Internet et protection des données personnelles



Documents pareils
DDN/RSSI. Engagement éthique et déontologique de l'administrateur systèmes, réseaux et de système d'informations

«Marketing /site web et la protection des données à caractère personnel»

CENTRE DE RECHERCHE GRENOBLE RHÔNE-ALPES

Les bases de données clients dans le cadre du commerce B2B : Quelques aspects juridiques

RÈGLEMENT RELATIF À L'UTILISATION DES TECHNOLOGIES DE L INFORMATION

JE MONTE UN SITE INTERNET

Charte informatique. Ce document n est qu un exemple. Il doit être adapté à chaque entreprise selon ses moyens et ses nécessités.

Charte d'utilisation du site internet de la commune de Neffies

RADIONOMY SA 55K Boulevard International 1070 Bruxelles Belgique. II. Autorisation d'accès anonyme et acceptation de notre politique de vie privée

CONDITIONS GENERALES DE VENTE ET D UTILISATION RELATIVES A L UTILISATION D AUTOBIZ-DIRECT

Cette charte devra être lue et signée par l ensemble des utilisateurs du matériel informatique de l EPL.

CHARTE INFORMATIQUE. Usage de ressources informatiques et de service Internet

Conditions Générales d Utilisation de la plateforme depot-doublage.fr

GEWISS FRANCE S.A.S. CODE D ETHIQUE INFORMATIQUE

Conditions Générales d Utilisation

Jean Juliot Domingues Almeida Nicolas. Veille Juridique [LA RESPONSABILITE DES ADMINISTRATEURS SYSTEMES ET RESEAUX]

Conditions générales d utilisation

Conditions Générales d'utilisation du compte V lille

Déclaration des droits sur Internet

LES DROITS DE LA PERSONNALITE

Charte du Bon usage de l'informatique et des réseaux informatiques au Lycée St Jacques de Compostelle

Destinataires d'exécution

Conditions Générales de vente - Service AUDIT MY APPS (les «CGV»)

Charte Informatique INFORMATIONS GENERALES

Contrat d'hébergement application ERP/CRM - Dolihosting

CONDITIONS GENERALES D'UTILISATION DU LOGICIEL SYNCHRONISATION ET PARTAGEUBIKUBE / B CLOUD

LES OUTILS. Connaître et appliquer la loi Informatique et Libertés

Conditions générales pour l'utilisation (CGU) de PARSHIP.be Etat au

CODE PROFESSIONNEL. déontologie

CODE DE DEONTOLOGIE DE LA COMMUNICATION DIRECTE ELECTRONIQUE

CHARTE D UTILISATION DU SITE

ANNEXE JURIDIQUE CHARTE D'UTILISATION DES TECHNOLOGIES DE L'INFORMATION ET DE LA COMMUNICATION A DESTINATION DES USAGERS. 1.

CHARTE DE PROTECTION DE LA VIE PRIVEE Au 1 er janvier 2015

Responsabilité de l'expert-comptable

INTERNET ET e-commerce

CONDITIONS GENERALES

CHARTE DE L ING. Code relatif à l utilisation de coordonnées électroniques à des fins de prospection directe

Conditions générales d abonnement en ligne et d utilisation du site

" Internet : Comment communiquer? Visibilité, Promotion, Communication... " Intervenants. Mercredi 16 juin 2010

Quelles sont les informations légales à faire figurer sur un site Internet?

LA CYBERSURVEILLANCE SUR LES LIEUX DE TRAVAIL

CONDITIONS GENERALES D'UTILISATION OFFRE DE LOCATION -

Les items explicités. Pistes de justifications de demandes en cours de français-histoire-géographie. Guillaume HAINAUT

Politique de Sage en matière de protection de la vie privée sur le site

Les données à caractère personnel

CONDITIONS GENERALES D UTILISATION DE L APPLICATION L@GOON Version Mai 2015

Directive de la Direction. Directive No 6.9 Fichiers informatiques et protection des données personnelles ou sensibles.

Agrément des hébergeurs de données de santé. 1 Questions fréquentes

Les autorités judiciaires françaises n ont pas mis en œuvre de politique nationale de prévention dans ce domaine.

