Protection des données et IA

Lorsque l'on évoque les progrès technologiques, il est difficile de ne pas parler en même temps du règlement général sur la protection des données (RGPD). La technologie a été le principal problème que les lois sur la protection des données tentent de résoudre. L'accent mis par le GDPR sur la technologie est beaucoup plus explicite que son prédécesseur, la directive sur la protection des données. En effet, le développement technique permet [...]

Lire la suite... de Protection des données et IA

ROPA - Exigences et exemptions

L'obligation de créer et de tenir à jour des registres des activités de traitement [ROPA] s'applique à la majorité des responsables du traitement et des sous-traitants, et - pour les entreprises non européennes - à leurs représentants dans l'UE. Les dispositions légales relatives au registre des activités de traitement sont régies par l'article 30 du GDPR. Une idée fausse très répandue concernant les ROPA est que cette obligation s'applique [...]

Lire la suite... de ROPA - Exigences et exemptions

Protection des données et Corona Virus

Depuis que les vaccins contre le corona virus sont disponibles, les employeurs cherchent de plus en plus à connaître le statut vaccinal de leurs employés. Or, le statut vaccinal est considéré comme une donnée de santé, qui constitue une catégorie particulière de données à caractère personnel au sens du règlement GDPR. En raison de sa nature sensible, le traitement de ces données à caractère personnel est généralement interdit, sauf exception [...]

Lire la suite... de Protection des données et Corona Virus

Pouvez-vous refuser de répondre à une demande d'accès d'une personne concernée ?

Le droit d'accès prévu par le GDPR donne aux personnes concernées le droit d'obtenir une copie de leurs données personnelles. Il les aide à comprendre comment et pourquoi vous utilisez leurs données et si vous le faites légalement. Toutefois, le GDPR, le DPA 2018 et l'ICO reconnaissent que, dans certaines circonstances, vous pouvez avoir un intérêt légitime à [...]

Read More... from Pouvez-vous refuser de répondre à une demande d'accès d'une personne concernée ?

Règles de consentement et de protection de la vie privée dans l'UE et aux États-Unis : principales différences

Si les règles relatives à l'opt-in diffèrent aux États-Unis et dans l'Union européenne, l'objectif reste le même. Ces lois visent à protéger les consommateurs contre les communications commerciales non désirées. La protection des données n'est pas un privilège, c'est un droit. Avant de s'engager dans des activités de marketing par courrier électronique, il est essentiel de suivre les réglementations et les meilleures pratiques du marché pour éviter l'application [...]

Read More... from Opt-in and privacy rules in EU and USA : key differencies (en anglais)

Règles de marketing par courrier électronique aux États-Unis

Aux États-Unis, le marketing direct par courrier électronique est réglementé par la loi fédérale Controlling the Assault of Non-Solicited Pornography and Marketing Act ou loi CAN-SPAM. Le Congrès a adopté la loi CAN-SPAM pour s'attaquer au problème des courriers électroniques non désirés/spam. Son respect est contrôlé par la Commission fédérale du commerce. La loi CAN-SPAM couvre tous les messages commerciaux, qui [...]

Read More... from USA e-mail marketing rules

Ce que les entreprises basées aux États-Unis doivent savoir sur le GDPR

Le règlement général sur la protection des données de l'UE [RGPD] est conçu pour renforcer et unifier la protection des données à caractère personnel des personnes concernées de l'UE, c'est-à-dire les citoyens de l'UE, les résidents et même, éventuellement, les visiteurs. À cette fin, le règlement a une portée extraterritoriale. Cela signifie en fin de compte que presque toutes les grandes entreprises dans le monde ont besoin d'une stratégie de conformité au GDPR. [...]

Read More... from Ce que les entreprises basées aux États-Unis doivent savoir sur le GDPR

Les 10 plus grosses amendes GDPR à ce jour - et oui, nous parlons de centaines de millions d'euros d'amendes.

Trois ans se sont écoulés depuis l'introduction de l'une des lois les plus strictes en matière de protection des données - le règlement général européen sur la protection des données [RGPD]. Depuis l'entrée en vigueur du règlement en mai 2018, des centaines de millions d'euros d'amendes ont été émises dans l'ensemble de l'Espace économique européen et au Royaume-Uni.Toute organisation, qu'il s'agisse d'une [...]

Read More... from Les 10 plus grosses amendes GDPR à ce jour - et oui, nous parlons de centaines de millions d'euros d'amendes

Faire en sorte que la direction se préoccupe du GDPR

Le GDPR est considéré comme l'étalon-or de la confidentialité et de la protection des données dans le monde. En cas de violation, l'application peut être sévère, c'est le moins que l'on puisse dire. La violation de certaines lois du GDPR peut entraîner des amendes, de grosses amendes. Par exemple, une amende de 20 millions d'euros ou de 4 % du chiffre d'affaires annuel mondial (le montant le plus élevé étant retenu) [...]

Lire la suite... de Faire en sorte que la direction se préoccupe du GDPR