Le rapport d'activité 2011 de la CNIL : une incitation à la mise en conformité. Par Arnaud Tessalonikos, Avocat.

Le rapport d’activité 2011 de la CNIL : une incitation à la mise en conformité.

Rédaction du village

740 lectures 1re Parution: 5  /5

Explorer : # protection des données personnelles # mise en conformité # sécurité des données # cloud computing

Pour Arnaud Tessalonikos avocat associé du cabinet Courtois Lebel et CIL, l’année 2011 a été riche en problématiques liées au droit à l’oubli sur internet ou à la cyber-surveillance des salariés. Le rapport d’activité de la CNIL pour l’année 2011 met en avant la nécessité de s’adapter à ce nouveau monde numérique qui est le nôtre, en s’intéressant à des questions actuelles et sensibles, telles que la protection des données sur les réseaux sociaux ou dans les services de Cloud Computing. Cette protection va nécessairement passer par une sensibilisation des entreprises à l’inévitable mise en conformité de leurs pratiques à la loi « Informatique et Libertés ».

-

L’année 2011 aura été synonyme d’inflation pour la CNIL : les plaintes, les enregistrements de formalités préalables, les contrôles de la CNIL ou encore la désignation de « Correspondants Informatique et Libertés » ont connu une nette augmentation traduisant ainsi l’évolution de notre société vers une société du tout numérique.

Dans ce contexte, Isabelle Falque-Pierrotin, Présidente de la CNIL, annonce que la CNIL va, quant à elle, s’adapter à ces évolutions afin de rendre son action encore plus efficace. Afin de bien traduire ses intentions, la présidente de la CNIL intitule son avant-propos pour le rapport 2011, ainsi : « Une CNIL de combat ». C’est tout un programme en perspective, à l’heure où une refonte du cadre juridique de protection des données personnelles est en cours.

En effet, la nécessité de protéger les données personnelles a conduit la CNIL à s’intéresser de plus près au fonctionnement des réseaux sociaux et plus précisément au devenir des informations collectées. A cette fin, les CNIL européennes ont précisé aux éditeurs de réseaux sociaux les règles qu’ils devaient respecter telles que la mise en place de mesures pour protéger les mineurs, la suppression des comptes restés inactifs pendant une longue période ou encore un outil de dépôt de plainte sur leur page d’accueil.

La sécurité des données constitue également une préoccupation essentielle des entreprises, notamment par l’usage du stockage en Cloud Computing. En effet « l’informatique en nuage » permet via internet de rendre accessibles en tout lieu et à tout moment des ressources informatiques. Or le passage au Cloud n’est pas aisé et la CNIL a ainsi lancé en 2011 une consultation publique afin de recueillir l’avis des acteurs du Cloud sur la question de la protection et de la sécurité des données personnelles afin de formuler des recommandations à destination des clients et des prestataires sur le passage au Cloud.

L’autre nouveauté majeure de l’année 2011 a été l’obligation légale de notification des violations des données personnelles. D’inspiration Outre-Atlantique, cette obligation consiste en l’information de la CNIL d’une faille de sécurité constatée par un fournisseur de services de communication électroniques et mettant en jeu la divulgation de données à caractère personnel. Un décret du 30 mars 2012 est venu préciser les modalités de mise en œuvre de cette notification figurant désormais à l’article 34 bis de la loi Informatique et Libertés. Le projet de règlement européen, en cours de discussion, prévoit l’élargissement de cette obligation à tous les responsables de traitement, donc à toute entité ou organisation.

Pour éviter tout risque d’exposition de données à caractère personnel en sa possession, chaque organisation doit maîtriser sa conformité à la loi « Informatique et Libertés ». Pour se faire, elle doit au préalable établir le diagnostic de sa situation, qui permettra par la suite de bâtir un plan d’actions efficace pour une mise en conformité programmée.

Cette mise en conformité peut être facilitée par la désignation d’un Correspondant Informatique et Libertés. En effet, si la désignation d’un CIL au sein d’une entreprise induit de multiples avantages comme l’allègement de certaines formalités de déclaration auprès de la CNIL, elle permet surtout de disposer d’un interlocuteur privilégié assurant à l’entreprise son respect de la loi « Informatique et Libertés »... dans la durée.

Rédaction du village

Recommandez-vous cet article ?

Donnez une note de 1 à 5 à cet article :
L’avez-vous apprécié ?

2 votes

Cet article est protégé par les droits d'auteur pour toute réutilisation ou diffusion (plus d'infos dans nos mentions légales).

A lire aussi :

Village de la justice et du Droit

Bienvenue sur le Village de la Justice.

Le 1er site de la communauté du droit: Avocats, juristes, fiscalistes, notaires, commissaires de Justice, magistrats, RH, paralegals, RH, étudiants... y trouvent services, informations, contacts et peuvent échanger et recruter. *

Aujourd'hui: 156 340 membres, 27878 articles, 127 257 messages sur les forums, 2 750 annonces d'emploi et stage... et 1 600 000 visites du site par mois en moyenne. *


FOCUS SUR...

• Assemblées Générales : les solutions 2025.

• Avocats, être visible sur le web : comment valoriser votre expertise ?




LES HABITANTS

Membres

PROFESSIONNELS DU DROIT

Solutions

Formateurs