CHARTE DES BONS USAGES DES MOYENS NUMERIQUES DE L UNIVERSITE

LA VIOLATION DU SECRET : LE RÔLE DU BÂTONNIER

Conditions générales d utilisation

CHARTE D'UTILISATION ET CHARTE EDITORIALE DU PORTAIL ASSOCIATIF

CODE PROFESSIONNEL. déontologie. Code de déontologie sur les bases de données comportementales

CONDITIONS D UTILISATION «ESPACE PERSONNEL»

TITRE : Règlement sur l'informatique et la téléinformatique

Conditions Générales d Utilisation de l Espace adhérent

ecrm: Collecter et exploiter les données prospects et clients en toute légalité en France

Code de l'éducation. Article L131-1 En savoir plus sur cet article...

Conditions Générales d Utilisation

CONDITIONS GENERALES. Service SMS

LES MISES A DISPOSITION DE SALARIÉS

Conditions d'utilisation de la plateforme Défi papiers

DOSSIER PREFECTURE ET CNIL MOINS DE 8 CAMERAS ET NE FILMANT PAS LA VOIE PUBLIQUE

CONVENTION D UTILISATION INTERNET

1 - PREAMBULE - OBJET

Règlement sur l utilisation et la gestion des actifs informationnels

GUIDE PRATIQUE. Droit d accès

CHARTE INFORMATIQUE LGL

INCIDENTS DE SECURITE : cadre juridique et responsabilités de l'entreprise

DELIBERATION N DU 28 JUILLET 2014 DE LA COMMISSION DE CONTROLE DES INFORMATIONS NOMINATIVES PORTANT AVIS FAVORABLE A LA MISE EN ŒUVRE DU

Sécuriser les données est primordial pour une entreprise, cependant au niveau

BULLETIN OFFICIEL DU MINISTÈRE DE LA JUSTICE

Condition générales d'utilisation sur le site et pour toute prestation gratuite sur le site

Conditions générales d utilisation Pages perso site express

GUIDE PRATIQUE POUR LES EMPLOYEURS

Pour la gestion du personnel Norme simplifiée n 46

1. Identification de l entreprise

1.2 - LES TIERS OPERATEURS Pour le fonctionnement du SERVICE, les parties ont recours également aux services de TIERS OPERATEURS :

Consultation de la CNIL. Relative au droit à l oubli numérique. Contribution du MEDEF

Vu la Loi n du 23 décembre 1993 relative à la protection des informations nominatives, modifiée ;

CONDITIONS GENERALES D UTILISATION DU PROGRAMME SEAT CONNECTED PEOPLE A DESTINATION DES INTERNAUTES

CONDITIONS GENERALES D UTILISATION

Accès Gratuit - Conditions Générales d'utilisation

Recommandations pour les entreprises qui envisagent de souscrire à des services de Cloud computing

Le secrett Ibaimcalire-

La messagerie électronique avec La Poste

Guide juridique de l'e-commerce et de l'e-marketing

- JURISPRUDENCE - Assurances Contrat type d assurance R.C. auto Inapplication d une directive européenne Action récursoire

Enseignement secondaire technique. Technologies de l'information et de la communication

MAîTRISER SES RISQUES ET RESPONSABILITés

TRAITÉ SUR L'UNION EUROPÉENNE (VERSION CONSOLIDÉE)

RÈGLEMENT N O 9. Règlement sur l utilisation des actifs informatiques et de télécommunication. du Cégep de l'abitibi-témiscamingue

Cabinet d Avocat Patrick DUPIRE

Annexe 5. CONTRAT CYBERPLUS PRO Souscrit dans le cadre du Titre 1Conditions Particulières

Transcription:

Marie-Pierre FENOLL-TROUSSEAU j j I Docteur en droit Professeur au groupe ESCP-EAP Directeur scientifique du Mastère Spécialisé en management de l'édit Gérard HAAS Docteur en droit Avocat au Barreau de Paris Internet et protection des données personnelles litëcl/ Libraire de la Cour de cassation 27, place Dauphine - 75001 Paris

