Big data : aspects juridiques



Documents pareils
Les bases de données clients dans le cadre du commerce B2B : Quelques aspects juridiques

FICHE N 2 LA GESTION COMMERCIALE DES CLIENTS ET PROSPECTS POUR LE SECTEUR DES ASSURANCES (NS 56)

Le BIG DATA. Les enjeux juridiques et de régulation Claire BERNIER Mathieu MARTIN. logo ALTANA CABINET D AVOCATS

Big Data: les enjeux juridiques

Être plus proche, mais pas à n importe quel prix

REGLES INTERNES AU TRANSFERT DE DONNEES A CARACTERE PERSONNEL

Quel cadre légal pour l exploitation des «Big data»? Jean-François Forgeron

Commission nationale de l informatique et des libertés

Cadre juridique de la Protection des Données à caractère Personnel

CODE DE DEONTOLOGIE DE LA COMMUNICATION DIRECTE ELECTRONIQUE

DROIT AU DEREFERENCEMENT

MEYER & Partenaires Conseils en Propriété Industrielle

COMMUNICATION POLITIQUE ObligationS légales

Les données à caractère personnel

Guide juridique de l'e-commerce et de l'e-marketing

Les fiches déontologiques Multicanal

L EVALUATION PROFESSIONNELLE

CODE PROFESSIONNEL. déontologie

Les outils «cloud» dédiés aux juristes d entreprises. Cadre juridique

Group AXA Règles internes d entreprise ou Binding Corporate Rules (BCR)/

CODE PROFESSIONNEL. déontologie. Code de déontologie sur les bases de données comportementales

Vu la Loi n du 23 décembre 1993 relative à la protection des informations nominatives, modifiée ;

Déclaration des droits sur Internet

Le Traitement des Données Personnelles au sein d une Association

Les questions posées pour la protection des données personnelles par l externalisation hors de l Union européenne des traitements informatiques

Vu la loi du 8 décembre 1992 relative à la protection de la vie privée à l'égard des traitements de données à caractère personnel;

Le droit au respect de la vie privée, un instrument effectif du droit à l oubli?

Charte Informatique INFORMATIONS GENERALES

Le Big Data face au défi de la confiance

CMA Paris, le 19 mars 2015 #Tendances numériques. Intervenant Cabinet d Avocats Cohen-Hadria 248 Bd Raspail Paris

et développement d applications informatiques

LES OUTILS. Connaître et appliquer la loi Informatique et Libertés

Charte s Code relatif à la traçabilité de l adresse électronique en collecte directe et indirecte

Agrément des hébergeurs de données de santé. 1 Questions fréquentes

Procédure Juridique de mise en place d une base de données biométriques

DROIT D AUTEUR & BASES DE DONNÉES

Big Data et le droit :

Conditions Générales d Utilisation de la plateforme depot-doublage.fr

DELIBERATION N DU 20 MAI 2015 DE LA COMMISSION DE CONTROLE

La protection juridique des bases de données illustrée par les dernières jurisprudences

Commission nationale de l informatique et des libertés

Règlement d INTERPOL sur le traitement des données

CHARTE DE L ING. Code relatif à l utilisation de coordonnées électroniques à des fins de prospection directe

JE MONTE UN SITE INTERNET

Instructions dans la recherche clinique

Guide juridique de l'e-commerce 7 règles à connaître pour la sécurisation juridique et la valorisation d'un site e-commerce

1. Procédure. 2. Les faits

Les Règles Contraignantes d Entreprise francophones (RCEF) Foire aux questions (FAQ) Version pour les entreprises décembre 2014

Cour de justice de l Union européenne COMMUNIQUE DE PRESSE n 70/14

Code approuvé par l Assemblée Générale Ordinaire annuelle du 30 mai 2005

Intervenants. Problématiques annexes Les données personnelles dans le cadre de l administration électronique. Démonstration Questions - Réponses

Les transferts de données à caractère personnel hors Union européenne

Groupe Banque européenne d investissement. Politique de vidéosurveillance

État de la réglementation.

Avis d'initiative relatif à la protection de la vie privée dans le cadre du commerce électronique.

