Archives par mot-clef : protection des données

Droit d’accès: justification de l’identité

Justification de l’identité de la personne exerçant le droit d’accès, notamment sous l’angle du principe de minimisation des données, en droit européen et en droit suisse. De manière générale, la demande systématique de production d’une copie d’une pièce d’identité ne se justifie pas. Lire la suite

Publié dans nouvelle LPD, Protection des données, RGPD | Tagué , , , , , , , , , , , , , | Laisser un commentaire

Données sensibles: manquements aux obligations de sécurité

Quelles sont les obligations de sécurité qui incombent aux responsables de traitement, particulièrement dans le traitement de données sensibles? Rappel des obligations suisses en la matière, et exemple européen de manquements de sécurité en matière d’authentification, de patch management et de cryptage. Lire la suite

Publié dans nouvelle LPD, Protection de la personnalité, Protection des données, RGPD | Tagué , , , , , , , , | Laisser un commentaire

Sous-traitant, responsable ou co-responsable d’un traitement de données?

Comment différencier le responsable de traitement, le co-responsable de traitement et le sous-traitant dans le cadre d’un traitement de données? Tendance croissante à l’admission de co-responsabilités dans le traitement de données. Exemple d’une décision récente de l’Autorité belge de protection des données, Lire la suite

Publié dans Procédure, Protection des données, RGPD | Tagué , , , , , , , , | Laisser un commentaire

Les ressources humaines peuvent-elles utiliser des logiciels de reconnaissance faciale ?

Les services de ressources humaines peuvent-ils utiliser des logiciels de reconnaissance faciale? On peut penser au recrutement, aux enquêtes internes ou de réputation, etc. Présentation de la Mise en demeure de la CNIL dans l’affaire CLEARVIEW et appréciation selon le droit suisse. Lire la suite

Publié dans Protection de la personnalité, Protection des données, RGPD | Tagué , , , , , , , , , | Laisser un commentaire

Entrée en vigueur du nouveau droit suisse de la protection des données

L’entrée en vigueur de la nouvelle loi fédérale sur la protection des données devrait être décalée à septembre 2023. Le législateur se hâte lentement…. Lire la suite

Publié dans Protection des données | Tagué , , , | Laisser un commentaire

Le nouveau droit suisse de la protection des données

Le droit suisse de la protection des données va connaître une profonde révolution avec l’entrée en vigueur, début 2023, de la nouvelle loi fédérale sur la protection des données. Ce nouveau cadre légal introduit d’importantes modifications, que ce soit dans les obligations imposées aux responsables de traitement, les droits des personnes concernées, les pouvoirs de l’autorité de surveillance ou les sanctions. Le présent manuel, qui vient de paraître, présente l’essentiel du nouveau droit de la protection des données d’une manière synthétique et organisée par mots-clés. Lire la suite

Publié dans Les essentiels, Protection des données | Tagué , , , , , | Laisser un commentaire

Violation de la sécurité des données et devoir d’information (RGPD /nLPD)

Données accessibles librement sur un serveur. Violation de la sécurité des données et de l’obligation d’informer les personnes concernées (art. 32 et 34 RGPD). Comparaison avec le droit suisse (nLPD). Lire la suite

Publié dans nouvelle LPD, Protection des données, RGPD | Tagué , , , , , , | Laisser un commentaire

Former ses employés à la protection des données?

Le responsable de traitement et le sous-traitant sont tenus d’obligations de sécurité, ce qui comprend la formation du personnel qui traite les données. Portée d’une décision de l’ICO sur le contenu de la formation, et sur les délais dans lesquels elle doit être prodiguée. Lire la suite

Publié dans nouvelle LPD, Protection de la personnalité, Protection des données, RGPD | Tagué , , , | Laisser un commentaire

Les services du médecin cantonal vaudois et la protection des données

Services du médecin cantonal vaudois adressant un email groupé sans masquer les destinataires. Données sensibles, et liste de personnes non vaccinées. Lire la suite

Publié dans Coronavirus - Covid 19, Protection de la personnalité, Protection des données | Tagué , , , , , | Laisser un commentaire

Protection des données: rapports entre l’art. 328b CO et la LPD

Protection des données par l’employeur: quels sont les rapports entre l’art. 328b CO et les dispositions de la loi sur la protection des données? Lire la suite

Publié dans Protection de la personnalité, Protection des données | Tagué , , , | Laisser un commentaire