Prospection commerciale : la sociétéHubside.Store sanctionnée par la CNIL

La Commission nationale de l’informatique et des libertés (CNIL) a récemment infligé une amende de 525 000 euros à la société Hubside.Store pour ses pratiques douteuses concernant les données personnelles de ses clients. Contexte :La société Hubside.Store est spécialisée dans la réparation, le reconditionnement et la revente deproduits électroniques tels que les téléphones portables et les ordinateurs. La société est implantée dans plusieurs pays, dont la France. Les manquements : Sanction :

Les priorités de contrôle de la CNIL pour 2024

Les priorités de contrôle de la CNIL pour 2024 En 2024, la CNIL (Commission Nationale de l’Informatique et des Libertés) a défini des thématiques prioritaires pour ses contrôles. Ces thématiques sont :  Données des mineurs collectées en ligne : Avec l’essor des réseaux sociaux, des sites de rencontres et des plateformes de jeux en ligne, les mineurs sont exposés à une collecte massive d’informations sur leur identité, leurs préférences et leurs habitudes de vie. La CNIL vérifiera si des mécanismes de contrôle d’âge sont mis en place sur les applications et sites fréquentés par les enfants et adolescents, et si le principe de minimisation des données est respecté. Collecte de données dans le cadre des Jeux Olympiques et Paralympiques : En vue de cet événement international majeur, la CNIL examinera les dispositifs de sécurité déployés, tels que les codes QR pour les zones à accès restreint, les habilitations d’accès et l’utilisation de caméras augmentées. Elle s’intéressera également à la collecte de données opérée dans le cadre des services de billetterie, compte tenu du nombre élevé de personnes concernées et des partenaires de l’événement qui pourraient recevoir ces données. Tickets de caisse dématérialisés et programmes de fidélité : La CNIL surveillera la collecte de données liée aux tickets de caisse dématérialisés et aux programmes de fidélité. Elle examinera les informations communiquées, les destinataires des données et les mesures de sécurité mises en place. Droit d’accès des personnes : La CNIL veillera à ce que les droits d’accès des personnes concernées soient respectés par les responsables des traitements. 

La CNIL publie ses premières recommandations sur l’IA

Les recommandations de la CNIL sur l’application du RGPD au développement des systèmes d’IA La Commission nationale de l’informatique et des libertés (CNIL) a publié ses premières recommandations concernant l’application du Règlement général sur la protection des données (RGPD) au développement des systèmes d’intelligence artificielle (IA). Ces recommandations visent à aider les professionnels à concilier innovation et respect des droits des personnes. Parmi les recommandations, la CNIL invite les entreprises à : – Déterminer le régime juridique applicable : il est crucial de comprendre comment le RGPD s’applique aux systèmes d’IA, notamment en ce qui concerne la collecte et le traitement des données personnelles. – Définir une finalité : les concepteurs et développeurs d’IA doivent clairement définir l’objectif de leur système, en tenant compte des droits et libertés des individus. – Qualifier juridiquement les acteurs : il est important d’identifier les responsabilités et les rôles des différents acteurs impliqués dans le développement et l’utilisation des systèmes d’IA. – Définir une base légale : les traitements de données personnelles effectués par les systèmes d’IA doivent reposer sur une base légale spécifique prévue par le RGPD. Ces recommandations s’appliquent à la phase de développement des systèmes d’IA et visent à garantir la conformité avec le RGPD. Document à retrouver sur le site de la CNIL : https://www.cnil.fr/fr/developpement-des-systemes-dia-les-recommandations-de-la- cnil-pour-respecter-le-rgpd

Sanction de la commune de Kourou

La ville de Kourou sanctionnée par la CNIL  En avril 2022, la Commission nationale de l’informatique et des libertés (CNIL)  a mis en demeure 22 communes pour leur rappeler leur obligation de désigner un Délégué à la Protection des Données Personnelles. La ville de Kourou qui figurait parmi la liste des destinataires n’a pas tenu compte de cette piqure de rappel. C’est pourquoi, en décembre 2023, la CNIL notifie à la ville une sanction motivée par plusieurs manquements dont notamment :  En conséquence, la CNIL a infligé une amende de 5 000 euros  à la ville de Kourou et lui a enjoint de désigner un DPO dans le délai de deux mois avec une astreinte de 150 euros par jour de retard.