Les formalités préalables à la création d un traitement de données personnelles. Julien Le Clainche, Allocataire de recherche



Documents pareils
relative à l'informatique, aux fichiers et aux libertés (après adoption définitive par le Sénat du projet de loi la modifiant)

Code de l'éducation. Article L131-1 En savoir plus sur cet article...

COMMISSIONS DE SECURITE ET D'ACCESSIBILITE DANS LES ETABLISSEMENTS RECEVANT DU PUBLIC

Note technique extraite de la documentation de l Ordre des Experts Comptable

Nathalie Calatayud - Responsabilité juridique de l'infirmière

CHARTE DES BONS USAGES DES MOYENS NUMERIQUES DE L UNIVERSITE

Code de la sécurité intérieure

Guide pratique Déclarer à la CNIL Un fichier ou un traitement de données personnelles

Art La commission ne peut valablement délibérer que si la majorité de ses membres en exercice participe à la séance.

AVIS DE CHANGE N 5 DU MINISTRE DU PLAN ET DES FINANCES RELATIF AUX COMPTES DE NON-RESIDENTS. ( Publié au J.O.R.T. du 5 octobre 1982 )

INDEMNITE SPECIFIQUE DE SERVICE

FICHE PRATIQUE R3 TEXTES REGLEMENTAIRES

Nom : Prénom : Fait à : PESSAC Le : SIGNATURE :

Dahir n du 19 kaada 1428 portant promulgation de la loi n relative aux archives. (B.O. n 5588 du 20 décembre 2007).

Guide pratique sur l'encadrement de la recherche biomédicale. La protection des droits de la personne

Conseil d'état - 5ème et 4ème sous-sections réunies. Lecture du mercredi 30 mars Société Betclic Enterprises Limited

COMPTES ETRANGERS EN DINARS ET COMPTES ETRANGERS EN DEVISES CONVERTIBLES. sont subordonnés à l'autorisation de la Banque Centrale de Tunisie (1).

Les articles modifiés par la loi Macron au 30 janvier 2015

GUIDE INTERMINISTERIEL SUR LES SYSTEMES D'INFORMATION ET APPLICATIONS SENSIBLES

DECRET N DU 10 JUILLET 2006, PORTANT ORGANISATION ET FONCTIONNEMENT DE LA DIRECTION DES ARCHIVES DU SENEGAL RAPPORT DE PRESENTATION

DES RESSOURCES INFORMATIQUES DE L'IFMA

CODE PROFESSIONNEL. déontologie

Mise en œuvre de la responsabilité du maire

Le ministre de l'intérieur, de la sécurité intérieure et des libertés locales

Chapitre Ier : Qualifications.

Circulaire du 13 avril 2006 relative aux ventes au déballage

Vu la Loi n du 23 décembre 1993 relative à la protection des informations nominatives, modifiée ;

Le Conseil des Ministres

COMMISSION DE VALIDATION DES DONNEES POUR L'INFORMATION SPATIALISEE

(Grand Sceau de Sa Majesté Mohamed VI) A décidé ce qui suit : Fait à Fès, le 22 safar 1430 (18 février 2009).

30 AVRIL Loi relative à l'occupation des travailleurs étrangers (M.B. 21 mai 1999) - coordination officieuse au 1 er juillet 2011

Vidéosurveillance. Lien :

CODE DU PATRIMOINE (Partie Législative) LIVRE II ARCHIVES

Les bases de données clients dans le cadre du commerce B2B : Quelques aspects juridiques

Les Cahiers du Conseil constitutionnel Cahier n 3

en Tunisie Enseignant en droit public à la Faculté des Sciences Juridiques de Tunis, chargé du cours d informatique

Les Contrats Collectifs face aux nouvelles normes sociales et fiscales

CONSEIL DE L'UNION EUROPÉENNE. Bruxelles, le 2 juillet 2002 (OR. da/en) 10307/02 EUROPOL 46

Débroussaillement obligatoire : synthèse des nouveautés du Code Forestier de juillet 2012

CONSEIL DE L'EUROPE COMITÉ DES MINISTRES RECOMMANDATION N R (87) 15 DU COMITÉ DES MINISTRES AUX ÉTATS MEMBRES

des données à caractère personnel A. Les cinq principes clefs à respecter Page 2 Fiche n 1 : Les fichiers relatifs aux clients Page 13

ANNEXE JURIDIQUE CHARTE D'UTILISATION DES TECHNOLOGIES DE L'INFORMATION ET DE LA COMMUNICATION A DESTINATION DES USAGERS. 1.

LOI ( 1) PORTANT REGLEMENTATION BANCAIRE

Le paiement en ligne : l'état du droit face à la technique

Les crédits à la consommation

Les responsabilités des professionnels de santé

FONCTIONNEMENT DES ASSOCIATIONS

Article L52-4 Article L52-5 Article L52-6

Les données à caractère personnel

Loi n du 12 juillet 1983 Loi réglementant les activités privées de sécurité

DOSSIER PREFECTURE ET CNIL MOINS DE 8 CAMERAS ET NE FILMANT PAS LA VOIE PUBLIQUE

Vu la loi modifiée du 14 février 1955 concernant la réglementation de la circulation sur toutes les voies publiques;

(BON du ) (BON du ) Que l on sache par les présentes puisse Dieu en élever et en fortifier la teneur!

