DATA PRIVACY IMPACT ASSESSMENT : LES PREMIERES CLARIFICATIONS ARRIVENT, LES INQUIETUDES DEMEURENT

15/05/2017

Parmi les sujets d’interrogations que provoque le RGPD, l’un des principaux porte sur les « analyses d’impact » (ou Data Privacy Impact Assessment) que l’on peut considérer comme la nouveauté majeure du RGPD. Le groupe des « Cnil » européennes, communément appelé le G29, vient de publier des lignes directrices sur les DPIA. Elles doivent aider à répondre à des questions aussi essentielles que « quand » et « comment » faire une analyse d’impact ?

QUELLE RÉGULATION INTERNATIONALE SUR LES DONNÉES DU NET ?

16/02/2016

L’invalidation du « Safe Harbor » est une belle illustration de la force de la réalité à l’encontre de l’effectivité de la règle. En effet, si du jour au lendemain le mécanisme du « Safe Harbor » s’est retrouvé illégal, les transferts de données entre l’Europe et les Etats-Unis ne se sont pas arrêtés pour autant. L’invalidation du Safe Harbor ayant surpris tout le monde, la Commission et l’administration américaine se sont attachées ces derniers mois à combler le vide juridique créé. Ce sera prochainement chose faite. Le 2 février dernier, les Etats-Unis et la Commission Européenne se sont accordés sur un nouveau dispositif. Il faudra maintenant appliquer le « Bouclier Vie Privée » (EU-US Privacy Shield).

LE RÈGLEMENT EUROPÉEN SUR LES DONNÉES PERSONNELLES ANNONCÉ POUR LE PRINTEMPS : QUELS CHANGEMENTS ANTICIPER ?

16/01/2016

Ce règlement, dont le premier projet remonte à 2012, est appelé à remplacer la directive de 1995 « relative à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données ». Son objectif est d’uniformiser les règles en matière de protection des données personnelles en Europe, de garantir la libre circulation de ces données sur le territoire de l’Union et de simplifier l’exercice de leurs droits par les citoyens européens. De la loi du 6 janvier 1978 au futur règlement, la législation en matière de protection des données personnelles est allée dans le sens d’une complexité et d’une incertitude toujours plus grande. Les entreprises peuvent-elles attendre plus de sécurité juridique du futur règlement ? La réponse est contrastée.
Aller en haut