12.07.2015 Views

a un eventuel controle sur place de la cnil - L'Afcdp

a un eventuel controle sur place de la cnil - L'Afcdp

a un eventuel controle sur place de la cnil - L'Afcdp

SHOW MORE
SHOW LESS
  • No tags were found...

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Lorsque <strong>la</strong> mission <strong>de</strong> contrôle <strong>sur</strong> <strong>p<strong>la</strong>ce</strong> est notifiée préa<strong>la</strong>blement à son déroulement, il peut être joint à <strong>la</strong>lettre <strong>un</strong>e <strong>de</strong>man<strong>de</strong> visant à obtenir <strong>de</strong>s informations <strong>sur</strong> l'architecture informatique en <strong>p<strong>la</strong>ce</strong>, <strong>la</strong> mise àdisposition <strong>de</strong>s personnels habilités à accé<strong>de</strong>r aux applications et, le cas échéant, <strong>un</strong> accès direct aux systèmes.Article 63 ExpertsLors <strong>de</strong>s missions <strong>de</strong> contrôle <strong>sur</strong> <strong>p<strong>la</strong>ce</strong>, l'assistance d'experts désignés par l'autorité dont ils dépen<strong>de</strong>nt peutêtre <strong>de</strong>mandée par le prési<strong>de</strong>nt <strong>de</strong> <strong>la</strong> commission. Leurs frais et honoraires sont à <strong>la</strong> charge <strong>de</strong> <strong>la</strong> commission.Article 64 Suites <strong>de</strong>s contrôlesDans le cas où il estime que les manquements à <strong>la</strong> loi relevés sont susceptibles <strong>de</strong> conduire <strong>la</strong> commission àprononcer <strong>un</strong>e sanction, le prési<strong>de</strong>nt <strong>de</strong> <strong>la</strong> commission soumet à <strong>la</strong> commission ces manquements dans lesconditions prévues par les articles 45 et 46 <strong>de</strong> <strong>la</strong> loi du 6 janvier 1978. Dans les autres cas, <strong>la</strong> procédure estclose par l'envoi d'<strong>un</strong>e lettre du prési<strong>de</strong>nt ou du vice-prési<strong>de</strong>nt délégué au responsable du traitement ».2.3. « Pourquoi moi ? » ou <strong>la</strong> genèse d’<strong>un</strong> contrôleC’est en effet <strong>la</strong> première question qui vient à l’esprit du Responsable <strong>de</strong> traitement contrôlé. Quel est <strong>la</strong> genèsed’<strong>un</strong> contrôle <strong>sur</strong> <strong>p<strong>la</strong>ce</strong> ?Les mo<strong>de</strong>s <strong>de</strong> saisine <strong>de</strong> <strong>la</strong> Commission sont variés :• Auto saisine ;• Suite à instruction <strong>de</strong> p<strong>la</strong>intes émanant <strong>de</strong> ;o particuliers ;o comité d’entreprises, sa<strong>la</strong>riés, syndicats ;o autorités publiques.• Suite à <strong>un</strong>e alerte du Correspondant Informatique et Libertés ;• Suite à signalisation d’organismes avec lequel <strong>un</strong>e convention a été établie ;• A <strong>la</strong> <strong>de</strong>man<strong>de</strong> d’<strong>un</strong>e autorité <strong>de</strong> contrôle étrangère;• Sur base du programme <strong>de</strong> contrôle annuel <strong>de</strong> <strong>la</strong> CNIL.Dans <strong>un</strong>e interview que Mme Florence Fourets a accordée en mars 2008 à CIO-Online 7 , ces différentes sourcessont évoquées. Elle répondait aux questions <strong>de</strong> Bertrand Lemaire : « En quelles circonstances <strong>la</strong> CNIL opère-telle<strong>de</strong>s contrôles dans les entreprises et administrations ? » et« Comment se déroule <strong>un</strong> contrôle lui-même ? ».Un contrôle peut être décidé <strong>de</strong> façon collégiale par les membres<strong>de</strong> <strong>la</strong> CNIL ré<strong>un</strong>is en séance plénière (à l’issue d’<strong>un</strong> vote prenanten compte <strong>la</strong> règle <strong>de</strong> <strong>la</strong> majorité <strong>de</strong>s suffrages) ou à <strong>la</strong> seuleinitiative du prési<strong>de</strong>nt ou du vice-prési<strong>de</strong>nt délégué <strong>de</strong> <strong>la</strong> CNIL. Enrevanche son déclenchement relève par contre toujours d’<strong>un</strong>edécision du Prési<strong>de</strong>nt <strong>de</strong> <strong>la</strong> CNIL.Figure 1 : Interview <strong>de</strong> Mme Florence Fourets (CNIL) <strong>sur</strong> les contrôles <strong>de</strong> <strong>la</strong> CNIL (CIO-Online)Entendu lors <strong>de</strong>s Assises AFCDP <strong>de</strong>s Correspondants Informatique et Libertés <strong>de</strong> juin 2009 : Un représentant<strong>de</strong> <strong>la</strong> CNIL y a évoqué <strong>la</strong> possibilité – pour le moment hypothétique – <strong>de</strong> procé<strong>de</strong>r à <strong>de</strong>s contrôles « paranalogie » : <strong>un</strong> contrôle <strong>sur</strong> <strong>p<strong>la</strong>ce</strong> ayant mis en évi<strong>de</strong>nce <strong>de</strong>s points <strong>de</strong> non-conformité marqués au sein d’<strong>un</strong>organisme serait suivi <strong>de</strong> contrôles au sein d’entités du même secteur d’activité, pour vérifier si les dérives sontle fait d’<strong>un</strong> seul acteur ou si elles sont comm<strong>un</strong>es à <strong>un</strong> métier.7 http://www.cio-online.com/entretiens/lire-<strong>controle</strong>s-<strong>de</strong>-<strong>la</strong>-<strong>cnil</strong>-le-mo<strong>de</strong>-d-emploi-264.htmlPage 13 <strong>sur</strong> 82AFCDP, Association Française <strong>de</strong>s Correspondants à <strong>la</strong> protection <strong>de</strong>s Données à caractère Personnelwww.afcdp.net

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!