<?xml 
version="1.0" encoding="utf-8"?>
<rss version="2.0" 
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
>

<channel xml:lang="fr">
	<title>Lexagone : Formation CNIL - Formation CIL - Audit CNIL (Fichiers et Site internet)</title>
	<link>http://lexagone.fr/</link>
	<description>Un r&#233;seau de professionnels en conformit&#233; CNIL et droit des TIC</description>
	<language>fr</language>
	<generator>SPIP - www.spip.net</generator>




<item xml:lang="fr">
		<title>DATAPROTECT</title>
		<link>http://www.lexagone.com/spip.php?article99</link>
		<guid isPermaLink="true">http://www.lexagone.com/spip.php?article99</guid>
		<dc:date>2012-02-12T12:26:34Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Nicolas Samarcq</dc:creator>



		<description>DATAPROTECT est une entreprise marocaine sp&#233;cialis&#233;e en s&#233;curit&#233; de l'information. Fond&#233;e par des experts en s&#233;curit&#233; des syst&#232;mes d'information ayant men&#233; de nombre projets de conseil et d'int&#233;gration de solutions de s&#233;curisation au Maroc et &#224; l'&#233;tranger, DATAPROTECT appui son offre sur une vision unifi&#233;e de la s&#233;curit&#233; de l'information. DATAPROTECT est organis&#233;e autour de 3 p&#244;les d'activit&#233;s : Conseil en s&#233;curit&#233; des syst&#232;mes d'information Activit&#233; de conseil et d'assistance &#224; ma&#238;trise d'ouvrage dans la (...)

-
&lt;a href="http://www.lexagone.com/spip.php?rubrique10" rel="directory"&gt;Nos partenaires&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;DATAPROTECT est une entreprise marocaine sp&#233;cialis&#233;e en s&#233;curit&#233; de l'information.&lt;/p&gt; &lt;p&gt;Fond&#233;e par des experts en s&#233;curit&#233; des syst&#232;mes d'information ayant men&#233; de nombre projets de conseil et d'int&#233;gration de solutions de s&#233;curisation au Maroc et &#224; l'&#233;tranger, DATAPROTECT appui son offre sur une vision unifi&#233;e de la s&#233;curit&#233; de l'information.&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;p&gt;DATAPROTECT est organis&#233;e autour de 3 p&#244;les d'activit&#233;s :&lt;/p&gt; &lt;ul class=&quot;spip&quot;&gt;&lt;li&gt;
&lt;h3 class=&quot;spip&quot;&gt;Conseil en s&#233;curit&#233; des syst&#232;mes d'information&lt;/h3&gt;
&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;Activit&#233; de conseil et d'assistance &#224; ma&#238;trise d'ouvrage dans la mise en &#339;uvre de solutions de s&#233;curit&#233;.&lt;/p&gt; &lt;p&gt;DATAPROTECT est la seule entreprise certifi&#233;e PCI QSA an Maroc et la 3&#232;me en Afrique pour mener des audits de certification PCI DSS.&lt;/p&gt; &lt;ul class=&quot;spip&quot;&gt;&lt;li&gt;
&lt;h3 class=&quot;spip&quot;&gt;Int&#233;gration de solutions s&#233;curis&#233;es&lt;/h3&gt;
&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;Activit&#233; de ma&#238;trise d'&#339;uvre compl&#232;te et d'ing&#233;nierie de solutions de s&#233;curit&#233;.&lt;/p&gt; &lt;ul class=&quot;spip&quot;&gt;&lt;li&gt;
&lt;h3 class=&quot;spip&quot;&gt;Formations&lt;/h3&gt;
&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;&lt;img src=&quot;http://www.lexagone.com/local/cache-vignettes/L8xH11/puce-32883.gif&quot; width='8' height='11' class='puce' alt=&quot;-&quot; style='height:11px;width:8px;' /&gt; &lt;a href='http://www.dataprotect-institute.com/Description_Formations.php?id=4' class='spip_out' rel='external'&gt;Analyse des risques &#224; l'aide de la m&#233;thode MEHARI&lt;/a&gt;
&lt;br /&gt;&lt;img src=&quot;http://www.lexagone.com/local/cache-vignettes/L8xH11/puce-32883.gif&quot; width='8' height='11' class='puce' alt=&quot;-&quot; style='height:11px;width:8px;' /&gt; Pr&#233;paration aux certifications &lt;a href='http://www.dataprotect-institute.com/Description_Formations.php?id=11' class='spip_out' rel='external'&gt;CISA&lt;/a&gt;, &lt;a href='http://www.dataprotect-institute.com/Description_Formations.php?id=12' class='spip_out' rel='external'&gt;CISSP&lt;/a&gt;, &lt;a href='http://www.dataprotect-institute.com/Description_Formations.php?id=13' class='spip_out' rel='external'&gt;CISM&lt;/a&gt;.
&lt;br /&gt;&lt;img src=&quot;http://www.lexagone.com/local/cache-vignettes/L8xH11/puce-32883.gif&quot; width='8' height='11' class='puce' alt=&quot;-&quot; style='height:11px;width:8px;' /&gt; &lt;a href='http://www.dataprotect-institute.com/Description_Formations.php?id=26' class='spip_out' rel='external'&gt;Audit de s&#233;curit&#233; des SI&lt;/a&gt;
&lt;br /&gt;&lt;img src=&quot;http://www.lexagone.com/local/cache-vignettes/L8xH11/puce-32883.gif&quot; width='8' height='11' class='puce' alt=&quot;-&quot; style='height:11px;width:8px;' /&gt; &lt;a href='http://www.dataprotect-institute.com/Description_Formations.php?id=24' class='spip_out' rel='external'&gt;Conformit&#233; &#224; la loi n&#176; 09-08 relative &#224; la protection des personnes physiques &#224; l'&#233;gard du traitement des donn&#233;es &#224; caract&#232;re personnel&lt;/a&gt;&lt;/p&gt; &lt;p&gt;&lt;span class='spip_document_87 spip_documents spip_documents_center'&gt;
&lt;a href=&quot;http://www.dataprotect.ma/&quot; class=&quot;spip_out&quot;&gt;&lt;img src='http://www.lexagone.com/local/cache-vignettes/L500xH251/Dataprotect-93a8c.jpg' width='500' height='251' alt=&quot;&quot; style='height:251px;width:500px;' /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="http://www.dataprotect.ma/" class="spip_out"&gt;Site DATAPROTECT&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>R&#233;seaux de sant&#233; ADDICA et CAR&#233;DIAB</title>
		<link>http://www.lexagone.com/spip.php?article98</link>
		<guid isPermaLink="true">http://www.lexagone.com/spip.php?article98</guid>
		<dc:date>2012-01-06T14:42:49Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Nicolas Samarcq</dc:creator>



		<description>

-
&lt;a href="http://www.lexagone.com/spip.php?rubrique30" rel="directory"&gt;Ils nous font confiance&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="http://www.addica.org/" class="spip_out"&gt;R&#233;seaux de sant&#233; ADDICA et CAR&#233;DIAB&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>LATHAM &amp; WATKINS </title>
		<link>http://www.lexagone.com/spip.php?article97</link>
		<guid isPermaLink="true">http://www.lexagone.com/spip.php?article97</guid>
		<dc:date>2012-01-06T14:40:20Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Nicolas Samarcq</dc:creator>



		<description>

-
&lt;a href="http://www.lexagone.com/spip.php?rubrique30" rel="directory"&gt;Ils nous font confiance&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="http://www.lw.com/Offices.aspx?page=Offices&amp;office=23" class="spip_out"&gt;LATHAM &amp; WATKINS &lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>31&#232;me rapport d'activit&#233; de la CNIL : &#171; Les temps forts &#187;</title>
		<link>http://www.lexagone.com/spip.php?article96</link>
		<guid isPermaLink="true">http://www.lexagone.com/spip.php?article96</guid>
		<dc:date>2011-12-05T15:31:32Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Nicolas Samarcq</dc:creator>



		<description>Le 31&#232;me rapport d'activit&#233; de la CNIL a &#233;t&#233; publi&#233; le 16 novembre dernier, l'occasion de revenir sur &#171; les temps forts &#187; de l'ann&#233;e 2010 en terme de contr&#244;le et des nouveaux pouvoirs de la Commission en mati&#232;re de vid&#233;oprotection. Cartographie des contr&#244;les de la CNIL en 2010 Au cours de l'ann&#233;e 2010, la CNIL a effectu&#233; 308 contr&#244;les, soit une augmentation de 14 % par rapport &#224; l'ann&#233;e 2009. La Commission a mis en oeuvre son programme annuel des contr&#244;les &#233;labor&#233; et adopt&#233; en s&#233;ance pl&#233;ni&#232;re en fonction des (...)

