Aston Avocats

Aston Avocats
  • Accueil
  • Cabinet
  • Compétences
    • Private Equity – M&A
    • Contentieux des affaires
    • Droit immobilier
    • IP-IT – Média – Data Protection
    • Restructuring – Insolvency
    • Risques d’entreprise et Assurance
    • Social – Protection sociale
    • Tax – Incentives
  • Secteurs
    • Télécom et informatique
    • Industrie
    • Technologies innovantes
    • Média entertainment
    • Presse et édition
    • Sport
    • Tourisme et Loisirs
    • Mode, Design et Luxe
  • International
  • Contact
  • Français
  • English
  • Español

[IP-IT] Contrôles de la CNIL : les thématiques prioritaires en 2021

  • By Aston
  • 11 mars 2021
[IP-IT] Contrôles de la CNIL : les thématiques prioritaires en 2021

Décryptage par Anmar Lucia Pinto, Avocat collaborateur – IP-IT-DATA PROTECTION

Il y a quelques jours, la CNIL a communiqué les thématiques prioritaires de contrôle qu’elle traitera en 2021.

Ces thématiques sont au nombre de trois :

  • la cybersécurité des sites web français,
  • la sécurité des données de santé, et
  • l’utilisation des cookies.

La CNIL a le pouvoir d’opérer des contrôles sur place, sur pièces, sur audition ou encore directement en ligne. Ces contrôles s’apparentent à des mesures d’investigation ayant pour but de vérifier le respect par les professionnels des dispositions du RGPD.
Ces actions d’accompagnement ainsi que de contrôle ont également pour vocation l’appréciation concrète des enjeux émergents en matière de protection des données à caractère personnel.

En 2021, ces procédures seront donc consacrées aux trois thématiques ci-dessous évoqués.

La cybersécurité des sites web français

Au cours de l’année 2020, une hausse des cyber-attaques a été constatée. Par exemple, l’ANSSI (Agence nationale de la sécurité des systèmes d’information) a eu à traiter 104 attaques par « rançongiciels », attaques dont le nombre, la fréquence et la sophistication ne cessent de croitre. Ce n’est pas moins de 2.825 notifications pour manquements aux règles de cybersécurité qui ont été notifiées à la CNIL en 2020, soit une hausse de 24% par rapport à 2019.

La thématique de la cybersécurité des sites web français constitue alors une priorité pour la CNIL qui, d’ailleurs, relève que le défaut de sécurité des sites web peut conduire à des violations importantes de données à caractère personnel.

La CNIL a pour objectif de renforcer les contrôles du niveau de sécurité des sites web français, notamment en ce qui concerne :

  • les formulaires de recueil de données personnelles,
  • l’utilisation du protocole HTTPS, et
  • la conformité des acteurs à la recommandation de la CNIL sur les mots de passe (https://www.cnil.fr/fr/mots-de-passe-des-recommandations-de-securite-minimales-pour-les-entreprises-et-les-particuliers).

La sécurité des données de santé

En 2020, la CNIL s’était intéressée à la problématique des données de santé en dévoilant, notamment, trois référentiels pour le secteur de la santé ( https://www.cnil.fr/fr/la-cnil-publie-trois-referentiels-pour-le-secteur-de-la-sante). Cette publication avait pour vocation d’aider les responsables de traitements dans la gestion des traitements courants des cabinets médicaux et paramédicaux et dans le choix de durées de conservation.

Les enjeux liés à la santé sont toujours croissants et sont essentiellement liés à la numérisation de ce secteur : accès aux dossiers des patients en ligne, plateformes de prise de rendez-vous médicaux en ligne, entre autres.

La considération portée aux données de santé est d’autant plus d’actualité avec la crise sanitaire liée à la Covid-19.

L’utilisation des cookies

Rappelons que le 1er octobre 2020, la CNIL a publié ses lignes directrices sur l’usage des cookies et autres traceurs. Le délai de mise en conformité a été fixé au 31 mars 2021.

De même, la CNIL opère des contrôles en matière de cookies depuis 2020 et compte renforcer ces derniers en 2021. Ces contrôles ont pour objectif d’assurer le respect des obligations en matière de :

  • ciblage publicitaire,
  • profilage des internautes, et
  • recueil du consentement.

Enfin, nous vous invitons à vous assurer de la conformité avec le RGPD de l’ensemble de vos traitements de données personnelles afin d’éviter des sanctions parfois très importantes.

 

Découvrir notre expertise IP-IT – MÉDIA – DATA PROTECTION

Share

Related Posts

Nouveau bail commercialdu siège social de l’entreprise SiPearl par le Groupe immobilier Desjouis

9 février 2023

Publicité ciblée et absence de consentement : APPLE DISTRIBUTION INTERNATIONAL condamnée par la CNIL

25 janvier 2023

Fiscalité de l’IP Box : la France, terre d’accueil pour les logiciels

10 janvier 2023

ENEDIS est un producteur au sens de la directive relative aux produits défectueux

5 janvier 2023

Aston Avocats

Membre du "club" des150 plus importants cabinets français

classement_decideurs

International Practice Group

Aston Avocats

140, avenue des Champs-Elysées 75008 Paris
+33 (0) 1 44 94 00 00 | contact@aston.legal

RETROUVEZ-NOUS SUR :

  • LinkedIn
  • Facebook
  • Instagram

Aston Avocats membre de l'International Practice Group

International Practice Group

© 2023 Aston Avocats

  • LinkedIn
  • Facebook
  • Instagram
  • Recrutement
  • Récompenses
  • FAQ
  • Mentions légales
  • Accueil
  • Cabinet
  • Compétences
    • Private Equity – M&A
    • Contentieux des affaires
    • Droit immobilier
    • IP-IT – Média – Data Protection
    • Restructuring – Insolvency
    • Risques d’entreprise et Assurance
    • Social – Protection sociale
    • Tax – Incentives
  • Secteurs
    • Télécom et informatique
    • Industrie
    • Technologies innovantes
    • Média entertainment
    • Presse et édition
    • Sport
    • Tourisme et Loisirs
    • Mode, Design et Luxe
  • International
  • Contact
  • Français
  • English
  • Español
Afin d'améliorer votre expérience utilisateur ce site Internet utilise des cookies. En poursuivant votre navigation, vous acceptez l’utilisation des cookies de ce site.Accepter En savoir plus
Privacy & Cookies Policy

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
Necessary
Toujours activé
Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.
Non-necessary
Any cookies that may not be particularly necessary for the website to function and is used specifically to collect user personal data via analytics, ads, other embedded contents are termed as non-necessary cookies. It is mandatory to procure user consent prior to running these cookies on your website.
Enregistrer & appliquer