Tables des matières PRINCIPALES ABRÉVIATIONS vu INTRODUCTION 1 TITRE 1 LES DONNÉES PERSONNELLES : UN BIEN PARTICULIER 5 Chapitre 1. L'ENCADREMENT JURIDIQUE DE LA PROTECTION DES DONNÉES À CARACTÈRE PERSONNEL 9 Section 1. Le droit interne 9 1. Les dispositions de la loi du 6 janvier 1978 10 Le contexte 10 Examen du dispositif légal 12 Le champ d'application 12 Les informations nominatives 13 Les traitements automatisés 14 Les principes fondamentaux de la loi du 6 janvier 1978 15 Les mesures d'application de la loi du 6 janvier 1978 16 2. L'autorité de protection : la Commission nationale de l'informatique et des libertés (CNIL) 17 Le contexte de création de la CNIL 17 Les missions et les pouvoirs de la Commission nationale de l'informatique et des libertés (CNIL) 18 Protéger la vie privée et les libertés individuelles ou publiques 18» L'information et le conseil des personnes 19 Le contrôle des applications informatiques 20 Le pouvoir réglementaire de la CNIL 22 Le fonctionnement de la CNIL 22 3. Les autres sources de droit interne 26 Les lois spécifiques 26 Le droit pénal 27 La jurisprudence 28

202 Internet et protection des données personnelles Le Conseil constitutionnel 28. Le Conseil d'état 29 Les juridictions judiciaires 29 Section 2. Les sources européennes et internationales : 30 1. Les directives européennes 30 Les principes communs 30 Les nouveautés 31 Le principe d'égalité entre secteur public et privé 31 Contrôle a priori et contrôle a posteriori 31 Extension de la protection aux données contenues dans les fichiers manuels Les difficultés liées à la transposition 32 32 Quel niveau de protection? Quelles méthodes législatives utiliser? 33 34 Quel est en matière de fichier et de traitement le domaine de la loi? 34 2. Les autres instruments internationaux 38 La Convention du Conseil de L'Europe n 108 38 Les accords de Schengen 39 Les lignes directrices de l'ocde et des Nations unies 40 Les lignes directrices de l'ocde 40 Les lignes directrices des Nations unies 40 L'Organisation mondiale du commerce (OMC) et l'organisation internationale du travail (OIT) 41 CHAPITRE 2. LES DROITS DES PERSONNES FICHÉES, 43 Section?. Le droit à l'information préalable 44 L'information collectée de façon indirecte 45 L'information relative à la santé 46 Section 2. Le droit d'accès et le droit de curiosité 48 Exercice du droit d'accès 48 Le droit d'accès aux informations 49 Un droit personnel et direct 49 Un droit d'accès indirect 50 Le droit de curiosité 50 Section 3. Le droit de communication 51 Section 4. Le droit de rectification 52 Section 5. Le droit d'opposition 54 Section 6. Le droit à l'oubli 56 Éditions Iitec

Table des matières 203 Section 7. La nécessaire protection des données personnelles sur l'interner 58 CHAPITRE 3. LA PROTECTION DE LA CORRESPONDANCE PRIVÉE 61 Section 1. La correspondance privée écrite et par voie de télécommunication 62 1. Le secret de la correspondance privée écrite 62 Le principe du secret de la correspondance privée écrite 62 Les exceptions au principe du secret de la correspondance privée écrite 64 2. La protection des correspondances privées de télécommunications 65 Le principe du secret des correspondances de télécommunications 65 Les dérogations au principe du secret des correspondances de télécommunications 66 Le droit des abonnés 67 Les interceptions de télécommunications autorisée par la loi 68 Les interceptions ordonnées par l'autorité judiciaire 68 Les écoutes administratives ou interceptions de sécurité... 69 Les sanctions encourues 70 Section 2. Le.courrier électronique 71 1. Caractéristiques du courrier électronique : définitions et enjeux 72 Définition du courrier électronique 72 Les enjeux du courrier électronique 73 Les avantages du courrier électronique 73 Les dangers du courrier électronique 73 2. Courrier électronique et confidentialité 76 Les risques de violation du secret des correspondances privées sur internet 76 Le principe du secret des correspondances 76 Champ d'application 77 La prévention des risques : la cryptologie 78 Définition de la cryptologie 78 Les moyens de cryptologie 79 Liberté d'utilisation de moyens et prestations de cryptologie 79 Le contrôle de l'administration 80 Les organismes agréés 80 Les formalités déclaratives préalables 82 Le régime d'autorisation préalable demeure la règle 83