-
&lt;a href="http://www.lexagone.com/spip.php?rubrique1" rel="directory"&gt;Actualit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;Le 31&#232;me rapport d'activit&#233; de la CNIL a &#233;t&#233; publi&#233; le 16 novembre dernier, l'occasion de revenir sur &#171; les temps forts &#187; de l'ann&#233;e 2010 en terme de contr&#244;le et des nouveaux pouvoirs de la Commission en mati&#232;re de vid&#233;oprotection.&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;h3 class=&quot;spip&quot;&gt;Cartographie des contr&#244;les de la CNIL en 2010&lt;/h3&gt;
&lt;p&gt;Au cours de l'ann&#233;e 2010, la CNIL a effectu&#233; 308 contr&#244;les, soit une augmentation de 14 % par rapport &#224; l'ann&#233;e 2009.&lt;/p&gt; &lt;p&gt;La Commission a mis en oeuvre son programme annuel des contr&#244;les &#233;labor&#233; et adopt&#233; en s&#233;ance pl&#233;ni&#232;re en fonction des th&#232;mes d'actualit&#233; et des grandes probl&#233;matiques.&lt;/p&gt; &lt;p&gt;Les contr&#244;les ont ainsi &#233;t&#233; effectu&#233;s dans le secteur a&#233;rien (a&#233;roports, compagnies a&#233;riennes, soci&#233;t&#233;s de s&#233;curit&#233; priv&#233;e, postes de police, douanes, ...), du logement (agences immobili&#232;res, offices HLM, ...) et les fichiers traitant des donn&#233;es de mineurs (conseils g&#233;n&#233;raux, &#233;tablissements scolaires, associations, mairies et entreprises de cours &#224; domicile).&lt;/p&gt; &lt;p&gt;Un certain nombre de contr&#244;les ont &#233;t&#233; r&#233;alis&#233;s pour v&#233;rifier le respect des normes juridiques que la CNIL adopte (normes simplifi&#233;es, autorisations uniques, ...) et des normes techniques qu'elle impose pour la s&#233;curit&#233; des traitements les plus sensibles.&lt;/p&gt; &lt;p&gt;A noter que 19% des contr&#244;les ont pour origine l'instruction&#8232; de plaintes et 11% sont les suites des d&#233;cisions de la formation restreinte de la CNIL, qui prononce les sanctions &#224; l'encontre des responsables de traitements ne respectant pas les obligations d&#233;coulant de la loi Informatique et Libert&#233;s.&lt;/p&gt; &lt;p&gt;Concr&#232;tement, suite &#224; une mise en demeure de la CNIL imposant la r&#233;alisation de modifications, techniques et organisationnelles des traitements contr&#244;l&#233;s, des contr&#244;les peuvent &#234;tre diligent&#233;s pour v&#233;rifier que le responsable des traitements a bien pris en compte les demandes de la CNIL pour mettre en conformit&#233; ses syst&#232;mes ou dispositifs.&lt;/p&gt; &lt;p&gt;Enfin, il est utile de pr&#233;ciser, que depuis la publication des lois organique et ordinaire relatives au D&#233;fenseur des droits le 30 mars 2011, la Commission dispose d'une plus grande libert&#233; de publicit&#233; de ses d&#233;cisions, d'une part, son bureau peut d&#233;sormais, sur demande du Pr&#233;sident, d&#233;cider de la publicit&#233; des mises en demeure, d'autre part, la publicit&#233; des sanctions prononc&#233;es par la formation restreinte ne sont plus soumises &#224; la condition de mauvaise foi pour insertion dans la presse.&lt;/p&gt; &lt;p&gt;A ce titre, il est int&#233;ressant de constater que l'&#233;valuation de l'impact des retomb&#233;es presse, mesur&#233;e en &#233;quivalence publicitaire audiovisuelle par la CNIL, d&#233;montre son pouvoir m&#233;diatique tant au niveau de ses contr&#244;les, que des sanctions faisant l'objet d'une publicit&#233;.&lt;/p&gt; &lt;p&gt;&lt;span class='spip_document_86 spip_documents spip_documents_center'&gt;
&lt;img src='http://www.lexagone.com/local/cache-vignettes/L421xH305/Capture_d_ecran_2011-11-28_a_11-40-22-8cb8c.png' width='421' height='305' alt=&quot;&quot; style='height:305px;width:421px;' /&gt;&lt;/span&gt;&lt;/p&gt; &lt;h3 class=&quot;spip&quot;&gt;Contr&#244;le en mati&#232;re de vid&#233;oprotection et nouveaux pouvoirs de la CNIL&lt;/h3&gt;
&lt;p&gt;En 2010, la CNIL a contr&#244;l&#233; 55 dispositifs de vid&#233;oprotection relevant de la loi Informatique et Libert&#233;s.&lt;/p&gt; &lt;p&gt;Ces contr&#244;les, majoritairement effectu&#233;s &#224; la suite d'une plainte, ont r&#233;v&#233;l&#233; que : 49% des syst&#232;mes de vid&#233;oprotection n'avaient pas fait l'objet d'une d&#233;claration aupr&#232;s de la CNIL ou alors celle-ci &#233;tait incompl&#232;te, 48 % &#233;taient disproportionn&#233;s (surveillance permanente des salari&#233;s), 69 % pr&#233;sentaient un d&#233;faut d'information des personnes, 18 % avaient une dur&#233;e d'enregistrement excessive et 25 % ne respectaient pas les obligations de s&#233;curit&#233;.&lt;/p&gt; &lt;p&gt;Selon la CNIL, les dispositifs de vid&#233;oprotection destin&#233;s &#224; lutter contre le vol sont conformes &#224; la loi Informatique et Libert&#233;s, si :&lt;/p&gt; &lt;ul class=&quot;spip&quot;&gt;&lt;li&gt; les zones sans rapport avec la finalit&#233; de lutte contre le vol ne sont pas couvertes par le dispositif (zones de repos, de travail sans pr&#233;sence de la marchandise, ...) ;&lt;/li&gt;&lt;/ul&gt;
&lt;ul class=&quot;spip&quot;&gt;&lt;li&gt; seuls les salari&#233;s qui manipulent les marchandises sont film&#233;s ;&lt;/li&gt;&lt;/ul&gt;
&lt;ul class=&quot;spip&quot;&gt;&lt;li&gt; la lutte contre le vol vise que les marchandises en lien avec l'activit&#233; de l'entreprise concern&#233;e ;&lt;/li&gt;&lt;/ul&gt;
&lt;ul class=&quot;spip&quot;&gt;&lt;li&gt; des moyens alternatifs n'existent pas (armoires fortes, s&#233;curit&#233; des locaux).&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;Le bilan 2010 des contr&#244;les &#171; vid&#233;osurveillance &#187; s'est traduit par l'adoption de 14 mises en demeure (25,5%), la r&#233;daction de 20 courriers de cl&#244;ture (36,5%) et de 21 courriers d'observation (38%).&lt;/p&gt; &lt;p&gt;Dans le cadre de son programme annuel des contr&#244;les 2011, la CNIL s'est fix&#233;e comme objectif de contr&#244;ler 150 syst&#232;mes de &#171; vid&#233;osurveillance &#187; afin de mettre en &#339;uvre ses nouveaux pouvoirs en la mati&#232;re.&lt;/p&gt; &lt;p&gt;En effet, depuis l'adoption de LOPPSI II (loi d'orientation et de programmation pour la performance de la s&#233;curit&#233; int&#233;rieure), promulgu&#233;e le 14 mars 2011, la CNIL a un pouvoir de contr&#244;le de tous les dispositifs de vid&#233;oprotection install&#233;s sur le territoire national, y compris ceux install&#233;s sur la voie publique, qui rel&#232;vent de la loi du 21 janvier 1995 (autorisation pr&#233;fectorale).&lt;/p&gt; &lt;p&gt;Les contr&#244;les de la CNIL porteront principalement sur l'information des personnes, les destinataires des images, leur dur&#233;e de conservation, ainsi que sur la s&#233;curit&#233; du syst&#232;me. Ils permettront &#233;galement de s'assurer que des parties privatives (int&#233;rieur de maisons, jardins, etc. ) ne sont pas ill&#233;galement film&#233;es.&lt;/p&gt; &lt;h3 class=&quot;spip&quot;&gt;Conclusion&lt;/h3&gt;
&lt;p&gt;2010 fut &#233;galement l'ann&#233;e de cr&#233;ation de la Direction des &#233;tudes, de l'innovation et de la prospective (DEIP). Cette direction a pour mission l'analyse des nouveaux usages des technologies et leur impact potentiel pour la protection des donn&#233;es personnelles et la vie priv&#233;e. En 2011, la DEIP a conduit une &#233;tude sur l'&#233;cosyst&#232;me des smartphones et les transformations des usages.&lt;/p&gt; &lt;p&gt;La CNIL rejoint ainsi le Commissariat &#224; la vie priv&#233;e du Canada, seule autorit&#233; de protection des donn&#233;es disposant d'une telle structure d'expertise.&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="http://www.cnil.fr/fileadmin/documents/La_CNIL/publications/CNIL_rapport_annuel_%202010.pdf" class="spip_out"&gt;31&#232;me rapport d'activit&#233; de la CNIL&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Transposition du &#171; Paquet T&#233;l&#233;com &#187; : renforcement de la protection des consommateurs et de internautes </title>
		<link>http://www.lexagone.com/spip.php?article95</link>
		<guid isPermaLink="true">http://www.lexagone.com/spip.php?article95</guid>
		<dc:date>2011-09-13T14:14:28Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Nicolas Samarcq</dc:creator>



		<description>L'ordonnance du 24 ao&#251;t 2011 relative aux communications &#233;lectroniques, qui transpose en droit interne les directives europ&#233;ennes dites &#171; Paquet T&#233;l&#233;com &#187;, renforce la protection des consommateurs en imposant de nouvelles obligations aux op&#233;rateurs et instaure des dispositions plus protectrices des donn&#233;es &#224; caract&#232;re personnel. L'information et les droits des consommateurs renforc&#233;s vis-&#224;-vis des op&#233;rateurs Le nouvel article L. 121-83 du Code de la consommation pr&#233;cise que tout contrat souscrit par un (...)

