CNIL | RGDP

  • Sanction de la CNIL

    ·

    La CNIL a utilisé sont pouvoir de sanction (20.000 euros) contre de la Caisse régionale de crédit agricole mutuel de centre France . La banque avait procédé à l’inscription de clients au FICP en 2004 pour un incident intervenu en 1988 (seize ans après l’incident) or cette inscription tardive est contraire à l’article 6 de…

  • Sanction de la CNIL

    ·

    Le 14 décembre 2006, la CNIL a sanctionné de 30.000 euros, la société Tyco Healthcare France. Cette dernière n’avait pas répondu aux demandes de la CNIL concernant la finalité d’un traitement de fichier sur la gestion des carrières du personnel à l’international (1). La CNIL avait constaté que la finalité déclarée ne répondait pas à…

  • Donnees personnelles

    ·

    On se souvient que par arrêté du 30 juillet 2006, le ministre de l’intérieur a créé un fichier informatique dénommé Eloi, dont la finalité était, de faciliter l’éloignement des étrangers se maintenant sans droit sur le territoire par la gestion des différentes étapes de la procédure d’éloignement (parmi les données traitées : une photographie d’identité…

  • Donnees personnelles – Principe de finalite

    ·

    Alain Y., en sa qualité de gardien de la paix, avait accès au fichier du système du traitement des infractions constatées (STIC). Poursuivi pour avoir détourné ces données personnelles de leur finalité en les transmettant à une loge maçonnique, M.Y a été condamné pour violation du secret professionnel et détournement d’informations nominatives (1) à 10…

  • Sanction de la CNIL

    ·

    C’est une première depuis la loi du 6 janvier 1978 réformée. La CNIL, par une délibération du 28 juin 2006, a prononcé une sanction pécuniaire de 45 000 euros à l’encontre du Crédit Lyonnais pour entrave à l’action de la Commission et inscription abusive de clients dans le fichier central dit «retraits CB» géré par…

  • Donnees personnelles sensibles

    ·

    Dans cette affaire, une association demandait l’annulation d’un arrêté ministériel qui mettait en place un système national de surveillance des plombémies de l’enfant mineur et prévoyait de créer un traitement automatisé de données personnelles enregistrant le pays de naissance de la mère de l’enfant mineur. La question était de savoir si la mention du pays…

  • Donnees personnelles sensibles

    ·

    L’article 8 de la loi du 6 janvier 1978, interdit de collecter ou de traiter des données à caractère personnel relatives à la vie sexuelle des personnes. Dans une récente décision, le Conseil d’Etat se prononcant sur l’application de cette disposition aux fichiers des abonnés de programmes audiovisuels de catégorie V (1), a jugé que…

  • Biometrie

    ·

    Le tribunal de grande instance de Paris a interdit à la société Effia Services, filiale de la société SNCF, de mettre en place un mode de gestion et de contrôle des temps de présence des salariés au moyen d’un lecteur biométrique utilisant la technologie des empreintes digitales. Le tribunal a rappelé qu’en application de l’article…

  • Conservation des donnees personnelles

    ·

    Un syndicat de médecins a obtenu avec succès devant le Conseil d’Etat l’annulation d’une délibération du conseil d’administration de l’Assistance publique-Hôpitaux de Paris modifiant les règles d’un traitement automatisé de données nominatives. Conformément à l’article 19 de la loi du 6 janvier 1978, la demande d’avis ou la déclaration d’un traitement automatisés de données nominatives…

  • Donnees nominatives syndicales

    ·

    Un syndicat professionnel n’est pas fondé à refuser la communication de la liste nominative de ses membres, information de nature à permettre d’identifier ses adhérents sur décision du juge des référés. L’obligation de communiquer cette liste ne viole pas les articles 29 et 31 de la loi du 6 janvier 1978, relative à l’informatique, aux…

