Délibération de la CNIL du 26/01/2017: avertissement public à l’encontre de la société CARREFOUR BANQUE
Manquement à l’obligation de traiter des données exactes et mises à jour (fichier FICP)
Manquement à l’obligation de traiter des données exactes et mises à jour (fichier FICP)
La CNIL a adopté une nouvelle recommandation sur les mots de passe par laquelle elle fixe les mesures minimales à mettre en œuvre.
La formation restreinte de la CNIL a estimé que les deux sociétés ne recueillaient pas le consentement exprès des utilisateurs au traitement de leurs données sensibles. Les utilisateurs souhaitant s’inscrire aux sites devaient – en une seule fois – accepter les conditions générales d’utilisation, attester de leur majorité et consentir au traitement des données sensibles…
By Florence Bonnet and Cody Olson The Digital Republic Act increases CNIL’s fining power to €3 million until the GDPR fining regime enters in force. With an entire new generation that has never known a world before the digital age, with an industry built upon the monetary value of personal data, and with the omnipresent…
A l’issue d’un contrôle en ligne du site internet de CDISCOUNT et d’un contrôle sur place, la CNIL a constaté les manquements suivants : Manquements qualifiés de graves ‐ Défaillances techniques ayant entraîné la divulgation des données à des tiers non-autorisés ; ‐ Conservation des numéros de cartes bancaires ainsi que les cryptogrammes associés dans des champs…
Mise en demeure sur les fondements juridiques suivants: Manquement à l’article 1 de la loi « informatique et libertés » qui indique que l’informatique ne doit porter atteinte ni à l’identité humaine, ni aux droits de l’homme, ni à la vie privée, ni aux libertés individuelles ou publiques. Absence de base légale au traitement de données personnelles….
The slogan for this year’s International Privacy Commissioners Conference in Marrakech Morocco was “Opening new territories for privacy”. With over 110 data protection authorities as accredited members and just under that amount participating at the conference, data protection and privacy are truly becoming a fundamental, universal right. The international conference strives to build international cooperation…
(Auteur: Valerian BONNARD) Les dispositifs d’alerte éthique ont un double objectif : améliorer le bien-être des salariés et par la même la productivité de l’entreprise et favoriser la transparence vis-à-vis des clients et des consommateurs de plus en plus sensibles aux problématiques éthiques. Ces dispositifs d’alerte professionnelle sont mis à la disposition des salariés afin de…
la CNIL a adopté trois autorisations uniques pour simplifier les formalités des organismes, intervenant dans le champ de l’action sociale et médico-sociale. Détails ici
Contrôle d’un site internet à distance: La formation restreinte a prononcé un avertissement public à l’encontre de la société RICARD car des données de ses clients étaient accessibles librement sur Internet. Détails ici