«Marketing /site web et la protection des données à caractère personnel»

Cours n 3 Valeurs informatiques et propriété (2)

LE CONTENU DES MODALITÉS DE SERVICE

BIG DATA & PROTECTION DES DONNEES DANS LE DOMAINE DE LA SANTE

CENTRE DE RECHERCHE GRENOBLE RHÔNE-ALPES

La protection de vos données personnelles

PARCOURS FORMATION VEILLE TECHNOLOGIQUE. Formations LYNKS Veille Janvier 2013

CONVENTION-TYPE. le Groupement d intérêt public «Agence nationale de la recherche» (ci-après l ANR), situé 1 rue Descartes, Paris (75005) ;

Directive cadre du groupe. Protection des données des clients et des partenaires.

Commission Statut et Juridique AH-HP. COMMENTAIRES et OBSERVATIONS sur le PROJET du CODE de DEONTOLOGIE du CONSEIL NATIONAL de l ORDRE des INFIRMIERS

Les bonnes pratiques des réseaux sociaux. Le guide de la préfecture de Police

PROTÉGER VOS BASES DE DONNÉES

Convention sur la réduction des cas d apatridie

CHARTE INFORMATIQUE LGL

La Commission de la protection de la vie privée (ci-après "la Commission") ;

Revue d actualité juridique de la sécurité du Système d information

GROUPE DE RÉDACTION SUR LES DROITS DE L HOMME ET LES ENTREPRISES (CDDH-CORP)

Règlement de la promotion. «Spain in Detail/L Espagne en détail»

Charte s (Version V2)

LEGAL FLASH I BUREAU DE PARÍS

Réseaux sociaux et Entreprise. Quels enjeux et quels risques? FAQ. Une étude menée avec

2. Quel est le problème? 3. Que dit la loi? 4. Qu est ce que le droit à l oubli? 5. Contacts utiles 6. À retenir

Délibération n du 27 septembre 2010

Loi n du relative à la protection des données à caractère personnel

OUVERTURE DE COMPTE À REMPLIR ET FAIRE PARVENIR AU SIÈGE SOCIAL DE PRO ENERGY COURRIEL : INFO@PRO-ENERGY.CA FAX :

«Informatique et Libertés» POUR L ENSEIGNEMENT DU SECOND DEGRÉ

Cloud Computing et risques

LA LOI INFORMATIOUE ET LIBERTES. et les collectivités locales QUESTIONS

theme: «Enjeux de la protection des données à caractère personnel et missions de la CNIL» Présenté par : Emmanuel ZOSSOU

RAPPEL DE COURS. L embauche. I. Le placement. II. Les filières de recrutement. 1. Le service public de l emploi CHAPITRE

COURRIER ELECTRONIQUE : LES REGLES DE L'OPT-IN

Les questions juridiques importantes quand on lance une start-up

CONDITIONS GENERALES D UTILISATION. L application VAZEE et le site internet sont édités par :

Synthèse des réponses à la consultation publique sur le Cloud computing lancée par la CNIL d octobre à décembre 2011 et analyse de la CNIL

PROFILAGE : UN DEFI POUR LA PROTECTION DES DONNEES PERSONNELLES Me Alain GROSJEAN Bonn & Schmitt

nugg.ad Déclaration sur la protection des données

BCV-net - BCV NET-Mobile. Accédez à votre banque 24h/24 et 7j/7

I. Une nouvelle loi anti-discrimination

Décision du Défenseur des droits n MLD

DELIBERATION N DU 28 JUILLET 2014 DE LA COMMISSION DE CONTROLE DES INFORMATIONS NOMINATIVES PORTANT AVIS FAVORABLE A LA MISE EN ŒUVRE DU

CONFERENCE TECHNOM AIDE IBM

Transcription:

1 Big data : aspects juridiques Jacques Larrieu, professeur, Anna Pigeon, doctorante, INSERM-

2 Plan 1. La collection 2. Les données (personnelles) 3. Le sujet

3 Protection des bases de données (Dir. UE 96/9) Définition :«un recueil d œuvres, de données ou d autres éléments indépendants, disposés de manière systématique ou méthodique et individuellement accessibles par des moyens électroniques ou d une autre manière» Droit d auteur sur la structure Originalité : choix ou disposition des données

4 La collection Droit sui generis sur le contenu informationnel Condition : notion d investissement substantiel Prérogatives : interdire l extraction d une partie substantielle (quantitativement ou qualitativement) du contenu de la base et/ ou sa réutilisation

Localisation des faits J. Larrieu & A. Pigeon, 5 Bet365 betradar.com Autriche Football Dataco Football live Suisse Sportradar AG Allemagne Sport Live Data

6 Loi et tribunal compétents CJUE 18 oct. 2012, Football DatacoLtd/ Sportradar, C-173/11 «réutilisation»: Art. 7.2,b : toute forme de mise à la disposition du public de la totalité ou d'une partie substantielle du contenu Localisation : Lieu d émission? Lieu de réception?

