Règlement GDPR pour les équipements de vidéosurveillance, de photographie et de vidéo et les drones.

CCTV En général, la CCTV vise à visualiser et/ou à enregistrer les activités des individus. Par conséquent, la plupart des utilisations de la vidéosurveillance par des organisations ou des entreprises sont couvertes par la loi sur la protection des données. L'ICO a également publié un code de bonnes pratiques qui fournit des recommandations sur l'utilisation des systèmes de vidéosurveillance afin d'aider les organisations à se conformer à la loi sur la protection des données. CCTV [...]

Read More... from GDPR Regulations for CCTV , Photography and Video equipment and drones.

Transfert de données à caractère personnel au moyen d'un dispositif USB

Les périphériques USB offrent un moyen pratique de transférer des données entre deux ordinateurs. Toutefois, leur petite taille physique et leur grande capacité de données signifient que de grands volumes de données personnelles peuvent être perdus ou volés assez facilement. En outre, si les données personnelles ne sont pas effacées de manière sécurisée des dispositifs USB avant leur réutilisation, il est possible que [...]

Lire la suite... de Transfert de données personnelles par dispositif USB

Quelle est la différence entre le GDPR et le PECR ?

La protection des données et le marketing sont si étroitement liés qu'aucun plan marketing impliquant des données ne peut avancer sans que la protection des données ne soit correctement assurée. Le GDPR - General Data Protection Regulation - et le PECR - Privacy and Electronic Communication Regulations - sont des réglementations concernant la protection des données avec lesquelles les spécialistes du marketing doivent se familiariser. Les deux réglementations sont complémentaires, voire [...]

Read More... from Quelle est la différence entre GDPR et PECR?

Principe (c) : La minimisation des données

Qu'est-ce que le principe de minimisation des données ? L'article 5, paragraphe 1, point c), dispose que : "1. les données à caractère personnel sont : (c) adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités pour lesquelles elles sont traitées (minimisation des données)" Vous devez donc déterminer la quantité minimale de données à caractère personnel dont vous avez besoin pour atteindre votre objectif. Vous devez conserver ces [...]

Lire la suite... du Principe (c) : La minimisation des données

Traitement des données relatives aux enfants

Selon le GDPR, les enfants méritent une protection spécifique en ce qui concerne leurs données personnelles, car ils peuvent être moins conscients des risques, des conséquences et des préoccupations en matière de garanties, ainsi que de leurs droits en ce qui concerne le traitement des données personnelles. Définition dans le cadre du GDPR Toute information donnée à un enfant, ou fournie dans le cadre d'une communication avec un enfant, doit être [...]

Lire la suite... de Gérer les données relatives aux enfants

Approbation par la Commission européenne de l'adéquation du Royaume-Uni

La Commission européenne a annoncé le 28.06.2021 que les décisions d'adéquation pour le Royaume-Uni ont été approuvées. Cela signifie que l'UE a déterminé que les lois britanniques sur la protection des données sont suffisamment solides pour garantir que les données peuvent circuler en toute sécurité vers le Royaume-Uni depuis l'UE (et l'EEE). L'adéquation approuvée signifie que les entreprises peuvent continuer à recevoir des données [...]

Lire la suite... de L'approbation de l'adéquation du Royaume-Uni par la Commission européenne

L'UE publie de nouvelles clauses contractuelles types pour les transferts transfrontaliers de données

La Commission européenne a publié deux séries de nouvelles clauses contractuelles types (CCN) régissant les transferts de données transfrontaliers et les échanges de données entre les responsables du traitement et les sous-traitants (c'est-à-dire les fournisseurs de services), marquant ainsi les premières mises à jour des CCN depuis plus de dix ans. Les nouvelles CCN tant attendues reflètent l'évolution des lois sur la protection des données, telles que le règlement général sur la protection des données (RGPD), comme [...]

Read More... from L'UE publie de nouvelles clauses contractuelles types pour les transferts transfrontaliers de données

Le GDPR : Comprendre les 6 principes de protection des données

Le règlement général sur la protection des données (RGPD) énonce six principes de protection des données qui résument ses nombreuses exigences. Il s'agit d'une ressource essentielle pour ceux qui cherchent à comprendre comment se mettre en conformité. En effet, les petites organisations, qui n'ont souvent pas les moyens de nommer des experts en protection des données pour les guider dans leur mise en conformité, peuvent les trouver particulièrement utiles. Nous jetons un coup d'œil [...]

Lire la suite... de Le GDPR : Comprendre les 6 principes de protection des données

Les intérêts légitimes en un coup d'œil

Qu'est-ce que la base "intérêts légitimes" ? L'article 6, paragraphe 1, point f), vous donne une base légale pour le traitement lorsque : "le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers, à moins que ne prévalent les intérêts ou les libertés et droits fondamentaux de la personne concernée, qui exigent [...]

Lire la suite... de Les intérêts légitimes en un coup d'œil

Que signifie le GDPR pour les entreprises basées en dehors de l'UE ?

Les implications pour les entreprises basées en dehors de l'UE sont exactement les mêmes que celles pour les pays de l'UE, si elles traitent des données personnelles provenant de l'UE. En effet, le GDPR s'applique aux données personnelles des personnes basées dans l'UE. Si vous souhaitez les traiter, par exemple pour vendre à des clients dans l'UE, vous devez [...]

Read More... from What Does GDPR Mean For Companies Based Outside The EU ?