12.07.2015 Views

a un eventuel controle sur place de la cnil - L'Afcdp

a un eventuel controle sur place de la cnil - L'Afcdp

a un eventuel controle sur place de la cnil - L'Afcdp

SHOW MORE
SHOW LESS
  • No tags were found...

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

particulier, <strong>de</strong> ne pas engager <strong>un</strong>e procédure <strong>de</strong> contrôle à l'égard d'<strong>un</strong>e entreprise qui <strong>de</strong> bonne foi vient<strong>de</strong>man<strong>de</strong>r conseil auprès <strong>de</strong> <strong>la</strong> CNIL au sujet d'<strong>un</strong>e difficulté qu'elle rencontre.Sur signalisation d’<strong>un</strong> organisme tiersDans le cadre <strong>de</strong> conventionsLa CNIL a établi, en mai 2006, <strong>un</strong>e convention <strong>de</strong> partenariat avec <strong>la</strong> HALDE (Haute autorité <strong>de</strong> lutte contre lesdiscriminations et pour l’égalité) qui prévoit <strong>de</strong>s échanges d’informations et <strong>de</strong>s contrôles comm<strong>un</strong>s aux <strong>de</strong>uxautorités.Lors <strong>de</strong> ses propres contrôles, si les agents <strong>de</strong> <strong>la</strong> Hal<strong>de</strong> constatent <strong>de</strong>s points importants <strong>de</strong> non-conformité« Informatique et Libertés » (comme <strong>de</strong>s collectes <strong>de</strong> données interdites telles que les données dites « raciales »),il y a comm<strong>un</strong>ication <strong>de</strong>s éléments d’<strong>un</strong>e autorité vers l’autre. Messieurs Alex Türk et Louis Schweitzer ontsigné le 3 mai 2006 <strong>un</strong>e convention qui prévoit – entre autres – « <strong>de</strong>s échanges d'informations entre les <strong>de</strong>uxautorités, <strong>la</strong> réalisation comm<strong>un</strong>e <strong>de</strong> missions d'information, <strong>de</strong> réflexion ou encore <strong>de</strong> contrôle ».Dans le cadre <strong>de</strong> son partenariat avec l’association SIGNAL SPAM, <strong>la</strong> CNIL a <strong>la</strong>ncé en septembre 2008 <strong>un</strong>esérie <strong>de</strong> contrôles 10 auprès d’entreprises dont les courriers électroniques <strong>de</strong> prospection ont été signalés par lesinternautes comme « spams ».Ces contrôles ont porté <strong>sur</strong> :• les métho<strong>de</strong>s <strong>de</strong> collecte <strong>de</strong>s adresses électroniques utilisées (vérification <strong>de</strong> l’origine <strong>de</strong>s données et<strong>de</strong>s éventuels fichiers utilisés pour procé<strong>de</strong>r aux envois <strong>de</strong> messages),• <strong>la</strong> validité du consentement <strong>de</strong>s personnes ainsi démarchées (respect du principe du recueil duconsentement préa<strong>la</strong>ble <strong>de</strong>s personnes, dit « opt-in »),• le respect du droit <strong>de</strong> s’opposer à recevoir <strong>de</strong> nouveaux messages.A <strong>la</strong> suite <strong>de</strong> ces contrôles certaines entreprises i<strong>de</strong>ntifiées ont fait l’objet d’<strong>un</strong> rappel à <strong>la</strong> loi et ont été p<strong>la</strong>cées« sous <strong>sur</strong>veil<strong>la</strong>nce » par <strong>la</strong> CNIL qui a annoncé « contrôler <strong>de</strong> très près leurs futures opérations <strong>de</strong>prospection ».A <strong>la</strong> <strong>de</strong>man<strong>de</strong> d’autorités étrangèresA <strong>la</strong> <strong>de</strong>man<strong>de</strong> <strong>de</strong>s Autorités <strong>de</strong> Contrôles Comm<strong>un</strong>es (ACC) siégeant à Bruxelles, <strong>de</strong>s contrôles ont été menés aup<strong>la</strong>n national afin <strong>de</strong> vérifier certains aspects <strong>de</strong> traitements européens relevant <strong>de</strong> <strong>la</strong> compétence <strong>de</strong> l’autoriténationale <strong>de</strong> protection <strong>de</strong>s données du pays en cause. Il en est ainsi <strong>de</strong>s conditions d’enregistrement <strong>de</strong>s donnéesà caractère personnel dans le système d’information Schengen (SIS) <strong>sur</strong> le fon<strong>de</strong>ment <strong>de</strong>s article 96 (nonadmission dans l’espace Schengen) et 99 (<strong>sur</strong>veil<strong>la</strong>nce discrète) <strong>de</strong> <strong>la</strong> convention d’application <strong>de</strong> l’accordSchengen dans le système d’information <strong>de</strong>s douanes (SID) géré par <strong>la</strong> direction générale <strong>de</strong>s douanes et droitsindirects ou dans les fichiers d’Euro Pol.Lorsque le contrôle est effectué à <strong>la</strong> <strong>de</strong>man<strong>de</strong> d’<strong>un</strong> homologue d'<strong>un</strong> Etat membre <strong>de</strong> l'Union européenne, <strong>la</strong>CNIL en informe le responsable du traitement. Elle l’informe que les informations recueillies ou détenues par <strong>la</strong>CNIL sont susceptibles d’être comm<strong>un</strong>iquées à cette autorité. Il nous a été confirmé que <strong>de</strong>s autorités <strong>de</strong>contrôles européennes ont menés <strong>de</strong>s contrôles <strong>sur</strong> <strong>p<strong>la</strong>ce</strong> dans <strong>de</strong>s établissements situés <strong>sur</strong> leur territoire suite à<strong>de</strong>man<strong>de</strong> <strong>de</strong> <strong>la</strong> CNIL.Pour le moment les agents <strong>de</strong> <strong>la</strong> CNIL n'ont compétence que <strong>sur</strong> le territoire français. Juridiquement, toutdé<strong>p<strong>la</strong>ce</strong>ment à l'étranger sera considéré comme <strong>un</strong>e visite, soumise au bon vouloir du responsable <strong>de</strong> traitementet <strong>de</strong>s autorités locales et <strong>la</strong> CNIL ne disposera d'auc<strong>un</strong> pouvoir contraignant. Mais l'hypothèse du dé<strong>p<strong>la</strong>ce</strong>mentd'équipes <strong>de</strong> <strong>la</strong> CNIL à l'étranger pourrait à terme <strong>de</strong>venir <strong>un</strong>e réalité, dans le cadre <strong>de</strong> l'exécution <strong>de</strong>sc<strong>la</strong>uses d'audit qui figurent dans les contrats types <strong>de</strong> transfert <strong>de</strong> données hors UE.10 Source Rubrique « En bref » <strong>de</strong> <strong>la</strong> CNIL, 29 septembre 2008.Page 17 <strong>sur</strong> 82AFCDP, Association Française <strong>de</strong>s Correspondants à <strong>la</strong> protection <strong>de</strong>s Données à caractère Personnelwww.afcdp.net

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!