7 Loi et tribunal compétents Critère de l accessibilité? Critère de la destination CJUE : La localisation d un acte de réutilisation sur le territoire de l Etat membre vers lequel les données concernées sont envoyées dépend de l existence d indices permettant de conclure que cet acte révèle l intention de son auteur de cibler les personnes situées sur ce territoire

8 Anna Pigeon Doctorante, Université Toulouse 1 Capitole UMR 1027 INSERM- Université Toulouse III Epidémiologie et analyses en santé publique: risques, maladies chroniques et handicaps

9 Les données Droit Européen des données personnelles Dir. 95/46 (loi 6 janv. 1978) Donnée personnelle Traitement Responsable du traitement Obligations

10 Données de santé : problématique Qu est ce qu une donnée de santé C est une donnée personnelle Relative à la santé Comment peut-on les utiliser? Respect du cadre juridique Un exemple: le projet GEN2PHEN

11 Les données de santé Les données de santé sont des données personnelles Article 2 de la LIL: Constitue une donnée à caractère personnel toute information relative à une personne physique identifiée ou qui peut être identifiée, directement ou indirectement, par référence à un numéro d identification ou à un ou plusieurs éléments qui lui sont propres. 11/12/2014

12 Les données de santé Des données personnelles sensibles: données qui font apparaître, directement ou indirectement, les origines raciales ou ethniques, les opinions politiques, philosophiques ou religieuses ou l appartenance syndicale des personnes, ou qui sont relatives à la santé ou à la vie sexuelle de celles-ci. Relatives à la santé d une personne: Relatives à la santé physique ou mentale d'une personne, ou à la prestation de services de santé à cette personne (Projet de règlement européen).

13 Les données de santé Relèvent de l intimité de la vie privée Statut particulier Respect de règles garantissant la confidentialité Protection particulière: La directive européenne 95/46 /CE et la proposition du règlement La loi informatique et libertés du 06 janvier 1978 modifiée

14 Régime juridique des données de santé Principe: Interdiction de traitement Exceptions: Consentement de la personne Ou autres exceptions ( recherche médicale, évaluation des pratiques, médecine préventive ) Régimes différents selon la finalité du traitement

15 Régime juridique des données de santé Responsable du traitement ( la personne qui a pris l initiative de sa mise en œuvre et qui en a déterminé les finalités) doit: Réaliser des formalités préalables devant la CNIL: déclaration ou autorisation en fonction de la finalité Informer les personnes sur les droits dont elles disposent sur leurs données et recueillir leur consentement Respecter la finalité du traitement et la durée de conservation des données Mettre en œuvre des mesures de sécurité adéquates

16 La circulation des données de santé Les données de santé peuvent être communiquées et utilisées dans les conditions déterminées par la loi: dans l'intérêt direct du patient (assurer son suivi médical, faciliter sa prise en charge par l assurance maladie obligatoire ) pour les besoins de la santé publique ( recherche médicale). Les utilisations interdites Les données de santé ne peuvent en aucun cas faire l objet d une cession ou d une exploitation commerciale

17 La circulation internationale de données Echanges au sein de l UE: principe de libre circulation Echanges de l UE vers des pays situés hors de l UE Ces transferts sont interdits sauf exceptions: Si le transfert a lieu vers un pays reconnu par la Commission européenne comme offrant un niveau de protection des données suffisant, Si des clauses contractuelles Types, approuvées par la Commission européenne, sont signées entre deux entreprises, Si des règles interne d entreprises (BCR) sont adoptées au sein d'un groupe, Si dans le cas d'un transfert vers les États-Unis, l'entreprise destinataire a adhéré au Safe Harbor, Si l'une des exceptions prévues par l article 69 de la LIL est invoquée.