-
&lt;a href="http://www.lexagone.com/spip.php?rubrique1" rel="directory"&gt;Actualit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;L'ordonnance du 24 ao&#251;t 2011 relative aux communications &#233;lectroniques, qui transpose en droit interne les directives europ&#233;ennes dites &#171; Paquet T&#233;l&#233;com &#187;, renforce la protection des consommateurs en imposant de nouvelles obligations aux op&#233;rateurs et instaure des dispositions plus protectrices des donn&#233;es &#224; caract&#232;re personnel.&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;h3 class=&quot;spip&quot;&gt;L'information et les droits des consommateurs renforc&#233;s vis-&#224;-vis des op&#233;rateurs&lt;/h3&gt;
&lt;p&gt;Le nouvel article L. 121-83 du Code de la consommation pr&#233;cise que tout contrat souscrit par un consommateur avec un fournisseur de services de communications &#233;lectroniques (fournisseur d'acc&#232;s internet, op&#233;rateur de t&#233;l&#233;phonie) doit comporter un certain nombre d'informations obligatoires sous une forme claire, d&#233;taill&#233;e et ais&#233;ment accessible.&lt;/p&gt; &lt;p&gt;Nous retiendrons, &#224; titre d'exemple, que les op&#233;rateurs sont tenus de pr&#233;ciser les services offerts, leur niveau de qualit&#233; et le d&#233;lai n&#233;cessaire pour en assurer la prestation ; les frais de portabilit&#233; des num&#233;ros et autres identifiants ; les compensations et formules de remboursement applicables si le niveau de qualit&#233; des services pr&#233;vus dans le contrat n'est pas atteint ;&#8232;ainsi que les modes de r&#232;glement amiable des diff&#233;rends, notamment la possibilit&#233; de recourir &#224; un m&#233;diateur. En effet, les op&#233;rateurs sont dor&#233;navant tenus d'instituer un m&#233;diateur impartial et comp&#233;tent, aupr&#232;s duquel leurs clients peuvent s'adresser en cas de diff&#233;rend relatif aux conditions de leur contrat ou &#224; l'ex&#233;cution de leur contrat.&lt;/p&gt; &lt;p&gt;Ils doivent &#233;galement indiquer le type de mesure susceptible d'&#234;tre prise afin de r&#233;agir &#224; un incident ayant trait &#224; la s&#233;curit&#233; ou &#224; l'int&#233;grit&#233; ou de faire face &#224; des menaces et &#224; des situations de vuln&#233;rabilit&#233;.&lt;/p&gt; &lt;p&gt;Enfin, des dispositions visant &#224; prot&#233;ger plus sp&#233;cifiquement les utilisateurs handicap&#233;s sont pr&#233;vues. Il s'agit en particulier de leur garantir un acc&#232;s &#224; des services de communications &#233;lectroniques &#233;quivalent &#224; celui dont b&#233;n&#233;ficient les autres utilisateurs et &#224; un tarif abordable, y compris concernant les services d'urgence.&lt;/p&gt; &lt;p&gt;Ces informations doivent &#234;tre mises &#224; la disposition des consommateurs et tenues &#224; jour dans les points de vente et par un moyen t&#233;l&#233;phonique ou &#233;lectronique accessible en temps r&#233;el &#224; un tarif raisonnable. Cette obligation est aussi exig&#233;e pour :&lt;/p&gt; &lt;p&gt;&lt;img src=&quot;http://www.lexagone.com/local/cache-vignettes/L8xH11/puce-32883.gif&quot; width='8' height='11' class='puce' alt=&quot;-&quot; style='height:11px;width:8px;' /&gt; les produits et services destin&#233;s aux consommateurs handicap&#233;s ;&#8232;
&lt;br /&gt;&lt;img src=&quot;http://www.lexagone.com/local/cache-vignettes/L8xH11/puce-32883.gif&quot; width='8' height='11' class='puce' alt=&quot;-&quot; style='height:11px;width:8px;' /&gt; les cons&#233;quences juridiques de l'utilisation illicite des services de communications &#233;lectroniques qui peuvent porter atteinte au respect des droits et des libert&#233;s d'autrui, y compris les atteintes aux droits d'auteur et aux droits voisins ; &lt;br /&gt;&lt;img src=&quot;http://www.lexagone.com/local/cache-vignettes/L8xH11/puce-32883.gif&quot; width='8' height='11' class='puce' alt=&quot;-&quot; style='height:11px;width:8px;' /&gt; les moyens de protection contre les risques d'atteinte &#224; la s&#233;curit&#233; individuelle, &#224; la vie priv&#233;e et aux donn&#233;es &#224; caract&#232;re personnel lors de l'utilisation des services de communications &#233;lectroniques.&lt;/p&gt; &lt;h3 class=&quot;spip&quot;&gt;La notification des &#233;ventuelles violations de donn&#233;es personnelles par les op&#233;rateurs &lt;/h3&gt;
&lt;p&gt;En cas de violation de donn&#233;es &#224; caract&#232;re personnel, c'est &#224; dire toute violation de la s&#233;curit&#233; entra&#238;nant accidentellement ou de mani&#232;re illicite la destruction, la perte, l'alt&#233;ration, la divulgation ou l'acc&#232;s non autoris&#233; &#224; des donn&#233;es &#224; caract&#232;re personnel faisant l'objet d'un traitement dans le cadre de la fourniture au public de services de communications &#233;lectroniques, l'op&#233;rateur doit avertir, sans d&#233;lai, la Commission nationale de l'informatique et des libert&#233;s (CNIL).&lt;/p&gt; &lt;p&gt;De plus, lorsque cette violation peut porter atteinte aux donn&#233;es &#224; caract&#232;re personnel ou &#224; la vie priv&#233;e d'un abonn&#233; ou d'une autre personne physique, le fournisseur de services doit avertir &#233;galement, sans d&#233;lai, l'int&#233;ress&#233;.&lt;/p&gt; &lt;p&gt;La notification d'une violation des donn&#233;es &#224; caract&#232;re personnel &#224; l'int&#233;ress&#233; n'est toutefois pas n&#233;cessaire si la CNIL a constat&#233; que des mesures de protection appropri&#233;es ont &#233;t&#233; mises en &#339;uvre par le fournisseur afin de rendre les donn&#233;es incompr&#233;hensibles &#224; toute personne non autoris&#233;e &#224; y avoir acc&#232;s et ont &#233;t&#233; appliqu&#233;es aux donn&#233;es concern&#233;es par ladite violation.
A d&#233;faut, la CNIL peut, apr&#232;s avoir examin&#233; la gravit&#233; de la violation, mettre en demeure le fournisseur d'informer &#233;galement les int&#233;ress&#233;s.&lt;/p&gt; &lt;p&gt;Enfin, chaque fournisseur de services doit tenir &#224; jour un inventaire des violations de donn&#233;es &#224; caract&#232;re personnel, notamment de leurs modalit&#233;s, de leur effet et des mesures prises pour y rem&#233;dier et le conserver &#224; la disposition de la CNIL.&lt;/p&gt; &lt;p&gt;Le fait pour un op&#233;rateur de ne pas proc&#233;der &#224; la notification d'une violation de donn&#233;es &#224; caract&#232;re personnel &#224; la CNIL est puni de cinq ans d'emprisonnement et de 300 000 &#8364; d'amende.&lt;/p&gt; &lt;h3 class=&quot;spip&quot;&gt;Le consentement pr&#233;alable de l'utilisateur &#224; l'implantation de &#171; cookies &#187; sur son ordinateur ou t&#233;l&#233;phone portable.&lt;/h3&gt;
&lt;p&gt;Selon le nouvel article 32-II de la loi Informatique et Libert&#233;s, tout abonn&#233; ou utilisateur d'un service de communications &#233;lectroniques doit avoir exprim&#233; son accord pr&#233;alable &#224; toute action tendant &#224; acc&#233;der, par voie de transmission &#233;lectronique, &#224; des informations d&#233;j&#224; stock&#233;es dans son ordinateur ou t&#233;l&#233;phone portable, ou &#224; y inscrire des informations.&lt;/p&gt; &lt;p&gt;De plus, l'accord de l'abonn&#233; ou de l'internaute doit &#234;tre obtenu &#224; la suite d'une information claire et compl&#232;te sur la finalit&#233; du traitement, ainsi que des moyens de s'opposer aux cookies.&lt;/p&gt; &lt;p&gt;Le nouvel article 32-II de la loi pr&#233;cise que ce consentement peut r&#233;sulter de param&#232;tres appropri&#233;s de son dispositif de connexion ou de tout autre dispositif plac&#233; sous son contr&#244;le.&lt;/p&gt; &lt;p&gt;Toutefois, en l'&#233;tat actuel du param&#233;trage des navigateurs (acceptation par d&#233;faut des cookies), de nombreuses incertitudes quant aux modalit&#233;s d'obtention de ce consentement subsistent.&lt;/p&gt; &lt;p&gt;Ainsi, le groupe de l'article 29 [&lt;a href='#nb1' class='spip_note' rel='footnote' title='Groupe de travail &#171; article 29 &#187; de la directive europ&#233;enne sur la protection des donn&#233;es personnelles qui rassemble les CNIL europ&#233;ennes.' id='nh1'&gt;1&lt;/a&gt;], du fait du param&#233;trage par d&#233;faut des navigateurs, a consid&#233;r&#233; qu' &#171; il est tr&#232;s important que les utilisateurs soient pleinement inform&#233;s de l'utilisation et de l'effet des &#171; cookies &#187;. Ces informations devraient &#234;tre mises davantage en &#233;vidence et ne pas simplement figurer dans la politique de confidentialit&#233; du moteur de recherche, o&#249; elles ne sont peut-&#234;tre pas imm&#233;diatement apparentes &#187; [&lt;a href='#nb2' class='spip_note' rel='footnote' title='Avis 1/2008 sur les aspects de la protection des donn&#233;es li&#233;s aux moteurs de recherche.' id='nh2'&gt;2&lt;/a&gt;].&lt;/p&gt; &lt;p&gt;Une recommandation de la CNIL sur les bonnes pratiques en la mati&#232;re et donc fortement souhaitable.&lt;/p&gt; &lt;p&gt;Pr&#233;cisons enfin que ces dispositions ne sont pas applicables aux cookies dits &#171; de navigation &#187; dont la finalit&#233; exclusive est de permettre ou faciliter la communication par voie &#233;lectronique, ainsi qu'aux cookies strictement n&#233;cessaires &#224; la fourniture d'un service de communication en ligne &#224; la demande expresse de l'utilisateur.&lt;/p&gt; &lt;p&gt;Nicolas Samarcq &#8211; Juriste
Consulant TIC/CNIL&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="http://legifrance.gouv.fr/affichTexte.do?cidTexte=JORFTEXT000024502658&amp;categorieLien=id" class="spip_out"&gt;Ordonnance n&#176; 2011-1012 du 24 ao&#251;t 2011 relative aux communications &#233;lectroniques &lt;/a&gt;&lt;/div&gt;
		&lt;hr /&gt;
		&lt;div class='rss_notes'&gt;&lt;p&gt;[&lt;a href='#nh1' id='nb1' class='spip_note' title='Notes 1' rev='footnote'&gt;1&lt;/a&gt;] Groupe de travail &#171; article 29 &#187; de la directive europ&#233;enne sur la protection des donn&#233;es personnelles qui rassemble les CNIL europ&#233;ennes.&lt;/p&gt; &lt;p&gt;[&lt;a href='#nh2' id='nb2' class='spip_note' title='Notes 2' rev='footnote'&gt;2&lt;/a&gt;] Avis 1/2008 sur les aspects de la protection des donn&#233;es li&#233;s aux moteurs de recherche.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>En 2011 : vid&#233;oprotection, donn&#233;es de sant&#233; et tra&#231;age des consommateurs au programme des contr&#244;les de la CNIL</title>
		<link>http://www.lexagone.com/spip.php?article94</link>
		<guid isPermaLink="true">http://www.lexagone.com/spip.php?article94</guid>
		<dc:date>2011-05-18T08:13:48Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Nicolas Samarcq</dc:creator>


		<dc:subject>S&#233;curit&#233; des donn&#233;es</dc:subject>
		<dc:subject>Vid&#233;osurveillance</dc:subject>

		<description>Le 26 avril dernier, la CNIL a publi&#233; son programme annuel des contr&#244;les pour l'ann&#233;e 2011. La Commission pr&#233;voit des contr&#244;les relatifs aux syst&#232;mes de vid&#233;oprotection, &#224; la s&#233;curit&#233; des donn&#233;es de sant&#233;, aux tra&#231;ages des donn&#233;es clients/prospects, aux fichiers des agences de recouvrement et des d&#233;tectives priv&#233;s, et aux traitements comportant des flux de donn&#233;es transfronti&#232;res. La vid&#233;oprotection A titre pr&#233;liminaire, rappelons que la LOPPSI 2, promulgu&#233;e le 14 mars dernier, a pr&#233;cis&#233; les pouvoirs de la (...)

