·
Le site de ventes privées bricoprive.com dédié au bricolage, au jardinage et à l’aménagement de la maison a été condamné à une amende de 500 000 euros par la CNIL. Lors de trois contrôles, la CNIL a constaté plusieurs manquements concernant le traitement de données personnelles des prospects et des clients.
·
La société Futura Internationale avait, malgré une opposition à la prospection exprimée tant oralement auprès des opérateurs téléphoniques que par courrier adressé au siège de la société, poursuivi ses démarchages agressifs. La CNIL a considéré que la société a commis des manquements
·
À la suite de contrôles en ligne, la CNIL a sanctionné deux médecins libéraux (3 000 et 6 000 euros) pour négligence dans la sécurité des données d’imageries médicales de leurs patients (IRM, radios, scanners, etc…) données suivies notamment des nom, prénoms, date de naissance et date de consultation des patients.
·
Utiliser un fichier de données personnelles en dehors de la finalité pour laquelle il a été mis en place et/ou par une personne non destinataire légitime du fichier expose à une sanction CNIL.
·
Attention à parfaitement respecter la finalité pour laquelle un fichier a été déclaré à la CNIL. Utiliser une base de données nominatives (locataires d’HLM) pour dénoncer une mesure gouvernementale, a été sanctionné par la CNIL.
·
Ni les dispositions de la loi du 6 janvier 1978, ni aucun principe n’impliquent que les décisions de la formation restreinte de la CNIL, réunie pour prononcer une sanction, ne comportent des mentions attestant de la présence des seuls agents de la commission chargés de la tenue de la séance, de la présence ou de…
·
La CNIL, en tant que « chef de file », a adopté sa première décision de sanction en coopération avec d’autres autorités de contrôle européennes, en réponse à plusieurs manquements au RGPD par la société SPARTOO (vente en ligne de chaussures). La CNIL a coopéré tout au long de la procédure avec les autres autorités…
·
La société de traduction Uniontrad a été sanctionnée par la CNIL (20 000 euros) pour avoir utilisé de façon disproportionnée, un système de vidéosurveillance de ses salariés.
·
La société SERGIC, spécialisée dans la promotion immobilière, l’achat, la vente, la location et la gestion immobilière, a écopé d’une amende CNIL de 400 000 euros pour négligence dans son obligation d’assurer la sécurité des données personnelles de ses clients
·
Le principe de non-rétroactivité de la sanction pénale interdit en principe de voir appliquer le Règlement pour sanctionner les manquements instantanés intervenus avant son entrée en vigueur. Toutefois, les manquements relevés dans la mise en demeure étaient des manquements continus, lesquels se définissent par une action
·
Vous disposez d’une base de données nominatives accessibles en ligne ? Attention à mettre en place une procédure d’authentification et à faire auditer votre site internet pour éviter les failles communes de sécurité.
·
La sanction pécuniaire de 250 000 euros infligée par la CNIL à la société Optical Center a été ramenée à 200 000 euros par le Conseil d’État.
·
En 2018, la CNIL a été informée d’une faille de sécurité sur le site bouyguestelecom.fr donnant la possibilité d’accéder à des documents contenant des données à caractère personnel de clients de la société. L’accès était rendu possible à partir de plusieurs adresses URL ayant une structure identique ….
·
On se souvient qu’en 2017, deux hackers avaient accédé aux données de 57 millions d’utilisateurs des services UBER à travers le monde. La violation des données avait été rendue possible par le biais de la plateforme GitHub ….
·
En matière de protection des données personnelles, il convient de suivre de près la mise en production d’un site internet par un prestataire et de mettre à sa charge une garantie d’éviction sur le volet sécurité des données. Une sanction pécuniaire de 250.000 euros a été prononcée ….