ASSOCIATION HISTORIQUE DU TEMPLE DE PARIS.

1 - Les conditions légales et réglementaires

Sommaire. 1. Préambule

BULLETIN OFFICIEL DU MINISTÈRE DE LA JUSTICE

LA COMPTABILITÉ DU COMITÉ D ENTREPRISE : DE NOUVELLES OBLIGATIONS DE TRANSPARENCE À PARTIR DU 1 er JANVIER 2015

CHARTE INFORMATIQUE LGL

CIRCULAIRE AUX BANQUES NON RESIDENTES N 86-13

Service pénal Fiche contrevenant

La prise illégale d intérêts

DELIBERATION N DU 20 MAI 2015 DE LA COMMISSION DE CONTROLE

EXIGENCES MINIMALES RELATIVES À LA PROTECTION DES RENSEIGNEMENTS PERSONNELS LORS DE SONDAGES RÉALISÉS PAR UN ORGANISME PUBLIC OU SON MANDATAIRE

Loi n du relative à la protection des données à caractère personnel

Obligation de publication des comptes annuels et consolidés de sociétés étrangères

LES DROITS DE LA PERSONNALITE

LOI N du 14 janvier (JO n 2966 du , p.3450) CHAPITRE PREMIER DE LA PREVENTION DES INFRACTIONS

ASSEMBLÉE NATIONALE 8 janvier 2015 AMENDEMENT

RÉPUBLIQUE FRANÇAISE AU NOM DU PEUPLE FRANçAIS

Section 1 La Spécialité. Section 4 L unité. Section 2 L Annualité. Section 5 L Universalité. Section 3 Le caractère limitatif des crédits

1. Identification de l entreprise

de la commune organisatrice ou bénéficiaire, ci-après dénommée «société de transports en commun bénéficiaire». Par dérogation aux dispositions de

L'AGENT IMMOBILIER. Attention : les cartes professionnelles déjà délivrées restent valables jusqu à leur date d expiration.

LOI N DU 24 JUILLET 2001, PORTANT PROMULGATION DU CODE DES ORGANISMES DU PLACEMENT COLLECTIF.

LETTRE D INFORMATION FISCALE N 181

Circulaire n 41/G/2007 du 2 août 2007 relative à l 'obligation de vigilance incombant aux établissements de crédit

FACTURES : MENTIONS OBLIGATOIRES

BULLETIN OFFICIEL DES ARMÉES. Édition Chronologique n 9 du 19 février PARTIE PERMANENTE Administration Centrale. Texte 6

La responsabilité civile et pénale. Francis Meyer -Institut du travail Université R. Schuman

LOI N /AN BURKINA FASO IV E REPUBLIQUE PORTANT REGLEMENTATION DE LA PROFESSION DE COMMERÇANT AU BURKINA FASO

LETTRE CIRCULAIRE N

LA REBELLION. a) il faut que l'agent ait agi dans l'exercice de ses fonctions.

Modifié par LOI n du 27 décembre art. 101 (V)

L'ASSEMBLEE TERRITORIALE DE LA POLYNESIE FRANCAISE,

COMMISSION DE VALIDATION DES DONNEES POUR L'INFORMATION SPATIALISEE

Destinataires d'exécution

BULLETIN OFFICIEL DES IMPÔTS

COMMISSION DES NORMES COMPTABLES

C est quoi la DSN? SAGE HR Management. A partir de la V6 FLASH DSN. FLASH Sage HRM - DSN.docx Octobre

GUIDE DE LA GÉOLOCALISATION DES SALARIÉS. Droits et obligations en matière de géolocalisation des employés par un dispositif de suivi GSM/GPS

Il s'agit d'un NOUVEAU CONTRAT Date d'effet : 01/12/2012 Echéance principale : 1/12 Paiement Annuel N Client :

Chapitre IV : La Tenue Des Livres Le journal Le grand Livre

TABLEAU COMPARATIF. Texte de la proposition de loi. Proposition de loi relative aux contrats d'assurance sur la vie.

Photos et Droit à l image

ORGANISATION MONDIALE

CARACTÉRISTIQUES DES PRODUITS ET DES PRESTATIONS VENDUS

OBJET : GERER LES CESSIONS ET LES OPPOSITIONS DANS BFC

Pharouest-SPIP Formulaire de demande d'hébergement

Transcription:

Les formalités préalables à la création d un traitement de données. Julien Le Clainche, Allocataire de recherche

Introduction Loi 78/17, dite «Informatique & Libertés», et menace de l Etat : des traitements peu nombreux un contrôle a priori fort Développement de la micro informatique, évolution du droit directive 95/46, loi informatique et Libertés en cours de modification Allègement des formalités préalables et accentuation du contrôle a posteriori.