-
&lt;a href="http://www.lexagone.com/spip.php?rubrique1" rel="directory"&gt;Actualit&#233;s&lt;/a&gt;

/ 
&lt;a href="http://www.lexagone.com/spip.php?mot5" rel="tag"&gt;S&#233;curit&#233; des donn&#233;es&lt;/a&gt;, 
&lt;a href="http://www.lexagone.com/spip.php?mot7" rel="tag"&gt;Vid&#233;osurveillance&lt;/a&gt;

		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Le 26 avril dernier, la CNIL a publi&#233; son programme annuel des contr&#244;les pour l'ann&#233;e 2011.&lt;/p&gt; &lt;p&gt;La Commission pr&#233;voit des contr&#244;les relatifs aux syst&#232;mes de vid&#233;oprotection, &#224; la s&#233;curit&#233; des donn&#233;es de sant&#233;, aux tra&#231;ages des donn&#233;es clients/prospects, aux fichiers des agences de recouvrement et des d&#233;tectives priv&#233;s, et aux traitements comportant des flux de donn&#233;es transfronti&#232;res.&lt;/p&gt; &lt;ul class=&quot;spip&quot;&gt;&lt;li&gt;
&lt;h3 class=&quot;spip&quot;&gt;La vid&#233;oprotection&lt;/h3&gt;
&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;A titre pr&#233;liminaire, rappelons que la LOPPSI 2 [&lt;a href='#nb1' class='spip_note' rel='footnote' title='Loi d'orientation et de programmation de la performance de la s&#233;curit&#233; int&#233;rieure.' id='nh1'&gt;1&lt;/a&gt;], promulgu&#233;e le 14 mars dernier, a pr&#233;cis&#233; les pouvoirs de la CNIL en la mati&#232;re, qui peut dor&#233;navant contr&#244;ler tous les dispositifs de vid&#233;oprotection.&lt;/p&gt; &lt;p&gt;La Commission a donc d&#233;cid&#233; de &#171; mobiliser fortement ses ressources &#187; en se fixant un objectif d'au moins 150 contr&#244;les sur ces dispositifs.&lt;/p&gt; &lt;p&gt;Sur ces contr&#244;les, il est utile de pr&#233;ciser qu'en 2010, ayant constat&#233; que plusieurs salari&#233;s &#233;taient film&#233;s &#224; leurs postes de travail de mani&#232;re permanente par deux cam&#233;ras situ&#233;es chacune &#224; une extr&#233;mit&#233; de leur bureau commun, la CNIL avait pour la premi&#232;re fois prononc&#233; l'interruption en urgence d'un syst&#232;me de vid&#233;osurveillance [&lt;a href='#nb2' class='spip_note' rel='footnote' title='D&#233;lib&#233;ration n&#176;2010-112 du 22 avril 2010 de la formation restreinte d&#233;cidant l'interruption d'un traitement mis en &#339;uvre par la Soci&#233;t&#233; X&#8230;' id='nh2'&gt;2&lt;/a&gt;].&lt;/p&gt; &lt;ul class=&quot;spip&quot;&gt;&lt;li&gt;
&lt;h3 class=&quot;spip&quot;&gt;La s&#233;curit&#233; des donn&#233;es de sant&#233;&lt;/h3&gt;
&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;L'int&#233;gration des technologies de l'information dans le domaine de la sant&#233; est aujourd'hui une r&#233;alit&#233; et va encore s'accro&#238;tre significativement dans les ann&#233;es &#224; venir : adoption du d&#233;cret sur la t&#233;l&#233;m&#233;decine le 19 octobre 2010, d&#233;ploiement depuis le d&#233;but de l'ann&#233;e du DMP (Dossier M&#233;dical Personnel), r&#233;flexion sur un &#171; d&#233;cret cadre &#187;, pris apr&#232;s avis de la CNIL, pour autoriser les chercheurs et les autorit&#233;s sanitaires &#224; utiliser le NIR (n&#176; de s&#233;curit&#233; sociale), &#8230;&lt;/p&gt; &lt;p&gt;Ce d&#233;veloppement, de la e-sant&#233;, a eu pour cons&#233;quence l'adoption d'une r&#233;glementation sp&#233;cifique en mati&#232;re de s&#233;curit&#233; dans le domaine de la sant&#233;, notamment en imposant un agr&#233;ment d&#233;livr&#233; par le ministre de la sant&#233;, apr&#232;s avis motiv&#233; d'un comit&#233; d'agr&#233;ment et de la CNIL, pour les h&#233;bergeurs de donn&#233;es de sant&#233;.&lt;/p&gt; &lt;p&gt;En 2010, la CNIL a ainsi effectu&#233; des contr&#244;les aupr&#232;s de cinq h&#233;bergeurs de donn&#233;es de sant&#233;, dont quatre agr&#233;&#233;s. Une mise en demeure avait &#233;t&#233; prononc&#233;e &#224; l'encontre de l'h&#233;bergeur non agr&#233;&#233;. Depuis, la soci&#233;t&#233; s'est conform&#233;e aux injonctions de la Commission et a d&#233;pos&#233; une demande d'agr&#233;ment.&lt;/p&gt; &lt;p&gt;Les enjeux de la e-sant&#233; et les constats effectu&#233;s par la CNIL en 2010 l'ont donc conduit &#224; cibler ses contr&#244;les sur : la t&#233;l&#233;m&#233;decine, les h&#233;bergeurs de donn&#233;es de sant&#233;, l'utilisation des donn&#233;es du PMSI (Programme de M&#233;dicalisation des Syst&#232;mes d'Information) par certains cabinets de conseil, les registres [&lt;a href='#nb3' class='spip_note' rel='footnote' title='Fichiers mis en &#339;uvre &#224; des fins de surveillance sanitaire de la population qui portent sur des donn&#233;es directement nominatives.' id='nh3'&gt;3&lt;/a&gt;] et les traitements mis en &#339;uvre dans le cadre de la recherche m&#233;dicale .&lt;/p&gt; &lt;ul class=&quot;spip&quot;&gt;&lt;li&gt;
&lt;h3 class=&quot;spip&quot;&gt;Le tra&#231;age des donn&#233;es clients/prospects&lt;/h3&gt;
&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;Ces contr&#244;les porteront, notamment, sur les mesures d'audience (panneaux publicitaires et prospection par voie &#233;lectronique), le profilage des personnes (sites web, r&#233;seaux sociaux, etc.), ainsi que sur les prestataires sp&#233;cialis&#233;s dans la mise en &#339;uvre de traitements de d&#233;tection de la fraude sur le web, qui les conduisent &#224; collecter de nombreuses donn&#233;es sur les personnes effectuant des achats sur internet.&lt;/p&gt; &lt;ul class=&quot;spip&quot;&gt;&lt;li&gt;
&lt;h3 class=&quot;spip&quot;&gt;Les agences de recouvrement et les d&#233;tectives priv&#233;s&lt;/h3&gt;
&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;Les investigations de la CNIL concerneront des manquements d&#233;j&#224; constat&#233;s pour ce type de traitement : collecte d&#233;loyale, dur&#233;e de conservation excessive, absence d'information des personnes vis&#233;es par les enqu&#234;tes.&lt;/p&gt; &lt;p&gt;En 2007, la CNIL avait condamn&#233; une soci&#233;t&#233; de recouvrement &#224; 5000 euros d'amende et &#224; la publication de la sanction&lt;/p&gt; &lt;ul class=&quot;spip&quot;&gt;&lt;li&gt;
&lt;h3 class=&quot;spip&quot;&gt;Les flux de donn&#233;es transfronti&#232;res&lt;/h3&gt;
&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;Il s'agit des transferts de donn&#233;es personnelles de clients ou prospects de soci&#233;t&#233;s fran&#231;aises vers des pays n'appartenant pas &#224; l'Union europ&#233;enne (par exemple dans le cadre de l'externalisation des centres d'appels).&lt;/p&gt; &lt;p&gt;Or, la plupart de ces pays ne disposent pas d'un niveau de protection des donn&#233;es personnelles &#233;quivalent &#224; celui des pays de l'Union Europ&#233;nne.&lt;/p&gt; &lt;p&gt;La CNIL va donc op&#233;rer des contr&#244;les a posteriori afin de garantir aux citoyens fran&#231;ais un niveau de protection maximal.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;En 2011, la CNIL s'est fix&#233;e comme objectif la r&#233;alisation de 400 contr&#244;les (270 contr&#244;le en 2009) consacr&#233;s au programme annuel, mais aussi &#224; l'instruction des plaintes dont elle est saisie et &#224; la v&#233;rification des engagements pris par les responsables de traitement ayant fait l'objet d'une mise en demeure.&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;Nicolas Samarcq, Juriste &#8211; Consultant TIC/CNIL&lt;/p&gt;&lt;/div&gt;
		&lt;hr /&gt;
		&lt;div class='rss_notes'&gt;&lt;p&gt;[&lt;a href='#nh1' id='nb1' class='spip_note' title='Notes 1' rev='footnote'&gt;1&lt;/a&gt;] Loi d'orientation et de programmation de la performance de la s&#233;curit&#233; int&#233;rieure.&lt;/p&gt; &lt;p&gt;[&lt;a href='#nh2' id='nb2' class='spip_note' title='Notes 2' rev='footnote'&gt;2&lt;/a&gt;] D&#233;lib&#233;ration n&#176;2010-112 du 22 avril 2010 de la formation restreinte d&#233;cidant l'interruption d'un traitement mis en &#339;uvre par la Soci&#233;t&#233; X&#8230;&lt;/p&gt; &lt;p&gt;[&lt;a href='#nh3' id='nb3' class='spip_note' title='Notes 3' rev='footnote'&gt;3&lt;/a&gt;] Fichiers mis en &#339;uvre &#224; des fins de surveillance sanitaire de la population qui portent sur des donn&#233;es directement nominatives.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>R&#233;forme de l'organisation et des pouvoirs de la CNIL</title>
		<link>http://www.lexagone.com/spip.php?article92</link>
		<guid isPermaLink="true">http://www.lexagone.com/spip.php?article92</guid>
		<dc:date>2011-04-18T10:02:00Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Nicolas Samarcq</dc:creator>



		<description>Les lois organique et ordinaire relatives au D&#233;fenseur des droits du 29 mars dernier ont des cons&#233;quences juridiques imm&#233;diates sur l'organisation, les contr&#244;les et les sanctions de la CNIL. Pour rappel, le D&#233;fenseur des droits est charg&#233; de : d&#233;fendre les droits et libert&#233;s dans le cadre des relations avec les administrations de l'Etat, les collectivit&#233;s territoriales, les &#233;tablissements publics et les organismes investis d'une mission de service public d&#233;fendre et de promouvoir l'int&#233;r&#234;t (...)

