Exploring Data Protection Beyond GDPR – What You Need to Know About NIS2 Directive

Data protection laws are constantly changing in today’s world, so you can never be sure that you are up-to-date. There are so many of them that it’s sometimes hard to keep up with all. So, let’s introduce you gradually to some of the most important ones. Taking a look at the NIS2 Directive from our […]

Read More… from Exploring Data Protection Beyond GDPR – What You Need to Know About NIS2 Directive

Don’t Get Caught Out: How US Companies Can Comply with the GDPR after the Adequacy decision from the EU

In the recent blog Finally Unlocking Transatlantic Data Flow: How the Adequacy Decision Impacts US and EU Companies we explain how this EU decision unlocked the transatlantic personal data flow from EEA and in near future UK and Switzerland to the US. But what does this unlocked flow mean for US companies that receive personal […]

Read More… from Don’t Get Caught Out: How US Companies Can Comply with the GDPR after the Adequacy decision from the EU

L'ICO inflige une amende de 4,4 livres sterling à Interserve pour des manquements en matière de sécurité

Le 24 octobre 2022, l'ICO a émis un avis de sanction (MPN) à l'encontre d'Interserve Group Limited (Interserve), lui imposant une amende de 4,4 millions de livres sterling pour violation du GDPR (les violations étaient antérieures au Brexit). L'ICO a constaté qu'Interserve n'avait pas mis en place les mesures techniques et organisationnelles appropriées pour sécuriser les données personnelles (en violation de l'article 5(1)(f) [...]

Lire la suite... de L'ICO inflige une amende de 4,4 livres sterling à Interserve pour des manquements en matière de sécurité

Le président Biden signe un décret visant à mettre en œuvre le cadre de protection des données de l'Union européenne et des États-Unis

Le Président Biden a signé un décret sur le renforcement des garanties pour les activités de renseignement d'origine électromagnétique des États-Unis (E.O.) qui définit les mesures que les États-Unis prendront pour mettre en œuvre les engagements des États-Unis au titre du cadre de protection des données de l'Union européenne et des États-Unis (EU-U.S. DPF) annoncé par le Président Biden et le Président de la Commission européenne, M. von der Leyen, en mars 2022. Le [...]

Read More... from President Biden Signs Executive Order to Implement the European Union-U.S. Data Privacy Framework (en anglais)

Suivi de l'obligation de rendre compte

En tant que représentant au titre de l'article 27, nous vous aiderons toujours si vous recevez une réclamation en matière de protection des données (SAR, RTE ou autre). Il est toujours préférable d'éviter ces plaintes, mais la plupart des entreprises recevront des demandes liées au GDPR à un moment ou à un autre. Les anciens employés mécontents, les clients agacés, les escrocs malveillants qui cherchent à obtenir des compensations sont des sources courantes de DAS et, malheureusement, elles peuvent entraîner [...]

Lire la suite... de Accountability Tracker

Comment traiter une demande d'accès à la base de données

Nous l'avons déjà dit, mais nous constatons toujours un grand nombre de demandes d'accès à l'information (Subject Access Requests - SAR). Une DAS est une demande faite par les personnes concernées ou en leur nom, qui leur donne le droit d'obtenir une copie de toutes les données à caractère personnel qu'une organisation a collectées à leur sujet. Ces demandes sont assez [...]

Read More... from Comment traiter une demande d'accès au sujet

Le droit à l'effacement et son traitement

Résumé : Le droit à l'oubli est l'un des droits fondamentaux définis dans le GDPR. Également connu sous le nom de droit à l'effacement, ce principe est défini à l'article 17. Il est essentiel que les entreprises reconnaissent ces demandes et comprennent comment les traiter. Plus important encore, le droit à l'effacement n'est pas un droit absolu et [...]

Lire la suite... de Le droit à l'effacement et comment le gérer

Les dernières mises à jour les plus importantes de l'ICO

Au cours de cette période d'un an, l'ICO a publié des documents très utiles qui sont très importants pour la protection des données des personnes concernées et pour d'autres sujets. Dans ce billet, nous partagerons chronologiquement les événements les plus importants, mois par mois. Avril 2021 Nous avons publié des orientations sur les dispositions relatives à la sécurité nationale dans la partie 3 du DPA18 et [...]

Read More... from Dernières grandes mises à jour de l'ICO

Comment rédiger une demande de consentement et quelles informations doit-elle contenir ?

Comment rédiger une demande de consentement ? Les demandes de consentement doivent être bien visibles, concises, faciles à comprendre et séparées de toute autre information telle que les conditions générales. L'article 7, paragraphe 2, dispose : "Si le consentement de la personne concernée est donné dans le cadre d'une déclaration écrite portant également sur d'autres questions, la demande de consentement [...]

Read More... from Comment rédiger une demande de consentement et quelles informations doit-elle contenir ?

Connaître les règles de protection des données

Hello Everyone, Short post today as an information to be very carefull while collecting and processing the data. In the last two weeks two very big cases happened and big fines were issued because of the companies non-compliant method of doing their business. One company was issued huge ammount of money for releasing data to […]

Read More… from Be aware of Data Protection Regulations