ? Ou Google, Twitter, LinkedIn, Instagram ? Avec mes positions en matière de protection de la sphère privée, la question semble légitime. Et je m’étonne qu’on ne me l’ait pas encore posée. A croire que cela n’interpelle personne qu’on puisse critiquer les GAFAM, militer pour une meilleure protection des données, et utiliser les services desdits GAFAM. ...
En début d’année, la Cour Suprême des Etats-Unis a tenu audience pour entendre les arguments des parties dans l’affaire United States v. Microsoft. La Cour était amenée à trancher la question de savoir si des autorités peuvent forcer des sociétés privées américaines à fournir des données qui sont détenues par lesdites sociétés mais sont stockées hors des Etats-Unis. Clarifying Lawful Overseas Use of Data (CLOUD ACT) Si le passé est utilisé ici, c’est parce que les Etats-Unis viennent d’adopter une nouvelle réglementation, le CLOUD Act (Clarifying Lawful Overseas Use of Data), par le biais d’une procédure accélérée, ce qui signifie très certainement que l’affaire devant la Cour Suprême, qui aurait mené à un débat juridique des plus intéressants, sera rayée du rôle sans être jugée. Certes, la majorité des juges de la Cour sont républicains et peu de juges étaient du côté de Microsoft (qui refusait de se soumettre à un ordre d’un tribunal exigeant qu’il mette à disposition des données stockées à l’étranger). En outre, les juges avaient préalablement estimé que la solution à ce genre de questions devait venir du Congrès et pas de la Cour Suprême. Il n’empêche… On ne s’attendait pas tellement à ce que le CLOUD Act figure parmi les 2232 pages de réglementation sur les dépenses de l’Etat. ...
L’Association suisse en veille stratégique et intelligence économique (ASVIE) représente et soutient les professionnelles et professionnels exerçant des activités dans l’intelligence économique, les études de marché, l’analyse et la planification stratégique en Suisse. Le 19 mars 2018, l’ASVIE organise à Genève une conférence sur le thème “Impact de l’application du RGPD par l’exemple”. J’y aurai le plaisir d’y participer en tant qu’orateur, aux côtés de Toomas Kull et d’une autre personne, encore inconnue au moment où j’écris ces lignes. ...
En décembre 2017, Fiala Doris, conseillère nationale PLR, a déposé une interpellation intéressante au sujet du RGPD. Celle-ci contenait neuf questions à l’attention du Conseil fédéral relativement à la mise en œuvre concrète du RGPD en Suisse. Elles apportent quelques réponses et développements suite aux informations données fin 2017 par le Préposé fédéral à la protection des données (PFPDT). ...
Après m’être intéressé au consentement dans le cadre du marketing (digital), je vous propose de me pencher, en souplesse, sur les conséquences du Règlement général sur la protection des données (RGPD, ou GDPR en anglais) sur les outils d’analyse de trafic web, comme Google Analytics. Ces outils sont extrêmement répandus, en particulier celui de Google. ...
Lorsque des professionnels parlent du GDPR (ou RGPD en français), le premier élément qu’ils évoquent est l’amende. En Suisse en particulier, cette amende fait peur, car la législation actuelle sur la protection des données ne permet pas aux autorités, notamment le Préposé fédéral à la protection des données, d’infliger des sanctions administratives. Cette amende est d’ailleurs devenue l’argument de vente principal pour des solutions logicielles censées “mettre une société en conformité avec le GDPR” (elles sont d’ailleurs à éviter). On se sert de l’amende comme d’un épouvantail alors qu’elle n’est pas ce qu’une société suisse ou étrangère devrait craindre le plus. ...
On m’a posé cette question dernièrement : si une entreprise a recueilli le consentement de personnes à pouvoir traiter leurs données personnelles à des fins marketing, est-ce que ladite entreprise doit renouveler le consentement de ces personnes afin d’être conforme au GDPR ? Notion de consentement Il y a un an, j’écrivais un article sur la notion de consentement dans le Règlement général sur la protection des données (RGPD, ou GDPR en anglais). Je me permets de vous y renvoyer. ...
Ces dernières années, la Cour de justice de l’Union européenne (CJUE) a rendu bon nombre de décisions en matière de protection des données et de la sphère privée. On se souvient notamment de l’annulation du Safe Harbour, de l’instauration d’un droit à l’oubli sur les moteurs de recherche et de l’invalidation d’une directive sur la conservation des données de communication. Et comme elle ne semble pas vouloir s’arrêter là, elle s’érige de plus en plus comme le dernier rempart européen de la protection des données des citoyens quand le Parlement et la Commission, ainsi que les États membres, font défaut. Mais va-t-elle un peu trop loin ? ...