  • detournement de finalite de fichier

    ·

    Le TGI de Paris constate le détournement de finalité d’un fichier de de données nominatives (annuaire d’adresses électroniques de l’ensemble des salariés d’une entreprise). La déclaration du traitement à la CNIL précisait que le fichier intégré à l’annuaire de l’entreprise ne serait pas communiquer à un organisme extérieur. En outre, la charte d’utilisation du système…

  • Sanctions penales et donnees personnelles

    ·

    Le Tribunal a jugé que le prévenu qui a mis et conservé en mémoire informatique des données nominatives sans l’accord exprès de l’intéressée et qui directement ou indirectement font apparaître ses moeurs (photographies pornographiques) est reconnu coupable de l’infraction prévue et réprimée par les articles 226-19 et 226-31 du code pénal. Consulter la décision Mots…

  • Delit de non declaration de traitement a la CNIL

    ·

    Jugement condamnant un particulier pour avoir, par négligence, procédé à des traitements d’information nominatives sans déclaration préalable auprès de la commission nationale de l’informatique et libertés, infraction prévue et réprimée par les articles 226-16 et 226-31 du code pénal et 16 et 41 de la loi 78-17 du 6 janvier 1978. Consulter la décision Mots…

  • Sanctions – CNIL

    ·

    La société LECLERC ARCYDIS exploitant une grande surface des Yvelines a fait l’objet d’une sanction de 30 000 euros pour avoir enfreint la loi informatique et libertés. A la suite de plusieurs plaintes, la CNIL a effectué un contrôle dans un centre auto d’une grande surface LECLERC, située dans les Yvelines. Les contrôleurs de la…

  • Sanctions – CNIL

    ·

    Le 12 juin 2008, la CNIL a prononcé une sanction de 7 000 euros à l’encontre de la société Neuf-CI (Club Internet). Celle-ci n’avait répondu que partiellement aux demandes répétées d’une cliente souhaitant accéder à l’ensemble de ses informations personnelles détenues par la société. L’abonnée n’avait pas obtenu de l’opérateur les éléments enregistrés par le…

  • Donnees personnelles

    ·

    Les juges européens ont considéré qu’un système centralisé de données sur le séjour des étrangers ne peut contenir que des données à caractère personnel strictement nécessaires à l’application de la réglementation sur le droit de séjour. Le traitement et la conservation de ces données relatives aux citoyens de l’Union à des fins statistiques ou dans…

  • Donnees personnelles – Secteur medical

    ·

    Dans cette affaire, la Cour de cassation a jugé que l’utilisation d’un logiciel de gestion de données médicales apportant des garanties de sécurité suffisantes et dont l’existence était déclaré à la CNIL, n’était pas contraire à la réglementation sur le traitement des données nominatives et au secret professionnel (1). (1) Article 20 de la loi…

  • Donnees personnelles – Refere

    ·

    M.X a saisi en référé le Conseil d’Etat pour faire juger qu’une société avait délibérément, sans son autorisation, fait usage des informations recueillies sur un fichier pour les communiquer à des tiers portant ainsi atteinte au respect de sa vie privée. M. X faisait valoir qu’il y avait urgence à intervenir, les délais de traitement…

  • Sanctions de la CNIL

    ·

    Par délibération du 11 décembre 2007, la CNIL a sanctionné d’une amende de 40 000 euros la société Service Innovation Group France (SIG). Suite à des mises en demeure partiellement suivies d’effet, de nombreux manquements de la société SIG à la loi informatique et libertés, ont été constatés. Parmi ceux-ci : – l’absence des mentions…

  • Sanctions de la CNIL

    ·

    Dans cette décision opposant la société PROFIL FRANCE (1) à la CNIL, le Conseil d’Etat a jugé qu’un organisme administratif, telle la Commission nationale de l’informatique et des libertés, qui, eu égard à sa nature, à sa composition et à ses attributions, peut être qualifié de tribunal au sens de l’article 6-1 de la convention…

Chat Icon