-
&lt;a href="http://www.lexagone.com/spip.php?rubrique1" rel="directory"&gt;Actualit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Les lois organique et ordinaire relatives au D&#233;fenseur des droits du 29 mars dernier ont des cons&#233;quences juridiques imm&#233;diates sur l'organisation, les contr&#244;les et les sanctions de la CNIL.&lt;/p&gt; &lt;p&gt;Pour rappel, le D&#233;fenseur des droits est charg&#233; de :&lt;/p&gt; &lt;ul class=&quot;spip&quot;&gt;&lt;li&gt; d&#233;fendre les droits et libert&#233;s dans le cadre des relations avec les administrations de l'Etat, les collectivit&#233;s territoriales, les &#233;tablissements publics et les organismes investis d'une mission de service public&lt;/li&gt;&lt;/ul&gt;
&lt;ul class=&quot;spip&quot;&gt;&lt;li&gt; d&#233;fendre et de promouvoir l'int&#233;r&#234;t sup&#233;rieur et les droits de l'enfant&lt;/li&gt;&lt;/ul&gt;
&lt;ul class=&quot;spip&quot;&gt;&lt;li&gt; lutter contre les discriminations directes ou indirectes&lt;/li&gt;&lt;/ul&gt;
&lt;ul class=&quot;spip&quot;&gt;&lt;li&gt; veiller au respect de la d&#233;ontologie par les personnes exer&#231;ant des activit&#233;s de s&#233;curit&#233;&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;A ce titre, le D&#233;fenseur des droits ou son repr&#233;sentant est membre de la CNIL avec voix consultative. Il est associ&#233;, &#224; sa demande, aux travaux de la commission.&lt;/p&gt; &lt;h3 class=&quot;spip&quot;&gt;Election du pr&#233;sident de la CNIL&lt;/h3&gt;
&lt;p&gt;La fonction de pr&#233;sident de la commission est dor&#233;navant incompatible avec toute activit&#233; professionnelle, tout mandat &#233;lectif national, tout autre emploi public et toute d&#233;tention, directe ou indirecte, d'int&#233;r&#234;ts dans une entreprise du secteur des communications &#233;lectroniques ou de l'informatique.&lt;/p&gt; &lt;p&gt;Par cons&#233;quent, son pr&#233;sident actuel, le s&#233;nateur du Nord Alex T&#252;rk, dont la pr&#233;sidence salu&#233;e &#224; droite comme &#224; gauche de l'&#233;chiquier politique a &#233;t&#233; marqu&#233;e par le renforcement des moyens et des contr&#244;les de la CNIL, ne pourra pas se repr&#233;senter &#224; la prochaine &#233;lection du pr&#233;sident de la commission, qui sera organis&#233;e au cours de la premi&#232;re quinzaine de septembre 2012 [&lt;a href='#nb1' class='spip_note' rel='footnote' title='La dur&#233;e du mandat de pr&#233;sident est de cinq ans.' id='nh1'&gt;1&lt;/a&gt;].&lt;/p&gt; &lt;h3 class=&quot;spip&quot;&gt;Mise en &#339;uvre des contr&#244;les de la CNIL&lt;/h3&gt;
&lt;p&gt;La commission peut, par d&#233;cision particuli&#232;re, charger un ou plusieurs de ses membres ou le secr&#233;taire g&#233;n&#233;ral de proc&#233;der ou de faire proc&#233;der par les agents de ses services &#224; des v&#233;rifications portant sur tous traitements et, le cas &#233;ch&#233;ant, d'obtenir des copies de tous documents ou supports d'information utiles &#224; ses missions.&lt;/p&gt; &lt;h3 class=&quot;spip&quot;&gt;D&#233;roulement des contr&#244;les de la CNIL&lt;/h3&gt;
&lt;p&gt;Lors d'un contr&#244;le sur place, le responsable des locaux professionnels priv&#233;s est inform&#233; de son droit d'opposition &#224; la visite des agents habilit&#233;s de la CNIL.&lt;/p&gt; &lt;p&gt;D&#232;s lors qu'il exerce ce droit, le contr&#244;le ne peut se d&#233;rouler qu'apr&#232;s une autorisation du juge des libert&#233;s et de la d&#233;tention du tribunal de grande instance dans le ressort duquel sont situ&#233;s ses locaux (un d&#233;cret en Conseil d'&#201;tat fixera les conditions d'encadrement par le juge).&lt;/p&gt; &lt;p&gt;Toutefois, en cas d'urgence et sur autorisation pr&#233;alable du juge des libert&#233;s et de la d&#233;tention, le contr&#244;le sur place de la CNIL peut avoir lieu sans que le responsable des locaux en ait &#233;t&#233; inform&#233; et sans qu'il puisse s'y opposer.&lt;/p&gt; &lt;p&gt;La visite s'effectue alors sous l'autorit&#233; et le contr&#244;le du juge des libert&#233;s et de la d&#233;tention qui l'a autoris&#233;e, en pr&#233;sence de l'occupant des lieux ou de son repr&#233;sentant qui peut se faire assister d'un conseil de son choix ou, &#224; d&#233;faut, en pr&#233;sence de deux t&#233;moins qui ne sont pas plac&#233;s sous l'autorit&#233; des agents de la CNIL charg&#233;es de proc&#233;der au contr&#244;le.&lt;/p&gt; &lt;p&gt;L'ordonnance du juge mentionne qu'il peut &#234;tre saisi &#224; tout moment d'une demande de suspension ou d'arr&#234;t du contr&#244;le sur place, et que celle-ci peut faire l'objet d'un appel devant le premier pr&#233;sident de la cour d'appel.&lt;/p&gt; &lt;h3 class=&quot;spip&quot;&gt;Les sanctions de la CNIL&lt;/h3&gt;
&lt;p&gt;Il revient &#224; la formation restreinte de la CNIL [&lt;a href='#nb2' class='spip_note' rel='footnote' title='La formation restreinte de la CNIL est compos&#233;e d'un pr&#233;sident et de cinq autres membres &#233;lus par la commission en son sein. Les membres du bureau (le pr&#233;sident et les deux vice-pr&#233;sidents de la CNIL) ne sont pas &#233;ligibles &#224; la formation restreinte.' id='nh2'&gt;2&lt;/a&gt;] de prononcer les sanctions &#224; l'encontre des responsables de traitements qui ne respectent pas les obligations d&#233;coulant de la loi Informatique et Libert&#233;s.&lt;/p&gt; &lt;p&gt;A fin de respecter les r&#232;gles du proc&#232;s &#233;quitable [&lt;a href='#nb3' class='spip_note' rel='footnote' title='Article 6-1 de la Convention europ&#233;enne de sauvegarde des droits de l'homme et des libert&#233;s fondamentales.' id='nh3'&gt;3&lt;/a&gt;], les membres de la formation restreinte ne peuvent pas participer &#224; l'exercice des attributions de la commission relatives &#224; la r&#233;ception des plaintes et aux phases d'enqu&#234;te et d'instruction des contr&#244;les. L'&#233;lection des nouveaux membres de la formation restreinte aura lieu le 28 avril prochain.&lt;/p&gt; &lt;p&gt;A l'issue des contr&#244;les, la formation restreinte de la CNIL peut prononcer, apr&#232;s une proc&#233;dure contradictoire, un avertissement &#224; l'&#233;gard du responsable d'un traitement qui n'a pas respect&#233; les obligations d&#233;coulant de la loi Informatique et Libert&#233;s. Cet avertissement a le caract&#232;re d'une sanction.&lt;/p&gt; &lt;p&gt;Le pr&#233;sident de la CNIL peut &#233;galement mettre en demeure ce responsable de faire cesser le manquement constat&#233; dans un d&#233;lai qu'il fixe. En cas d'urgence, ce d&#233;lai peut &#234;tre ramen&#233; &#224; cinq jours.&lt;/p&gt; &lt;p&gt;Si le responsable du traitement ne se conforme &#224; la mise en demeure qui lui a &#233;t&#233; adress&#233;e, la formation restreinte peut prononcer &#224; son encontre, apr&#232;s une proc&#233;dure contradictoire, les sanctions suivantes :&lt;/p&gt; &lt;ul class=&quot;spip&quot;&gt;&lt;li&gt; Une sanction p&#233;cuniaire de 150 000 &#8364; [&lt;a href='#nb4' class='spip_note' rel='footnote' title='En cas de r&#233;cidive : 300 000 &#8364; dans la limite de 5% du chiffre d'affaires.' id='nh4'&gt;4&lt;/a&gt;] (&#224; l'exception des cas o&#249; le traitement est mis en &#339;uvre par l'&#201;tat) ;&lt;/li&gt;&lt;/ul&gt;
&lt;ul class=&quot;spip&quot;&gt;&lt;li&gt; Une injonction de cesser le traitement (lorsque celui-ci rel&#232;ve du r&#233;gime de la d&#233;claration aupr&#232;s de la CNIL), ou un retrait de l'autorisation accord&#233;e par la CNIL.&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;De plus, lorsque la mise en &#339;uvre d'un traitement ou l'exploitation des donn&#233;es trait&#233;es a port&#233; atteinte &#224; l'identit&#233; humaine, aux droits de l'homme, &#224; la vie priv&#233;e, ou aux libert&#233;s individuelles et publiques, la formation restreinte peut, apr&#232;s une proc&#233;dure contradictoire, engager une proc&#233;dure d'urgence (qui sera d&#233;finie par d&#233;cret en Conseil d'&#201;tat), pour :&lt;/p&gt; &lt;ul class=&quot;spip&quot;&gt;&lt;li&gt; D&#233;cider l'interruption de la mise en &#339;uvre du traitement, pour une dur&#233;e maximale de trois mois (&#224; l'exception des cas o&#249; le traitement est de ceux mis en &#339;uvre par l'&#201;tat &#224; l'article 27, ou pour le compte de l'Etat pour la s&#251;ret&#233;, la d&#233;fense et la s&#233;curit&#233; publique, ou la recherche et la constatation des infractions p&#233;nales) ;&lt;/li&gt;&lt;/ul&gt;
&lt;ul class=&quot;spip&quot;&gt;&lt;li&gt; Prononcer un avertissement ;&lt;/li&gt;&lt;/ul&gt;
&lt;ul class=&quot;spip&quot;&gt;&lt;li&gt; D&#233;cider le verrouillage de certaines des donn&#233;es &#224; caract&#232;re personnel trait&#233;es, pour une dur&#233;e maximale de trois mois, (&#224; l'exception des cas o&#249; le traitement est mis en pour le compte de l'Etat pour la s&#251;ret&#233;, la d&#233;fense et la s&#233;curit&#233; publique, ou la recherche et la constatation des infractions p&#233;nales) ;&lt;/li&gt;&lt;/ul&gt;
&lt;ul class=&quot;spip&quot;&gt;&lt;li&gt; Informer le Premier ministre pour qu'il prenne, le cas &#233;ch&#233;ant, les mesures permettant de faire cesser la violation constat&#233;e, si le traitement en cause est mis en &#339;uvre pour le compte de l'Etat pour la s&#251;ret&#233;, la d&#233;fense et la s&#233;curit&#233; publique, ou la recherche et la constatation des infractions p&#233;nales.&lt;/li&gt;&lt;/ul&gt;
&lt;h3 class=&quot;spip&quot;&gt;La publicit&#233; des sanctions de la CNIL&lt;/h3&gt;
&lt;p&gt;La formation restreinte peut rendre publiques les sanctions qu'elle prononce. Elle peut &#233;galement ordonner leur insertion dans des publications, journaux et supports qu'elle d&#233;signe aux frais des personnes sanctionn&#233;es.&lt;/p&gt; &lt;p&gt;Enfin, le pr&#233;sident de la CNIL peut demander au bureau [&lt;a href='#nb5' class='spip_note' rel='footnote' title='Le pr&#233;sident et les deux vice-pr&#233;sidents de la CNIL.' id='nh5'&gt;5&lt;/a&gt;] de rendre publique la mise en demeure qu'il a prononc&#233;e &#224; l'encontre d'un responsable de traitements.&lt;/p&gt; &lt;p&gt;Nicolas Samarcq
Juriste &#8211; Conseil en conformit&#233; CNIL&lt;/p&gt;&lt;/div&gt;
		&lt;hr /&gt;
		&lt;div class='rss_notes'&gt;&lt;p&gt;[&lt;a href='#nh1' id='nb1' class='spip_note' title='Notes 1' rev='footnote'&gt;1&lt;/a&gt;] La dur&#233;e du mandat de pr&#233;sident est de cinq ans.&lt;/p&gt; &lt;p&gt;[&lt;a href='#nh2' id='nb2' class='spip_note' title='Notes 2' rev='footnote'&gt;2&lt;/a&gt;] La formation restreinte de la CNIL est compos&#233;e d'un pr&#233;sident et de cinq autres membres &#233;lus par la commission en son sein. Les membres du bureau (le pr&#233;sident et les deux vice-pr&#233;sidents de la CNIL) ne sont pas &#233;ligibles &#224; la formation restreinte.&lt;/p&gt; &lt;p&gt;[&lt;a href='#nh3' id='nb3' class='spip_note' title='Notes 3' rev='footnote'&gt;3&lt;/a&gt;] Article 6-1 de la Convention europ&#233;enne de sauvegarde des droits de l'homme et des libert&#233;s fondamentales.&lt;/p&gt; &lt;p&gt;[&lt;a href='#nh4' id='nb4' class='spip_note' title='Notes 4' rev='footnote'&gt;4&lt;/a&gt;] En cas de r&#233;cidive : 300 000 &#8364; dans la limite de 5% du chiffre d'affaires.&lt;/p&gt; &lt;p&gt;[&lt;a href='#nh5' id='nb5' class='spip_note' title='Notes 5' rev='footnote'&gt;5&lt;/a&gt;] Le pr&#233;sident et les deux vice-pr&#233;sidents de la CNIL.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Google Street View et Latitude : Amende record de la CNIL</title>
		<link>http://www.lexagone.com/spip.php?article91</link>
		<guid isPermaLink="true">http://www.lexagone.com/spip.php?article91</guid>
		<dc:date>2011-03-31T17:24:05Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Nicolas Samarcq</dc:creator>



