Le vol d'une clé USB non chiffrée a récemment conduit à une sanction par l'autorité espagnole de contrôle, soulignant l'importance cruciale du chiffrement des supports de stockage amovibles. Cette décision rappelle que toute perte de support contenant des données personnelles constitue de facto une violation de données nécessitant notification.
Une décision notable de l'autorité slovène établit que l'intérêt supérieur de l'enfant peut limiter le droit d'accès parental aux données. Cette jurisprudence apporte un éclairage important sur l'équilibre entre droits parentaux et protection de l'enfant.
La CJUE a élargi l'interprétation de la notion d''obligation légale' comme base légale de traitement, incluant désormais la jurisprudence nationale. Cette évolution offre une nouvelle perspective pour les responsables de traitement.
Orange a reçu une amende de 50 millions d'euros pour affichage publicitaire sans consentement dans les boîtes mail. KASPR a été sanctionnée à hauteur de 240.000 euros pour contournement des restrictions de visibilité LinkedIn.
Le CEPD a adopté son premier avis sur l'IA, marquant une étape importante dans l'encadrement de ces technologies.
La CNIL poursuit la mise à jour de ses référentiels santé, et un nouveau code de conduite a été établi pour les CRO en recherche clinique.
• Renforcer les mesures de chiffrement des supports amovibles et mettre à jour les procédures de notification des violations
• Réviser les processus de gestion des droits d'accès, particulièrement concernant les données des mineurs
• Mettre à jour la cartographie des bases légales en intégrant la jurisprudence comme source possible de légitimation des traitements
Inscrivez-vous et accèdez à l’ensemble de l’actualité GRACES.Community.