12.07.2015 Views

a un eventuel controle sur place de la cnil - L'Afcdp

a un eventuel controle sur place de la cnil - L'Afcdp

a un eventuel controle sur place de la cnil - L'Afcdp

SHOW MORE
SHOW LESS
  • No tags were found...

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

La CNIL estime <strong>de</strong> ce fait que les conditions du contrôle ne permettaient pas <strong>de</strong> démontrer l’absence d’<strong>un</strong>evolonté <strong>de</strong> dissimuler <strong>de</strong>s informations à sa délégation, et que le secret professionnel ne pouvait lui être opposéqu’en vertu <strong>de</strong> dispositions légis<strong>la</strong>tives ou réglementaires spéciales qui n’avaient pas été rapportées en l’espèce.La CNIL a mis en <strong>de</strong>meure l’étu<strong>de</strong> d’huissiers <strong>de</strong> procé<strong>de</strong>r sous 10 jours à <strong>la</strong> déc<strong>la</strong>ration <strong>de</strong> son fichier clients.L’étu<strong>de</strong> a indiqué qu’elle utilisait <strong>un</strong> logiciel agréé par <strong>la</strong> Chambre Nationale <strong>de</strong>s Huissiers <strong>de</strong> Justice, et quel’étu<strong>de</strong> précé<strong>de</strong>nte, rachetée vingt ans auparavant, avait fait <strong>un</strong>e déc<strong>la</strong>ration dont <strong>la</strong> CNIL aurait dû se satisfaire.La CNIL a répondu que l’étu<strong>de</strong> <strong>de</strong>vait procé<strong>de</strong>r à <strong>un</strong>e déc<strong>la</strong>ration, en sa qualité <strong>de</strong> responsable du traitement, carelle en détermine <strong>la</strong> finalité et les moyens. La déc<strong>la</strong>ration précé<strong>de</strong>nte n’ayant pas été mise à jour, elle ne visaitpas l’actuelle activité <strong>de</strong> l’étu<strong>de</strong>.Les références <strong>de</strong> <strong>la</strong> Loi Informatique et LibertésArticle 6-1° disposant que « les données sont collectées et traitées <strong>de</strong> manière loyale et licite »Article 6-3° disposant que « [les données] sont adéquates, pertinentes et non excessives au regard <strong>de</strong>s finalitéspour lesquelles elles sont collectées et leurs traitements ultérieurs »Article 8° disposant que « il est interdit <strong>de</strong> collecter ou <strong>de</strong> traiter <strong>de</strong>s données à caractère personnel qui fontapparaître, directement ou indirectement, les origines raciales ou ethniques, les opinions politiques,philosophiques ou religieuses ou l’appartenance syndicale <strong>de</strong>s personnes, ou qui sont re<strong>la</strong>tives à <strong>la</strong> santé ou à <strong>la</strong>vie sexuelle <strong>de</strong> celles-ci »Article 9-2° disposant que « les traitements <strong>de</strong> données à caractère personnel re<strong>la</strong>tives aux infractions,condamnations et me<strong>sur</strong>es <strong>de</strong> sûreté ne peuvent être mis en œuvre que par […] les auxiliaires <strong>de</strong> justice, pour lesstricts besoin <strong>de</strong> l’exercice <strong>de</strong>s missions qui leur sont confiées par <strong>la</strong> loi ».Les sanctionsLa CNIL remarque que l’étu<strong>de</strong> d’huissiers ne s’était pas conformée à <strong>la</strong> mise en <strong>de</strong>meure lui <strong>de</strong>mandant <strong>de</strong>prendre toute me<strong>sur</strong>e permettant <strong>de</strong> procé<strong>de</strong>r à <strong>la</strong> suppression <strong>de</strong>s mentions litigieuses dans les zones <strong>de</strong>commentaire, <strong>de</strong> déc<strong>la</strong>rer son fichier clients, et <strong>de</strong> démontrer qu’elle n’avait pas dissimulé <strong>de</strong> preuves oud’informations à <strong>de</strong>stination <strong>de</strong> <strong>la</strong> CNIL.Au regard <strong>de</strong> <strong>la</strong> gravité <strong>de</strong>s éléments constatés, <strong>la</strong> CNIL a prononcé <strong>un</strong>e sanction péc<strong>un</strong>iaire <strong>de</strong> 5.000 euros.18.4. Fichier <strong>de</strong> ressources humaines et flux transfrontièresDélibération n°2006-281, en date du 14 décembre 2006Type <strong>de</strong> <strong>la</strong> décision : Sanction péc<strong>un</strong>iaireLes faitsMise en <strong>de</strong>meure d’apporter <strong>de</strong>s précisions <strong>sur</strong> l’existence d’<strong>un</strong> fichier concernant <strong>un</strong> fichier international <strong>de</strong>gestion <strong>de</strong>s ressources humaines <strong>de</strong> ses 450 sa<strong>la</strong>riés, <strong>la</strong> société Tyco Healthcare France, spécialisée dans <strong>la</strong>fabrication <strong>de</strong> matériel médical, a comm<strong>un</strong>iqué à <strong>la</strong> CNIL <strong>de</strong>s informations erronées, en indiquant avoirsuspendu <strong>la</strong> mise en œuvre <strong>de</strong> ce fichier.Les démarches <strong>de</strong> <strong>la</strong> CNILCe fichier avait été déc<strong>la</strong>ré par <strong>la</strong> société Tyco Healthcare France à <strong>la</strong> Commission en septembre 2004. La CNILa <strong>de</strong>mandé en février 2005 par courrier certains éléments d’information indispensables à l’instruction <strong>de</strong> cedossier. La société Tyco Healthcare France n’a apporté auc<strong>un</strong>e suite satisfaisante aux <strong>de</strong>man<strong>de</strong>s <strong>de</strong> <strong>la</strong>Commission réitérées par courrier en septembre 2005 et mars 2006. En effet, <strong>la</strong> réponse adressée par <strong>la</strong> sociétéTyco Healthcare France le 4 avril 2006 n’a pas permis d’apporter les réponses à l’ensemble <strong>de</strong>s questionsformulées par les services <strong>de</strong> <strong>la</strong> CNIL dans le cadre <strong>de</strong> l’instruction du dossier <strong>de</strong> déc<strong>la</strong>ration (le <strong>de</strong>scriptif précis<strong>de</strong>s finalités exactes recherchées, les cas précis dans lesquels <strong>de</strong>s données à caractère personnel sont envoyées enGran<strong>de</strong>-Bretagne et aux Etats-Unis, les lieux exacts d’imp<strong>la</strong>ntation <strong>de</strong>s serveurs et <strong>de</strong>s systèmes, lesPage 71 <strong>sur</strong> 82AFCDP, Association Française <strong>de</strong>s Correspondants à <strong>la</strong> protection <strong>de</strong>s Données à caractère Personnelwww.afcdp.net

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!