		<description>Le 17 mars dernier, la CNIL a prononc&#233; une amende record de 100 000 &#8364; &#224; l'encontre de la soci&#233;t&#233; GOOGLE INC, avec publication de cette d&#233;cision sur les sites cnil.fr et legifrance.gouv.fr . Cette amende a &#233;t&#233; prononc&#233;e &#224; l'issue des contr&#244;les de la CNIL, r&#233;alis&#233;s d&#232;s d&#233;cembre 2009, concernant les services de g&#233;olocalisation propos&#233;s par Google. Rappel des faits Dans le cadre de l'extension de son service en ligne Google Maps, le c&#233;l&#232;bre moteur de recherche a lanc&#233; en juin 2008 Google Street View sur le (...)

-
&lt;a href="http://www.lexagone.com/spip.php?rubrique1" rel="directory"&gt;Actualit&#233;s&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Le 17 mars dernier, la CNIL a prononc&#233; une amende record de 100 000 &#8364; &#224; l'encontre de la soci&#233;t&#233; GOOGLE INC, avec publication de cette d&#233;cision sur les sites cnil.fr et legifrance.gouv.fr [&lt;a href='#nb1' class='spip_note' rel='footnote' title='D&#233;lib&#233;ration n&#176;2011-035 du 17 mars 2011 de la formation restreinte pronon&#231;ant une sanction p&#233;cuniaire &#224; l'encontre de la soci&#233;t&#233; GOOGLE Inc.' id='nh1'&gt;1&lt;/a&gt;].&lt;/p&gt; &lt;p&gt;Cette amende a &#233;t&#233; prononc&#233;e &#224; l'issue des contr&#244;les de la CNIL, r&#233;alis&#233;s d&#232;s d&#233;cembre 2009, concernant les services de g&#233;olocalisation propos&#233;s par Google.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;Rappel des faits&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;Dans le cadre de l'extension de son service en ligne Google Maps, le c&#233;l&#232;bre moteur de recherche a lanc&#233; en juin 2008 Google Street View sur le territoire fran&#231;ais (traitement d&#233;clar&#233; &#224; la CNIL le 1er juillet 2008), puis Google Latitude en f&#233;vrier 2009.&lt;/p&gt; &lt;p&gt;Pour rappel, Google Latitude permet &#224; son utilisateur, d&#232;s lors qu'il dispose d'un compte Google et de l'application Latitude install&#233;e sur son smartphone, d'afficher sa position et d'indiquer &#224; ses proches sa localisation en temps r&#233;el. R&#233;ciproquement cette application permet de g&#233;olocaliser ses proches, utilisateurs des m&#234;mes services, sur une carte ou une liste.&lt;/p&gt; &lt;p&gt;Le fonctionnement de l'ensemble de ces services de g&#233;olocalisation par les r&#233;seaux Wi-Fi ou GSM (Google Maps, Street View, et Latitude) repose sur la constitution et la mise &#224; jour d'une base de donn&#233;es commune, d&#233;nomm&#233;e GLS (Google Location Server).&lt;/p&gt; &lt;p&gt;Cette base GLS a &#233;t&#233; largement aliment&#233;e par les Google cars, lors du projet Street View, en collectant des signaux radios (GSM et Wi-Fi) associ&#233;s aux positions GPS.&lt;/p&gt; &lt;p&gt;Aujourd'hui, cette base GLS est enrichie et mise &#224; jour essentiellement par le traitement des donn&#233;es transmises par ses utilisateurs (adresses MAC [&lt;a href='#nb2' class='spip_note' rel='footnote' title='adresses MAC (Media Access Control address) des routeurs Wi-Fi : identifiant physique stock&#233; dans une carte r&#233;seau ou une interface r&#233;seau' id='nh2'&gt;2&lt;/a&gt;]. et identifiants SSID [&lt;a href='#nb3' class='spip_note' rel='footnote' title='SSID (Service Set Identifier) : Identifiant de 32 caract&#232;res servant &#224; identifiant un point WiFi dans un r&#233;seau. L'ordinateur souhaitant se connecter &#224; ce point WiFi doit fournir ce SSID et le mot de passe correspondant (source : www.microapp.com).' id='nh3'&gt;3&lt;/a&gt;] des points d'acc&#232;s Wi-Fi les plus proches).&lt;/p&gt; &lt;p&gt;A ce titre, la CNIL consid&#232;re que le service Google Latitude est soumis au respect de la loi Informatique et Libert&#233;s du 6 janvier 1978, dans la mesure o&#249; il repose sur un traitement de donn&#233;es &#224; caract&#232;re personnel.&lt;/p&gt; &lt;p&gt;En effet, dans sa d&#233;lib&#233;ration du 17 mars, la CNIL pr&#233;cise que &#171; les identifiant SSID permettent d'identifier les r&#233;seaux Wi-Fi se trouvant &#224; port&#233;e et de s'y connecter et que ces identifiants comportent fr&#233;quemment le nom et/ou le pr&#233;nom des titulaires du r&#233;seau ; de tels &#233;l&#233;ments permettent alors manifestement d'identifier une personne physique &#187;, et doivent par cons&#233;quent &#234;tre consid&#233;r&#233;s comme constituant des donn&#233;es &#224; caract&#232;re personnel. Il en est de m&#234;me pour les adresses MAC crois&#233;es avec les donn&#233;es collect&#233;es par Google.&lt;/p&gt; &lt;p&gt;Cette analyse, contest&#233;e par Google, a notamment &#233;t&#233; &#224; l'origine de sept contr&#244;les sur place de la CNIL, qui a constat&#233; la pr&#233;sence de plusieurs dispositifs de collecte de donn&#233;es sur le toit des Google cars, ainsi qu'une clef Wi-Fi dans leur coffre permettant de capter et d'enregistrer des signaux Wi-Fi.&lt;/p&gt; &lt;p&gt;Il en r&#233;sulte qu'un logiciel d&#233;nomm&#233; &#171; gSlite &#187;, d&#233;ploy&#233; dans les v&#233;hicules Street View, comprenait &#171; un programme de d&#233;tection et de captation de donn&#233;es de contenu sans fil, d&#233;nomm&#233; Kismet, lequel permet de capter et d'enregistrer l'ensemble des donn&#233;es Wi-Fi &#224; sa port&#233;e (donn&#233;es de contenu chiffr&#233;es, donn&#233;es de contenu non chiffr&#233;es, donn&#233;es de contr&#244;le et donn&#233;es de gestion) &#187;.&lt;/p&gt; &lt;p&gt;Ensuite, le logiciel gSlite ajoutait les donn&#233;es GPS aux donn&#233;es Wi-Fi capt&#233;es et enregistr&#233;es par Kismet, afin de les localiser de mani&#232;re pr&#233;cise.&lt;/p&gt; &lt;p&gt;Les agents de la CNIL ont alors analys&#233; les diff&#233;rentes donn&#233;es collect&#233;es par Google.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;Les donn&#233;es de contenu capt&#233;es par les Google cars&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;La CNIL, dans le cadre de son expertise technique &#224; partir d'une copie des donn&#233;es de contenu Wi-Fi (payload) isol&#233;es des autres donn&#233;es (remise par Google), a identifi&#233; des :&lt;/p&gt; &lt;p&gt;&lt;img src=&quot;http://www.lexagone.com/local/cache-vignettes/L8xH11/puce-32883.gif&quot; width='8' height='11' class='puce' alt=&quot;-&quot; style='height:11px;width:8px;' /&gt; donn&#233;es relatives &#224; la navigation sur internet, dont la nature des sites consult&#233;s, les mots de passe permettant d'y acc&#233;der et l'emplacement g&#233;ographique de l'utilisateur, ainsi que de nombreuses donn&#233;es de connexion &#224; des sites de rencontre et &#224; des sites pornographiques ;&lt;/p&gt; &lt;p&gt;&lt;img src=&quot;http://www.lexagone.com/local/cache-vignettes/L8xH11/puce-32883.gif&quot; width='8' height='11' class='puce' alt=&quot;-&quot; style='height:11px;width:8px;' /&gt; donn&#233;es d'acc&#232;s &#224; des bo&#238;tes de courrier &#233;lectronique comprenant des mots de passe de messagerie, les adresses de courriel des exp&#233;diteurs et des destinataires &#224; partir des donn&#233;es d'envoi (smtp), ainsi que des contenus entiers de courriels.