Image
La CNIL relaie les dernières lignes directrices européennes

La CNIL relaie les dernières lignes directrices européennes

French
Body

Le Comité européen de la protection des données (CEPD) est un organe de l'Union européenne indépendant prévu par le Règlement général sur la protection des données (RGPD). Il a pour mission principale d'assurer une application cohérente de ce dernier et émet, à ce titre, des lignes directrices. Focus sur celles adoptées en février 2023...

3 nouvelles lignes directrices du CEPD

La CNIL, gendarme national de la protection des données, relaie les lignes directrices récemment adoptées par le Comité européen de la protection des données (CEPD). Celles-ci sont au nombre de 3. Elles portent sur :

  • la certification comme outil de transfert de données ;
  • l’articulation entre le champ d’application du RGPD et les transferts de données ;
  • les designs trompeurs (deceptive design patterns) dans les réseaux sociaux.

La certification est un mécanisme utilisé pour encadrer les transferts internationaux de données, qui obéissent à des règles particulières. Les nouvelles lignes directrices clarifient notamment les relations et les responsabilités respectives des parties prenantes (exportateur, importateur et organisme de certification).

La CNIL rappelle par ailleurs que la notion de transfert de données vers un pays tiers ou une organisation internationale n'est pas définie par le RGPD. Aussi, les nouvelles lignes directrices du CEPD ont, à ce sujet, identifié 3 critères cumulatifs permettant de déterminer s'il y a ou non un tel transfert :

  • un responsable de traitement ou sous-traitant exportateur de données doit être soumis au RGPD ;
  • l'exportateur doit avoir transmis ces données à un autre (co-)responsable de traitement ou sous-traitant importateur ;
  • l'importateur doit être dans un pays tiers (même s'il n'est pas soumis lui-même au RGPD) ou être une organisation internationale.

Enfin, la CNIL rappelle que le RGPD pose le principe de loyauté, selon lequel les données personnelles ne peuvent être collectées ou utilisées de manière inattendue ou trompeuse. C'est dans cette optique que le CEPD a également adopté des lignes directrices ayant pour objectif l'accompagnement dans le développement d'interfaces utilisateur claires et respectueuses des droits des personnes.

La CNIL relaie les dernières lignes directrices européennes - © Copyright WebLex

À voir aussi
Logement conventionné APL : la fin de la « surface corrigée » ?
Logement conventionné APL : la fin de la « surface corrigée » ?
Le propriétaire d’un logement peut choisir de signer avec l’État une convention dans laquelle il s’engage, contre avantages, à louer le bien à des locataires aux revenus modestes. Ce type de convention est établi en se basant soit sur la « surface…
C’est l’histoire d’une société pour qui « valider » un paiement n’est pas « autoriser » un paiement…
C’est l’histoire d’une société pour qui « valider » un paiement n’est pas « autoriser » un paiement…
Une société utilise, pour effectuer ses opérations bancaires, notamment ses virements, un dispositif remis par sa banque composé d’une carte de transfert et d’un boîtier nécessitant la saisie d'un code. Dispositif qu’utilise un salarié pour…
Activité partielle : les taux horaires planchers sont revalorisés
Activité partielle : les taux horaires planchers sont revalorisés
À la suite de la revalorisation du SMIC au 1er janvier 2026, les taux horaires planchers des allocations remboursées aux employeurs au titre de l’activité partielle et de l’activité partielle de longue durée (APLD) augmentent. Reste en suspens la…
Image bot
Image
Titre bot
Suivre notre actualité
Image
Image
Titre
Besoin d’être accompagné dans votre activité ?
Texte

Nos experts sont heureux de pouvoir parler de votre projet.

Titre 2
Nous rendre visite
Language
French
Formulaire de newsletter