La base du futur « Privacy Shield »

Plus de six mois après un accord de principe entre l’Union européenne et les États-Unis [1], le président américain Joe Biden a signé, le 7 octobre 2022, le décret exécutif sur le « renforcement des garanties pour les activités de renseignement sur les transmissions des États-Unis », visant à respecter les arrêts passés de la Cour européenne de justice...

Lire

La CNIL fixe les exigences pour les organismes certificateurs du RGPD

Dans sa délibération du 22 septembre [1], la CNIL décrit les modalités d’agrément des organismes de certification capables de déclarer qu’une organisation respecte le RGPD (article 42). Elle fixe, surtout, les exigences à satisfaire pour être en mesure de certifier la conformité au règlement. Ce référentiel s’adresse donc aux organismes certificateurs...

Lire

Amende record d’un montant de 450 millions d’euros pour Instagram suite à l’intervention du CEPD pour défaut de protection des données des mineurs

À la suite de la décision contraignante de règlement des différends du Comité européen pour la protection des données (ci-après le « CEPD ») du 28 juillet 2022 [1], le régulateur irlandais de la protection des données (ci-après « DPC » - équivalent irlandais de la CNIL) a adopté sa décision concernant Instagram (Meta Platforms Ireland Limited – ci-après «...

Lire

La CNIL prononce une sanction de 250 000 euros à l’encontre du GIE INFOGREFFE

Dans une délibération en date du 13 septembre 2022 [1], la CNIL a prononcé une sanction d’un montant de 250 000 euros à l’encontre d’INFOGREFFE, notamment pour avoir manqué à plusieurs obligations du RGPD en matière de durées de conservation et de sécurité des données personnelles. I. Les faits INFOGREFFE est un organisme qui édite le service de diffusion...

Lire