Édition

Ceci est une édition permanente. Elle reprend le briefing tel que publié à cette date et ne change pas.

La CNIL précise les conditions d'indemnisation suite aux violations de données personnelles

L'autorité française de protection des données, la CNIL, a publié des lignes directrices sur les conditions dans lesquelles les individus peuvent demander une indemnisation pour les dommages résultant de violations de données personnelles. Ces lignes directrices expliquent que si une violation survient en raison d'un manquement au RGPD, les personnes concernées peuvent avoir droit à une indemnisation sous certaines conditions, la décision relevant des tribunaux plutôt que de la CNIL elle-même.

La CNIL a publié un document détaillant les circonstances dans lesquelles les individus peuvent demander une indemnisation pour les violations de données personnelles. Il clarifie qu'une violation de données, définie comme un incident entraînant la perte, la destruction, l'altération ou l'accès non autorisé à des données personnelles, peut être accidentelle ou malveillante. Si un tel incident découle d'une violation du RGPD, les individus peuvent demander une indemnisation. Le document souligne que si la CNIL fournit des lignes directrices, la décision finale d'accorder une indemnisation appartient au système judiciaire.

La CNIL a publié des lignes directrices sur l'indemnisation des violations de données.

RGPD

Qui cela engage
Les délégués à la protection des données et les organisations traitant des données personnelles en France.
Ce qui a changé
Ce document clarifie les conditions dans lesquelles les individus peuvent demander une indemnisation pour les violations de données personnelles, soulignant le rôle des tribunaux dans l'octroi de cette indemnisation et la nécessité d'une non-conformité au RGPD comme base de réclamation. Il offre une compréhension plus claire des voies légales disponibles pour les individus et des responsabilités potentielles pour les organisations.

La question du jour

Un juge fédéral a statué qu'un adjoint du shérif avait violé les droits d'une femme en effectuant une recherche sans mandat dans une base de données de Flock Safety. Le juge a qualifié ces recherches sans mandat de forme de surveillance de masse indiscriminée. Quelle est l'implication principale de cette décision concernant l'utilisation de la technologie de reconnaissance automatique des plaques d'immatriculation par les forces de l'ordre ?

  1. Elle met en évidence une surveillance judiciaire croissante de l'utilisation de cette technologie par les forces de l'ordre.
  2. Elle établit un précédent juridique contraignant pour toutes les futures affaires de surveillance par les forces de l'ordre.
  3. Elle autorise l'utilisation de bases de données de reconnaissance de plaques d'immatriculation à condition qu'elles soient utilisées pour des substances illicites.
  4. Elle confirme que le suivi des déplacements d'individus en public n'est jamais constitutionnellement problématique.

Répondre à cette question sur le site

À savoir également

  1. Un juge fédéral critique les recherches dans la base de données Flock Safety comme une surveillance indiscriminée

    La décision, rapportée par 404 Media, ne crée pas de précédent contraignant, mais marque l'une des premières fois qu'un juge fédéral a jugé une recherche Flock inconstitutionnelle. Le juge Hill a déterminé que l'adjoint aurait dû obtenir un mandat avant d'accéder à la base de données Flock. L'adjoint a ensuite utilisé l'historique des déplacements de la femme provenant de Flock Safety comme partie de la justification de la fouille de sa voiture, où 91 livres de méthamphétamine auraient été découvertes. Le juge Hill a également critiqué les recherches plus larges sans mandat dans la base de données Flock, les décrivant comme un « type de surveillance de masse indiscriminée ». Elle a noté que ce système collecte des informations sur tous les véhicules passant devant les caméras connectées au réseau à tout moment, les rendant disponibles aux forces de l'ordre sur demande. Cela diffère des enquêtes ciblées comme celles examinées dans Carpenter v United States, qui se concentraient sur les données de localisation de téléphones portables d'individus spécifiques.

Compilé ce matin là à partir de sources officielles, judiciaires et réglementaires. Les sources primaires sont liées sur chaque sujet.