Principe d autorisation préalable pour les universités. 2 procédures La procédure déclarative : engagement, pas de vérification, recipissé traitements du secteur privé. Procédure d autorisation secteur public Autorisation préalable pour les traitements des universités. Les normes simplifiées

L autorisation préalable La demande d avis ou d autorisation doit préciser : la personne qui présente la demande et celle qui a pouvoir de décider la création du traitement ou, si elle réside à l'étranger, son représentant en France ; les caractéristiques, la finalité et, s'il y a lieu, la dénomination du traitement ; le service ou les services chargés de mettre en oeuvre celui-ci ; le service auprès duquel s'exerce le droit d'accès, ainsi que les mesures prises pour faciliter l'exercice de ce droit ; les catégories de personnes qui, à raison de leurs fonctions ou pour les besoins du service, ont directement accès aux informations enregistrées ; les informations nominatives traitées, leur origine et la durée de leur conservation ainsi que leurs destinataires ou catégories de destinataires habilités à recevoir communication de ces informations ; les rapprochements, interconnexions ou toute autre forme de mise en relation de ces informations ainsi que leur cession à des tiers ; les dispositions prises pour assurer la sécurité des traitements et des informations et la garantie des secrets protégés par la loi ; si le traitement est destiné à l'expédition d'informations nominatives entre le territoire français et l'étranger, sous quelque forme que ce soit, y compris lorsqu'il est l'objet d'opérations partiellement effectuées sur le territoire français à partir d'opérations antérieurement réalisées hors de France.

L autorisation préalable La CNIL doit répondre dans les 2 mois renouvelable une fois. A défaut l avis est réputé favorable L avis est favorable ou l autorisation est accordée le traitement peut être mis en œuvre L avis est défavorable : il ne peut être passé outre que par un décret pris sur avis conforme du Conseil d'état Sanctions : Le fait, y compris par négligence, de procéder ou de faire procéder à des traitements automatisés d'informations nominatives sans qu'aient été respectées les formalités préalables à leur mise en oeuvre prévues par la loi est puni de trois ans d'emprisonnement et de 45000 euros d'amende

Les formalités préalables sous l empire de la loi nouvelle. Principe : généralisation de l obligation de déclaration. La question du «correspondant aux données» dans une université

Restent soumis à autorisation sur le fondement de l article 25 : Les traitements automatisés portant sur des données génétiques (sauf recherche) données relatives aux infractions, condamnations ou mesures de sûreté Les traitements susceptibles d'exclure des personnes du bénéfice d'un droit, d'une prestation ou d'un contrat en l'absence de toute disposition législative ou réglementaire L'interconnexion de fichiers Les traitements comportant le NIR Les traitements automatisés de données comportant des appréciations sur les difficultés sociales des personnes ; Les traitements automatisés comportant des données biométriques

Procédure d autorisation par la CNIL sur le fondement de l article 26 : Les traitements de données à caractère personnel mis en oeuvre pour le compte de l'état qui intéressent la sûreté de l'état, la défense ou la sécurité publique ; Ou qui ont pour objet la prévention, la recherche, la constatation ou la poursuite des infractions pénales, ou l exécution des condamnations pénales ou des mesures de sûreté. Certaines catégories de traitements appellent une plus grande vigilance et leur création est soumise à une autorisation préalable. Il s'agit : - Des traitements portant sur des données sensibles telles que définies à l'article 31 de la loi. - Des traitements portant sur des données génétiques ou biométriques. Il peut également s'agir : - Des traitements dits " d'exclusion " : Liste de mauvais payeurs, outils d'analyses du risque financier, traitements comportant des appréciations sur les difficultés sociales des personnes, fichiers privée de lutte contre la fraude - Des interconnexions entre des fichiers ayant des finalités différentes.

Procédure d autorisation par le Conseil d Etat sur le fondement de l article 27 : Seront soumis à un régime d'autorisation par décret en Conseil d'etat, les traitements mis en œuvre par les services de l'etat : - Portant sur des données sensibles ; - Comportant le NIR ; - Ou qui concernent la totalité ou la quasi-totalité de la population française ainsi que les interconnexions de fichier de cette nature ; l'autorisation par la CNIL n'est alors pas nécessaire, celle-ci se bornant à émettre un avis " motivé et publié ". Ainsi, le projet de loi procède à une " substitution de l'organe décisionnaire " au profit du Conseil d'etat et au détriment de la CNIL. En effet, la loi actuelle exige un double avis conforme à la fois du Conseil d'etat, mais aussi de la CNIL.

L'autorisation par le ministre responsable Le gouvernement n'a pas craint de prévoir que seraient autorisés par simple arrêté ministériel, c'est à dire par le ministre responsable du fichier en cause, - tous les traitements publics de police et de justice ne comportant pas de données sensibles, ainsi que les traitements qui intéressent la sûreté de l'etat - Tous les traitements publics qui nécessitent l'utilisation du numéro de sécurité sociale, ainsi que, - l'ensemble des interconnexions de fichiers publics permettant d'apprécier l'ouverture d'un droit ou l'assiette ou le recouvrement de l'impôt ou l'établissement de statistiques. " La CNIL est renvoyée à un rôle consultatif.