&lt;/p&gt; &lt;p&gt;Ces donn&#233;es ont permis aux agents de la Commission de d&#233;montrer des atteintes graves :&lt;/p&gt; &lt;p&gt;&#171; le 26 Mars 2009 &#224; 15h03, un internaute pouvant &#234;tre situ&#233; tr&#232;s pr&#233;cis&#233;ment &#224; l'aide de ses coordonn&#233;es GPS sur la D118 (au nord de CARCASSONNE) acc&#232;de &#224; un site de rencontre &lt;a href='http://www.mes-rencontres-sexy.com/' class='spip_out' rel='nofollow external'&gt;http://www.mes-rencontres-sexy.com/&lt;/a&gt; dont il est membre. L'identifiant utilis&#233; est connu de la soci&#233;t&#233;, comme son mot de passe et son adresse IP sur le r&#233;seau interne connect&#233; &#224; son point d'acc&#232;s. De nouveau, l'identifiant SSID et l'adresse MAC du point d'acc&#232;s de cet utilisateur sont connus de Google mais ont &#233;t&#233; supprim&#233;s des informations fournies &#224; la CNIL. Avant d'arriver sur ce site, selon les cookies qui ont &#233;t&#233; intercept&#233;s, l'internaute a effectu&#233; la recherche suivante sur le moteur de recherche Google : rencontre coquine gratuite . (&#8230;)&lt;/p&gt; &lt;p&gt;Il a &#233;galement &#233;t&#233; possible de consulter un &#233;change de courriels entre une femme et un homme mari&#233;s, cherchant tous deux une relation extraconjugale. Les coordonn&#233;es GPS associ&#233;es &#224; cette requ&#234;te, identifi&#233;es en clair, pointent vers une adresse pr&#233;cise (un num&#233;ro de rue dans une ville du d&#233;partement du Rh&#244;ne). Les personnes concern&#233;es sont identifi&#233;es par leurs pr&#233;noms et leurs adresses de courrier &#233;lectronique.&lt;/p&gt; &lt;p&gt;Ces rapprochements ont &#233;t&#233; op&#233;r&#233;s par la CNIL sans difficult&#233; particuli&#232;re, alors m&#234;me que les identifiant SSID et les adresses MAC des points d'acc&#232;s de ces utilisateurs, connus de la soci&#233;t&#233;, avaient en revanche &#233;t&#233; supprim&#233;s des informations lui ayant &#233;t&#233; fournies &#187;.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;Les identifiants SSID et adresses MAC capt&#233;s par les Google cars&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;L'analyse de la copie d'un disque dur comprenant l'ensemble des informations collect&#233;es par un v&#233;hicule Street View (zone autour de la ville de MILLAU entre avril et mai 2010) a &#171; permis d'&#233;tablir que les Google cars enregistraient non seulement les adresses MAC des points d'acc&#232;s Wi-Fi, mais aussi les adresses MAC de l'ensemble des terminaux connect&#233;s &#224; ces points d'acc&#232;s (ordinateurs personnels, imprimantes et autres p&#233;riph&#233;riques, smartphones, etc.) &#187;.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;C'est dans ces conditions que la CNIL, apr&#232;s une mise en demeure partiellement infructueuse, a d&#233;cid&#233; de prononcer une sanction p&#233;cuniaire pour :&lt;/strong&gt;&lt;/p&gt; &lt;ul class=&quot;spip&quot;&gt;&lt;li&gt; manquement &#224; l'obligation d'accomplir les formalit&#233;s pr&#233;alables &#224; la mise en &#339;uvre du traitement Google Latitude ; ?&lt;/li&gt;&lt;/ul&gt;
&lt;ul class=&quot;spip&quot;&gt;&lt;li&gt; manquement au respect de la vie priv&#233;e et des libert&#233;s individuelles ; ?&lt;/li&gt;&lt;/ul&gt;
&lt;ul class=&quot;spip&quot;&gt;&lt;li&gt; manquement &#224; l'obligation d'effectuer une collecte loyale et licite des donn&#233;es (d&#233;faut d'information des utilisateurs sur les donn&#233;es collect&#233;es) ; ?&lt;/li&gt;&lt;/ul&gt;
&lt;ul class=&quot;spip&quot;&gt;&lt;li&gt; insuffisance des r&#233;ponses apport&#233;es par la soci&#233;t&#233; aux demandes de la Commission (non-communication du code source du nouveau logiciel).&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;La CNIL est donc la premi&#232;re autorit&#233; de protection des donn&#233;es personnelles ayant sanctionn&#233; Google, alors que d'autres proc&#233;dures similaires sont actuellement diligent&#233;es par ses homologues de l'Union europ&#233;enne.&lt;/p&gt; &lt;p&gt;Google dispose de 2 mois pour contester cette d&#233;cision devant le Conseil d'Etat.&lt;/p&gt; &lt;p&gt;Nicolas Samarcq - Juriste
Consultant TIC/CNIL&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="http://www.cnil.fr/fileadmin/documents/La_CNIL/actualite/D2011-035.pdf" class="spip_out"&gt;D&#233;lib&#233;ration CNIL n&#176;2011-035 du 17 mars 2011 &lt;/a&gt;&lt;/div&gt;
		&lt;hr /&gt;
		&lt;div class='rss_notes'&gt;&lt;p&gt;[&lt;a href='#nh1' id='nb1' class='spip_note' title='Notes 1' rev='footnote'&gt;1&lt;/a&gt;] D&#233;lib&#233;ration n&#176;2011-035 du 17 mars 2011 de la formation restreinte pronon&#231;ant une sanction p&#233;cuniaire &#224; l'encontre de la soci&#233;t&#233; GOOGLE Inc.&lt;/p&gt; &lt;p&gt;[&lt;a href='#nh2' id='nb2' class='spip_note' title='Notes 2' rev='footnote'&gt;2&lt;/a&gt;] adresses MAC (Media Access Control address) des routeurs Wi-Fi : identifiant physique stock&#233; dans une carte r&#233;seau ou une interface r&#233;seau&lt;/p&gt; &lt;p&gt;[&lt;a href='#nh3' id='nb3' class='spip_note' title='Notes 3' rev='footnote'&gt;3&lt;/a&gt;] SSID (Service Set Identifier) : Identifiant de 32 caract&#232;res servant &#224; identifiant un point WiFi dans un r&#233;seau. L'ordinateur souhaitant se connecter &#224; ce point WiFi doit fournir ce SSID et le mot de passe correspondant (source : &lt;a href='http://www.microapp.com/' class='spip_out' rel='nofollow external'&gt;www.microapp.com&lt;/a&gt;).&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Les volets Internet et Vid&#233;oprotection de LOPPSI 2</title>
		<link>http://www.lexagone.com/spip.php?article90</link>
		<guid isPermaLink="true">http://www.lexagone.com/spip.php?article90</guid>
		<dc:date>2011-02-02T08:49:00Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Nicolas Samarcq</dc:creator>