18 La circulation internationale de données dans le cadre de la recherche en santé Le responsable du traitement doit assurer la sécurité et la confidentialité des données: Les données doivent être codées Exceptions: le traitement de données est associé à des études de pharmacovigilance ou à des protocoles de recherche réalisés dans le cadre d'études coopératives nationales ou internationales ; Si une particularité de la recherche l exige

19 La circulation internationale de données dans le cadre de la recherche en santé Pas de définition de la notion de donnée codée Enfin, la présentation des résultats du traitement des données ne peut en aucun cas permettre l identification directe ou indirecte des personnes concernées 11/12/2014

20 Un exemple: GEN2PHEN Projet européen de bioinformatique Financé dans le cadre du 7 ème programme cadre de l UE Construction d une infrastructure informatique de recherche regroupant les bases de données G2P existant Utilisation d une masse très importante de données Utilisant des données génétiques: Définition dans la proposition de règlement: toutes les données, de quelque nature que ce soit, concernant les caractéristiques d'une personne physique qui sont héréditaires ou acquises à un stade précoce de son développement prénatal ; Retour d expérience 11/12/2014

21 Internet : «publicisation de soi» Droit à l effacement? Droit sur le profil?

22 Le sujet : droit à l oubli «Droit à l oubli»? CJUE 13 Mai 2014, Google Spain Article «La Vanguardia» : saisie en 1998 2014 : résultats de recherche sur Google L intéressé peut-il exiger un déréférencement sur Google? E-reputation

23 Le sujet : droit à l oubli? Application de la directive 95/46? 1. Moteur = responsable d un «traitement de données à caractère personnel» 2. Soumission à la directive : Google.es a des activités publicitaires finançant l activité du moteur de recherche => le traitement est effectué dans le cadre des activités d un établissement du responsable sur le territoire de l UE

24 Le sujet : droit à l oubli? Droit d effacement ou d opposition? Équilibre entre intérêts personne/tiers/moteur Droits fondamentaux de l intéressé prévalent sur droit à l information des tiers et intérêts éco du moteur Déréférencement même si l info reste sur le site. Google : formulaire de réclamation en ligne : 1000 saisines/jour Rôle d un opérateur privé? Légitimité? TGI Paris 16 sept. 2014, M&Mme X /Google France Cass. civ. 1, 19 nov. 2014, X, n 13-25156

25 Le sujet : profilage Exploitation des données à modélisation de comportements -> profil CJUE, Google Spain, 37 : «l organisation et l agrégation des informations publiées sur Internet effectuées par les moteurs de recherche dans le but de faciliter à leurs utilisateurs l accès à celles-ci peut conduire, lorsque la recherche de ces derniers est effectuée à partir du nom d une personne physique, à ce que ceux-ci obtiennent par la liste de résultats un aperçu structuré des informations relatives à cette personne trouvables sur Internet leur permettant d établir un profil plus ou moins détaillé de la personne concernée.»

26 Le sujet : profilage Qui doit avoir la maîtrise du profilage? UE : «toute personne physique devrait avoir le droit de s'opposer au profilage» (proposition de règlement UE sur données personnelles, 12 mars 2014, consid. 58) Art. 20 : une personne ne peut être soumise à un profilage conduisant à des mesures produisant des effets juridiques pour la personne concernée ou affectant de manière significative ses intérêts, ses droits ou libertés de la personne concernée

27 Le sujet : profilage Agrégation de données à un service d annuaire : CE 12 Mars 2014, n 353193, Pages Jaunes Infos tirées de réseaux sociaux " Copains d'avant ", " Facebook ", " Twitter ", " Trombi ", " Linkedin " et " Viadeo» agrégées à l annuaire Pages Blanches (25 000 000 de personnes concernées) CE : les données à caractère personnel extraites de réseaux sociaux en vue de leur mention dans le service d'annuaire " Pages Blanches " n'ont pas été collectées de manière loyale et licite, faute de consentement explicite et éclairé des intéressés

28 Le sujet : profilage Solutions? Passer d une logique défensive à une logique dynamique et positive Droit de propriété? Sté de gestion collective des droits de propriété? Mais faible valeur du profil individuel pris isolément

29 Sujet : profilage «Droit à l autodétermination informationnelle» Garantir à l individu la maîtrise de ses données, la capacité à décider de la communication et de l utilisation de ses données Etude 2014 Conseil d Etat, Le numérique et les droits fondamentaux, P. 267

30 Merci de votre attention Anna.pigeon@live.fr larrieu@ut-capitole.fr 11/12/2014