204 Internet et protection des données personnelles Le problème des interceptions du courrier électronique 84 TITRE 2 LES OBLIGATIONS LIÉES À LA CIRCULATION DE L'INFORMATION SUR INTERNET 89 CHAPITRE 1. LES OBLIGATIONS DU RESPONSABLE DES FICHIERS 91 Section h La soumission du projet de constitution de fichier à la CNIL 93 Formalités préalables 93 Les traitements du secteur public 93 Les traitements du secteur privé 93 Déclarant et sanctions 95 Le déclarant 95 Les sanctions 95 Section 2. Les autres obligations du responsable des fichiers 97 1. Les obligations liées à la collecte des données 98 Les principes de la liberté de la collecte et de la loyauté 98 Principe de la liberté de la collecte 98 Le principe de loyauté 99 L'obligation de renseignement 100 Modalité pratiques 100 La collecte d'informations en ligne Cas des traitements ayant pour fin la recherche dans 101 le domaine de la santé 102 Nature de l'information 102 Sanctions...: 104 2. Les obligations liées à la sécurité des traitements Les obligations de sécurité et de confidentialité 104 en droit interne 104 Dispositif légal et sanctions Position de la CNIL 104 105 Position du droit communautaire en matière de sécurité 107 La directive du 24 octobre 1995 La directive du 15 décembre 1997 107 108 3. Les obligations liées à la cession d'informations 110 Régime juridique de la cession d'information 110 Conditions générales 110 La commercialisation des fichiers 111 La transmission d'informations à l'étranger 112 Flux transfrontières de données (FTD) 112 Modalités pratiques des flux transfrontières de données... 113

Table des matières 205 4. Les Interdictions de prises de décisions à partir de profils 116 CHAPITRE 2. LA COLLECTE DES TRACES SUR INTERNET 119 Section 1. Les différents moyens de collecte des traces sur internet 120 1. Les traitements visibles 120 Les données recueillies par e-mail 120 Le principe de base 120 Les données émises sur les forums de discussion 124 Les principes retenus 124 Les recommandations de la CNIL 125 Les responsabilités sur les forums de discussion 125 Un exemple : le forum de la CNP 126 Comment effacer ses traces dans les forums de discussion? 127 Les données communiquées dans les annuaires 128 Données requises dans un formulaire à remplir 131 Diffusion de données nominatives sur un site web 132 2. Les traitements invisibles Les fichiers log ou données de connexion 132 132 Les cookies Définition des cookies 135 135 Cookies et navigateurs 136 Les personnes qui ont accès aux informations collectées.. 137 Les autres moyens de pistage 139 Java et ActiveX 139 Les Applet Java Les failles contenues dans les logiciels 139 139 Section 2. Les attitudes à adopter et les perspectives d'auforégulation 140 1. Les attitudes à adopter 140 2. Les perspectives d'autorégulation internationale 141 La situation dans l'union européenne 141 La situation à l'extérieure de l'union européenne 143 CHAPITRE 3. LES SANCTIONS ET LES PERSPECTIVES 145 Section 1. Les sanctions en droit français 145 Sanctions relatives au défaut de déclaration 146 Sanctions relatives au non-respect des droits des personnes fichées 147 Sanctions applicables aux traitements ayant pour fin la recherche dans le domaine de la santé 149. Éditions litec

206 Internet et protection des données personnelles Sanctions relatives à la violation du secret de la correspondance ou des communications téléphoniques... 150 Sanctions liées au non-respect des obligations de sécurité et de confidentialité en droit interne 151 Section 2. Les perspectives d'évolution en matière internationale 153 1. Les différentes approches internationales 153 Les tendances en présence 153 Les États membres de l'union européenne 155 Les États hors Union européenne 160 2. État des discussions entre la Commission européenne et le Gouvernement américain 162 Analyse des propositions américaines visant à mettre en place des principes de protection : sphère de sécurité... 163 Initiative de la Commission européenne 165 CONCLUSION 169 ANNEXE. DÉCLARATION DES TRAITEMENTS AUTOMATISÉS MIS EN ŒUVRE DANS LE CADRE D'UN SITE INTERNET 175 LEXIQUE 187 JURISPRUDENCE 191 BIBLIOGRAPHIE 193 SITES WEB 197 INDEX ALPHABÉTIQUE 199 TABLES DES MATIÈRES 201