		<dc:subject>Vid&#233;osurveillance</dc:subject>

		<description>Le projet de loi d'orientation et de programmation de la performance de la s&#233;curit&#233; int&#233;rieure (LOPPSI 2) a &#233;t&#233; adopt&#233; en seconde lecture au S&#233;nat le 20 janvier dernier. Parmi les nombreuses mesures pr&#233;vues dans ce projet de loi, cinq touchent plus particuli&#232;rement internet, et une modifie le r&#233;gime de la vid&#233;osurveillance (qui devient &#171; vid&#233;oprotection &#187;) sur la voie publique institu&#233; par la loi 21 janvier 1995. Usurpation d'identit&#233; Un nouvel article 226-4-1 du Code p&#233;nal r&#233;primant : &#171; Le fait (...)

-
&lt;a href="http://www.lexagone.com/spip.php?rubrique1" rel="directory"&gt;Actualit&#233;s&lt;/a&gt;

/ 
&lt;a href="http://www.lexagone.com/spip.php?mot7" rel="tag"&gt;Vid&#233;osurveillance&lt;/a&gt;

		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Le projet de loi d'orientation et de programmation de la performance de la s&#233;curit&#233; int&#233;rieure (LOPPSI 2) a &#233;t&#233; adopt&#233; en seconde lecture au S&#233;nat le 20 janvier dernier.&lt;/p&gt; &lt;p&gt;Parmi les nombreuses mesures pr&#233;vues dans ce projet de loi, cinq touchent plus particuli&#232;rement internet, et une modifie le r&#233;gime de la vid&#233;osurveillance (qui devient &#171; vid&#233;oprotection &#187;) sur la voie publique institu&#233; par la loi 21 janvier 1995.&lt;/p&gt; &lt;ul class=&quot;spip&quot;&gt;&lt;li&gt;&lt;strong&gt;Usurpation d'identit&#233; &lt;/strong&gt; &lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;Un nouvel article 226-4-1 du Code p&#233;nal r&#233;primant :&lt;/p&gt; &lt;p&gt;&#171; Le fait d'usurper l'identit&#233; d'un tiers ou de faire usage d'une ou plusieurs donn&#233;es de toute nature permettant de l'identifier en vue de troubler sa tranquillit&#233; ou celle d'autrui, ou de porter atteinte &#224; son honneur ou &#224; sa consid&#233;ration, est puni d'un an d'emprisonnement et de 15 000 &#8364; d'amende.
&#171; Cette infraction est punie des m&#234;mes peines lorsqu'elle est commise sur un r&#233;seau de communication au public en ligne. &#187;&lt;/p&gt; &lt;p&gt;Il est &#224; remarquer que :&lt;/p&gt; &lt;p&gt;&lt;img src=&quot;http://www.lexagone.com/local/cache-vignettes/L8xH11/puce-32883.gif&quot; width='8' height='11' class='puce' alt=&quot;-&quot; style='height:11px;width:8px;' /&gt; La notion trop vague d'&#171; atteinte aux int&#233;r&#234;ts d'une personne &#187; a &#233;t&#233; supprim&#233;e par la commission des lois.&lt;/p&gt; &lt;p&gt;&lt;img src=&quot;http://www.lexagone.com/local/cache-vignettes/L8xH11/puce-32883.gif&quot; width='8' height='11' class='puce' alt=&quot;-&quot; style='height:11px;width:8px;' /&gt; Les termes d'atteinte &#224; l'honneur ou &#224; la consid&#233;ration sont directement inspir&#233;s de la loi du 29 juillet 1881 sur la libert&#233; de la presse, laquelle vise notamment le d&#233;lit de diffamation.&lt;/p&gt; &lt;p&gt;&lt;img src=&quot;http://www.lexagone.com/local/cache-vignettes/L8xH11/puce-32883.gif&quot; width='8' height='11' class='puce' alt=&quot;-&quot; style='height:11px;width:8px;' /&gt; La notion d'&#171; identit&#233; d'un tiers &#187; peut laisser entendre que constituerait une infraction p&#233;nale le fait d'usurper les identifiants (pseudo/mots de passe) d'une personne en vue de troubler sa tranquillit&#233; ou de porter atteinte &#224; son honneur.&lt;/p&gt; &lt;ul class=&quot;spip&quot;&gt;&lt;li&gt; &lt;strong&gt;Fournisseurs d'acc&#232;s &#224; l'internet : obligation de blocage des sites &#224; caract&#232;re p&#233;dopornographique&lt;/strong&gt;&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;En pratique, l'Office central de lutte contre la criminalit&#233; li&#233;e aux technologies de l'information et de la communication (OCLCTIC) sera charg&#233; de transmettre par voie d&#233;mat&#233;rialis&#233;e la liste des sites devant &#234;tre bloqu&#233;s par les fournisseurs d'acc&#232;s &#224; internet.&lt;/p&gt; &lt;p&gt;Cette mesure est toutefois tr&#232;s controvers&#233;e quant &#224; son efficacit&#233; technique. De plus, selon la S&#233;natrice, Mme Nicole Borvo Cohen-Seat, outre les risques de surblocage comme pour le site Wikip&#233;dia en Australie, &#171; l'Allemagne, qui s'&#233;tait &#233;galement dot&#233;e de ce m&#234;me dispositif, y a renonc&#233; en raison du nombre d'erreurs commises dans le jugement des caract&#232;res p&#233;dopornographiques des sites &#171; blacklist&#233;s &#187; : sur 8000 sites filtr&#233;s, seulement 100 recelaient des contenus p&#233;dopornographiques, soit 98,75% d'erreurs &#187;.&lt;/p&gt; &lt;ul class=&quot;spip&quot;&gt;&lt;li&gt;&lt;strong&gt;Revente de billets d'entr&#233;e sans autorisation sur internet&lt;/strong&gt; &lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;Un nouvel article L. 443-2-1 du Code de commerce dispose que :
&#171; Le fait, sans autorisation du producteur, de l'organisateur ou du propri&#233;taire des droits d'exploitation d'une manifestation sportive, culturelle ou commerciale, d'offrir, de mettre en vente ou d'exposer en vue de la vente, sur un r&#233;seau de communication au public en ligne, des billets d'entr&#233;e ou des titres d'acc&#232;s &#224; une telle manifestation pour en tirer un b&#233;n&#233;fice est puni de 15 000 &#8364; d'amende &#187;.
De plus, les personnes physiques reconnues coupables encourent une peine compl&#233;mentaire de confiscation de la chose qui a servi &#224; commettre cette infraction.
Tandis que les personnes morales encourent les peines compl&#233;mentaires classiques pr&#233;vues &#224; l'article 131-39 du m&#234;me Code P&#233;nal (dissolution, interdiction d'exercice de l'activit&#233;, &#8230;).&lt;/p&gt; &lt;ul class=&quot;spip&quot;&gt;&lt;li&gt;&lt;strong&gt;Contrefa&#231;on : durcissement des peines &lt;/strong&gt; &lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;Le projet de loi pr&#233;voit que les peines encourues pour les d&#233;lits de contrefa&#231;on en mati&#232;re de dessin et mod&#232;le, de brevet, de certificat d'obtention v&#233;g&#233;tale et de marque, lorsqu'ils sont commis par voie de communication au public en ligne, seraient de cinq ans d'emprisonnement et de 500 000 euros d'amende.&lt;/p&gt; &lt;ul class=&quot;spip&quot;&gt;&lt;li&gt;&lt;strong&gt;Captation des donn&#233;es informatiques&lt;/strong&gt;&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;En mati&#232;re de criminalit&#233; et de d&#233;linquance organis&#233;es, le projet de loi autorise les officiers et agents de police judiciaire, sur la base d'une ordonnance &#233;crite sp&#233;cialement motiv&#233;e du juge d'instruction et apr&#232;s avis du procureur de la R&#233;publique, &#224; mettre en &#339;uvre un dispositif de captation en continu des donn&#233;es informatiques utilis&#233;es ou saisies sur un ordinateur, que ces donn&#233;es soient ou non destin&#233;es &#224; &#234;tre &#233;mises, et qu'elles empruntent ou non un r&#233;seau de communications &#233;lectroniques.&lt;/p&gt; &lt;p&gt;Malgr&#233; les pr&#233;cautions prises concernant notamment la limitation des donn&#233;es enregistr&#233;es aux seuls &#233;l&#233;ments utiles &#224; la manifestation de la v&#233;rit&#233; et aux s&#233;quences li&#233;es aux infractions ; la CNIL rel&#232;ve que le projet LOPPSI 2 pr&#233;voit l'utilisation de ces outils de captation des donn&#233;es informatiques &#224; l'insu des int&#233;ress&#233;s dans les points publics d'acc&#232;s &#224; internet .&lt;/p&gt; &lt;p&gt;Or, une telle mesure a pour cons&#233;quence, par exemple, de placer l'ensemble des postes informatiques d'un cybercaf&#233; sous surveillance. Le recours &#224; cette possibilit&#233; doit donc rev&#234;tir un caract&#232;re exceptionnel, ainsi qu'une tra&#231;abilit&#233; des acc&#232;s et utilisations de ces outils de captation afin de garantir les citoyens contre toute d&#233;rive.&lt;/p&gt; &lt;p&gt;A ce titre, la CNIL souhaite que ces mesures techniques de tra&#231;abilit&#233; soient fix&#233;es par des dispositions r&#233;glementaires prises apr&#232;s son avis.&lt;/p&gt; &lt;ul class=&quot;spip&quot;&gt;&lt;li&gt;&lt;strong&gt;Vid&#233;oprotection : le retour de la CNIL ?&lt;/strong&gt;&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;Le projet LOPPSI 2 &#233;tend les finalit&#233;s, pour lesquelles la loi du 21 janvier 1995 autorise la vid&#233;oprotection de la voie publique par les autorit&#233;s publiques, &#224; la r&#233;gulation des flux de transport, la pr&#233;vention de lieux particuli&#232;rement expos&#233;s au trafic de stup&#233;fiants ou de trafics illicites, et la pr&#233;vention des risques naturels ou technologiques.&lt;/p&gt; &lt;p&gt;LOPPSI 2 pr&#233;cise &#233;galement que les personnes morales de droit priv&#233; sont autoris&#233;es &#224; installer, apr&#232;s information du maire et autorisation du pr&#233;fet, des syst&#232;mes de vid&#233;osurveillance sur la voie publique afin de prot&#233;ger les abords de leurs b&#226;timents dans les lieux susceptibles d'&#234;tre expos&#233;s &#224; des actes de terrorisme ou particuli&#232;rement expos&#233;s &#224; des risques d'agression ou de vol.&lt;/p&gt; &lt;p&gt;Le projet de loi donne aussi la possibilit&#233; aux autorit&#233;s publiques ou personnes morales de d&#233;l&#233;guer &#224; des op&#233;rateurs publics ou priv&#233;s l'exploitation de leur syst&#232;me de vid&#233;osurveillance.&lt;/p&gt; &lt;p&gt;Dans ce cas, la convention avec l'op&#233;rateur public ou priv&#233; doit &#234;tre agr&#233;&#233;e par le pr&#233;fet, apr&#232;s information du maire de la commune concern&#233;e, et &#234;tre conforme &#224; une convention-type qui sera fix&#233;e par voie r&#233;glementaire.&lt;/p&gt; &lt;p&gt;Sur ce point, la CNIL a attir&#233; l'attention sur le risque de sous-traitance externalis&#233;e vers des pays tiers, ce qui rendrait impossible tout contr&#244;le des dispositifs en question sur le territoire national.&lt;/p&gt; &lt;p&gt;Enfin, LOPPSI 2 pr&#233;cise que seuls sont autoris&#233;s par la CNIL : les syst&#232;mes, install&#233;s sur la voie publique ou dans des lieux ouverts au public dont les enregistrements sont utilis&#233;s dans des traitements automatis&#233;s ou contenus dans des fichiers structur&#233;s selon des crit&#232;res permettant d'identifier, directement ou indirectement, des personnes physiques.&lt;/p&gt; &lt;p&gt;Ainsi, la CNIL peut, sur demande de la commission d&#233;partementale de vid&#233;oprotection, du responsable d'un syst&#232;me ou de sa propre initiative, exercer un contr&#244;le visant &#224; s'assurer que le syst&#232;me est utilis&#233; conform&#233;ment &#224; son autorisation et, selon le r&#233;gime juridique dont le syst&#232;me rel&#232;ve, aux dispositions de LOPPSI 2 ou &#224; celles de la loi Informatique et Libert&#233;s du 6 janvier 1978.&lt;/p&gt; &lt;p&gt;Si la CNIL constate un manquement aux dispositions de LOPPSI 2, elle peut mettre en demeure le responsable du syst&#232;me de le faire cesser et si ce dernier ne se conforme pas aux termes de la mise en demeure, elle peut prononcer un avertissement public &#224; son &#233;gard. En dernier recours, la CNIL peut demander au pr&#233;fet d'ordonner la suspension ou la suppression du syst&#232;me de vid&#233;oprotection. Elle informe alors le maire de la commune concern&#233;e de cette demande.&lt;/p&gt; &lt;p&gt;Bien entendu ces mesures ne sont pas exclusives des pouvoirs de sanctions conf&#233;r&#233;s &#224; la CNIL dans le cadre de manquements constat&#233;s aux dispositions de la loi Informatique et Libert&#233;s.&lt;/p&gt; &lt;p&gt;Une commission mixte paritaire a &#233;t&#233; convoqu&#233;e le 26 janvier 2011 en vue du vote d&#233;finitif de LOPPSI 2 par les deux chambres le 8 f&#233;vrier prochain.&lt;/p&gt; &lt;p&gt;Nicolas Samarcq &#8211; Juriste
Consultant en affaires r&#233;glementaires TIC/CNIL&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="http://www.assemblee-nationale.fr/13/ta/ta0604.asp" class="spip_out"&gt;LOI d'orientation et de programmation pour la performance de la s&#233;curit&#233; int&#233;rieure&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>SPIE Communications</title>
		<link>http://www.lexagone.com/spip.php?article89</link>
		<guid isPermaLink="true">http://www.lexagone.com/spip.php?article89</guid>
		<dc:date>2010-11-13T09:59:20Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Nicolas Samarcq</dc:creator>



		<description>SPIE Communications

-
&lt;a href="http://www.lexagone.com/spip.php?rubrique30" rel="directory"&gt;Ils nous font confiance&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;SPIE Communications&lt;/p&gt;&lt;/div&gt;
		&lt;div class="hyperlien"&gt;Voir en ligne : &lt;a href="http://www.spiecom.com/" class="spip_out"&gt;SPIE Communications&lt;/a&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>



</channel>

</rss>

