·
La délibération de la CNIL n° 2007-352, datée du 22 novembre 2007, sanctionne la société JPSM pour des manquements relatifs à la gestion des données personnelles. Cette décision souligne l’importance du respect de la loi de 1978 sur les données nominatives et le pouvoir de sanction de la CNIL. Les enjeux liés à la protection…
·
La délibération de la CNIL n° 2007-322, datée du 25 octobre 2007, sanctionne la société B&M pour des manquements relatifs à la protection des données personnelles. Cette décision souligne le pouvoir de sanction de la CNIL, établi par la loi de 1978, visant à garantir la sécurité des données nominatives. La CNIL rappelle ainsi l’importance…
·
Le 30 juillet 2006, un arrêté ministériel a instauré le fichier Eloi pour faciliter l’éloignement des étrangers en situation irrégulière. Cependant, le Conseil d’Etat a annulé cet arrêté suite à un recours du Groupement d’information et de soutien aux immigrés. Selon les articles L. 611-3 et L. 611-5 du code de l’entrée et du séjour…
·
Le 14 décembre 2006, la CNIL a infligé une amende de 30.000 euros à Tyco Healthcare France pour non-respect des demandes concernant un traitement de données sur la gestion des carrières internationales. La CNIL a constaté que la finalité déclarée du fichier ne correspondait pas à son utilisation réelle. Alors que l’entreprise évoquait un but…
·
La CNIL a infligé une amende de 20.000 euros à la Caisse régionale de crédit agricole mutuel de Centre France pour une inscription tardive de clients au FICP, datant de 2004 pour un incident survenu en 1988. Cette action viole l’article 6 de la loi du 6 janvier 1978, qui exige que les données personnelles…
·
La délibération n°2006-230 du 17 octobre 2006 exonère de déclaration les traitements de données réalisés par les comités d’entreprises et autres instances similaires pour la gestion de leurs activités sociales et culturelles. Cette décision, prise par la CNIL, vise à simplifier les démarches administratives tout en garantissant la protection des données personnelles conformément à la…
·
La délibération de la CNIL n°2006-208, datée du 21 septembre 2006, met en lumière un avertissement adressé à la société Free SAS concernant la gestion des données personnelles de ses abonnés. Cette décision souligne les enjeux de sécurité liés à la divulgation non autorisée d’informations sensibles. La CNIL rappelle l’importance de protéger les données des…
·
La CNIL a infligé une sanction de 45 000 euros au Crédit Lyonnais pour entrave à son action, marquant une première depuis la réforme de la loi de 1978. La banque a été reconnue coupable d’avoir maintenu à tort des clients dans le fichier des incidents de remboursement de crédits, malgré leur régularisation. Cette décision…
·
Alain Y., gardien de la paix, a été condamné à 10 mois d’emprisonnement avec sursis pour avoir détourné des données personnelles du système STIC. En transmettant ces informations à une loge maçonnique, il a violé le secret professionnel et enfreint l’article 226-21 du code pénal, qui protège la finalité du traitement des données. Cette affaire…
·
La Suède, bien que considérée comme un bon élève de l’Union, a été condamnée à une amende de 3 millions d’euros par la Cour de justice pour avoir tardé à transposer la Directive 2006/24/CE sur la conservation des données de connexion. Cette directive, adoptée le 15 mars 2006, vise à harmoniser les règles entre les…
·
Dans cette affaire, une association contestait un arrêté ministériel instaurant un système de surveillance des plombémies chez les enfants mineurs, incluant un traitement automatisé des données personnelles sur le pays de naissance de la mère. Les juges ont estimé que cette mention ne révélait pas directement l’origine raciale. Cependant, l’arrêté a été annulé pour des…
·
Depuis 2006, les sites internet ne nécessitent plus de déclaration automatique à la CNIL. Les éditeurs peuvent bénéficier d’une dispense ou d’une norme simplifiée selon la nature de leur site. Les blogs et sites personnels ne doivent pas être déclarés, à condition de respecter la dispense n° 6. Cela signifie que l’activité doit être exclusivement…
·
La délibération n° 2005-296, adoptée le 22 novembre 2005, établit une norme simplifiée pour les traitements automatisés de données personnelles par les professionnels de santé exerçant en libéral. Cette norme vise à encadrer la gestion des données médicales au sein des cabinets médicaux, garantissant ainsi la protection des informations sensibles des patients. Les mots clés…
·
Le tribunal de grande instance de Paris a interdit à Effia Services, filiale de la SNCF, d’utiliser un lecteur biométrique pour contrôler les temps de présence des salariés. Il a souligné que, selon l’article L. 120-2 du code du travail, aucune restriction aux droits et libertés individuelles ne peut être justifiée sans rapport avec la…
·
Un syndicat de médecins a réussi à faire annuler une délibération du conseil d’administration de l’Assistance publique-Hôpitaux de Paris par le Conseil d’Etat. Cette délibération modifiait les règles d’un traitement automatisé de données nominatives, sans préciser la durée de conservation des informations, ce qui est contraire à l’article 19 de la loi du 6 janvier…
·
L’article 8 de la loi du 6 janvier 1978 interdit la collecte de données personnelles relatives à la vie sexuelle. Dans une décision récente, le Conseil d’État a statué que les informations concernant les abonnés de programmes audiovisuels de catégorie V ne révèlent pas, même indirectement, les mœurs des individus. Ainsi, les choix des abonnés…
·
La CNIL a mis en demeure le Ministère de l’Intérieur concernant la conservation excessive des numéros de plaque d’immatriculation, considérés comme des données personnelles. Ces données, associées à un horodatage et à la localisation des radars-tronçons, peuvent être recoupées avec d’autres informations. La CNIL a également souligné des failles dans la sécurité des accès à…
·
Une société ayant remporté un procès contre un concurrent peut, sauf abus, publier la décision de condamnation sur son site Internet ou d’autres supports. Cette pratique est légale et permet à l’entreprise de mettre en avant sa victoire judiciaire. La jurisprudence de la Cour d’appel de Lyon, datée du 16 septembre 2004, souligne ce droit,…
·
Le TGI de Paris a jugé qu’un syndicat interne à une entreprise avait détourné la finalité d’un fichier de données nominatives, initialement destiné à un annuaire d’adresses électroniques des salariés. La déclaration à la CNIL stipulait que ce fichier ne devait pas être communiqué à des tiers. De plus, la charte d’utilisation du système d’information…
·
Le Tribunal de Grande Instance de Villefranche-sur-Saône a condamné un particulier pour négligence dans le traitement d’informations nominatives, sans déclaration préalable à la CNIL. Cette infraction, en violation des articles 226-16 et 226-31 du code pénal ainsi que des articles 16 et 41 de la loi 78-17 du 6 janvier 1978, souligne l’importance de la…