Archives par mot-clef : RGPD

Ressources humaines et intelligence artificielle : l’analyse vocale

L’analyse des émotions par l’intelligence artificielle, via le traitement de conversations enregistrées, peut être utilisée par les ressources humaines, par exemple lors du recrutement ou dans des enquêtes internes. Elle pose toutefois d’importants problèmes sous l’angle de la proportionnalité. Lire la suite

Publié dans nouvelle LPD, Protection de la personnalité, Protection des données, RGPD | Tagué , , , , , , , , | Laisser un commentaire

RH et données biométriques

Principes applicables au traitement de données biométriques par l’employeur dans le nouveau droit suisse de la protection des données. Lire la suite

Publié dans nouvelle LPD, Protection de la personnalité, Protection des données, RGPD | Tagué , , , , , | Laisser un commentaire

Droit d’accès – comment identifier le requérant?

Site de jeux en ligne requérant une copie certifiée d’une pièce d’identité quand la personne concernée exerce son droit d’accès. Violation de l’art. 12 par. 2 RGPD. Lire la suite

Publié dans Protection des données, RGPD | Tagué , , , , , | Laisser un commentaire

Les conflits d’intérêts du Data Protection Officer (RGPD)

Le Data Protection Officer (DPO) ne doit pas se trouver dans une situation de conflits d’intérêts (art. 38 par. 6 RGPD). Cas d’un DPO qui est aussi Geschäftsführer dans deux sociétés du même groupe. Lire la suite

Publié dans Protection des données, RGPD | Tagué , , , , , | Laisser un commentaire

Durée de conservation et sécurité des données personnelles

Décision de la CNIL relative à la durée de conservation des données, d’une part, et aux mesures permettant d’assurer leur sécurité d’autre part. Mots de passe et cryptage notamment. Lire la suite

Publié dans Protection des données, RGPD | Tagué , , , , , , , | Laisser un commentaire

Mise en ligne de déclarations d’intérêts

Réglementation nationale imposant la publication sur Internet de données contenues dans les déclarations d’intérêts privés de personnes physiques travaillant dans le service public ou de dirigeants d’associations ou d’établissements percevant des fonds publics. Licéité du traitement de données, données sensibles sous l’angle du RGPD. Lire la suite

Publié dans Protection des données, RGPD | Tagué , , , , , , , , , , , | Laisser un commentaire

Géolocalisation de véhicules de location

Au cours de la location d’un véhicule par un particulier, la société collecte des données de géolocalisation tous les 500 mètres, lorsque le moteur s’allume et se coupe ou encore lorsque les portes s’ouvrent et se ferment. Examen sous l’angle de la minimisation des données, de la durée de conservation des données et de l’information aux usagers, Lire la suite

Publié dans Protection des données, RGPD | Tagué , , , , , , | Laisser un commentaire

Ransomware: faut-il payer la rançon?

Que faire quand on pénètre dans votre système, crypte vos données et demande le payement d’une « rançon » pour vous les restituer? L’Ico et le NCSC , dans une lettre du 7 juillet 2022 à la Law Society, établissent que le paiement est inefficace, qu’il n’est pas une mesure adéquate et qu’il ne sera pas pris en compte pour diminuer les sanctions prononcées contre le responsable de traitement. Lire la suite

Publié dans Protection des données, RGPD | Tagué , , , | Laisser un commentaire

Droit d’accès: justification de l’identité

Justification de l’identité de la personne exerçant le droit d’accès, notamment sous l’angle du principe de minimisation des données, en droit européen et en droit suisse. De manière générale, la demande systématique de production d’une copie d’une pièce d’identité ne se justifie pas. Lire la suite

Publié dans nouvelle LPD, Protection des données, RGPD | Tagué , , , , , , , , , , , , , | Laisser un commentaire

Les ressources humaines peuvent-elles utiliser des logiciels de reconnaissance faciale ?

Les services de ressources humaines peuvent-ils utiliser des logiciels de reconnaissance faciale? On peut penser au recrutement, aux enquêtes internes ou de réputation, etc. Présentation de la Mise en demeure de la CNIL dans l’affaire CLEARVIEW et appréciation selon le droit suisse. Lire la suite

Publié dans Protection de la personnalité, Protection des données, RGPD | Tagué , , , , , , , , , | Laisser un commentaire