{"id":57610,"date":"2024-01-24T00:00:00","date_gmt":"2024-01-23T23:00:00","guid":{"rendered":"https:\/\/www.secvergnaud.com\/index.php\/les-infos-du-jour\/cnil-un-debut-2024-sous-le-signe-des-sanctions-et-des-annonces\/"},"modified":"2024-01-24T00:00:00","modified_gmt":"2024-01-23T23:00:00","slug":"cnil-un-debut-2024-sous-le-signe-des-sanctions-et-des-annonces","status":"publish","type":"weblex-importer-post","link":"https:\/\/www.secvergnaud.com\/index.php\/les-infos-du-jour\/cnil-un-debut-2024-sous-le-signe-des-sanctions-et-des-annonces\/","title":{"rendered":"CNIL : un d\u00e9but 2024 sous le signe des sanctions et des annonces"},"content":{"rendered":"<p>Au menu de ce d\u00e9but d\u2019ann\u00e9e 2024 pour la CNIL : la publication de plusieurs sanctions contre des entreprises pour des manquements au RGPD, la publication d\u2019un bilan des contr\u00f4les sur les moyens donn\u00e9s aux d\u00e9l\u00e9gu\u00e9s \u00e0 la protection des donn\u00e9es et des annonces (attendues) concernant le cloud. Explications.<\/p>\n<h2>La CNIL sanctionne les manquements au RGPD\u2026<\/h2>\n<p>En ce d\u00e9but d\u2019ann\u00e9e 2024, la CNIL a annonc\u00e9 avoir sanctionn\u00e9 plusieurs soci\u00e9t\u00e9s pour divers manquements au RGPD.<\/p>\n<p>Voici les exemples les plus marquants des manquements constat\u00e9s :<\/p>\n<ul>\n<li>une dur\u00e9e de conservation des donn\u00e9es de 10 ans, \u00e0 l\u2019issue de laquelle les comptes utilisateurs \u00e9taient d\u00e9sactiv\u00e9s, mais non supprim\u00e9s\u2026 ce qui aboutissait \u00e0 conserver les donn\u00e9es pour une dur\u00e9e ind\u00e9termin\u00e9e ;<\/li>\n<li>une information des personnes via une politique de confidentialit\u00e9 incompl\u00e8te et obsol\u00e8te ;<\/li>\n<li>des r\u00e8gles de complexit\u00e9 des mots de passe des comptes utilisateurs insuffisamment robustes. Pr\u00e8s de 50 000 mots de passe \u00e9taient conserv\u00e9s en clair dans la base de donn\u00e9es et associ\u00e9s \u00e0 l\u2019adresse \u00e9lectronique et l\u2019identifiant des utilisateurs. En ce qui concerne les mots de passe qui \u00e9taient stock\u00e9s sous une forme hach\u00e9e, la fonction de hachage utilis\u00e9e \u00e9tait obsol\u00e8te (SHA-1) ;<\/li>\n<li>un d\u00e9p\u00f4t de cookies d\u2019un service d\u2019analyse d\u2019audience d\u2019un important moteur de recherche sur le terminal de l\u2019utilisateur sans son accord : une pratique qui a concern\u00e9 chaque visiteur du site web, soit plusieurs centaines de milliers de personnes ;<\/li>\n<li>malgr\u00e9 l\u2019absence de tout consentement exprim\u00e9 sur le bandeau de cookies, une vingtaine de cookies poursuivant des finalit\u00e9s publicitaires \u00e9taient tout de m\u00eame d\u00e9pos\u00e9s sur le terminal de l\u2019internaute ;<\/li>\n<li>la mise en place un syst\u00e8me de surveillance de l\u2019activit\u00e9 et des performances des salari\u00e9s excessivement intrusif, ainsi que l\u2019utilisation de la vid\u00e9osurveillance sans information et insuffisamment s\u00e9curis\u00e9e.<\/li>\n<\/ul>\n<h2>\u2026 s\u2019int\u00e9resse aux moyens donn\u00e9s aux DPO\u2026<\/h2>\n<p>Pour l\u2019ann\u00e9e 2023, la CNIL avait annonc\u00e9 que l\u2019un de ses axes de contr\u00f4les principaux seraient de v\u00e9rifier le r\u00f4le exact et les moyens confi\u00e9s par les organismes \u00e0 leurs d\u00e9l\u00e9gu\u00e9s \u00e0 la protection des donn\u00e9es (DPO).<\/p>\n<p>Voici le bilan de ces contr\u00f4les :<\/p>\n<ul>\n<li>en ce qui concerne les points positifs :\n<ul>\n<li>les organismes ont bien pris en compte les obligations li\u00e9es aux missions du DPO et ce dernier est souvent associ\u00e9 aux d\u00e9cisions en lien avec les donn\u00e9es personnelles ;<\/li>\n<li>le DPO dispose g\u00e9n\u00e9ralement de moyens suffisants \u00e0 l\u2019accomplissement de ses missions ;<\/li>\n<\/ul>\n<\/li>\n<li>en ce qui concerne les points n\u00e9gatifs ayant donn\u00e9 lieu \u00e0 sanctions :\n<ul>\n<li>l\u2019existence de conflits d\u2019int\u00e9r\u00eats entre les missions du DPO et d\u2019autres t\u00e2ches qui lui sont affect\u00e9es ;<\/li>\n<li>l\u2019absence d\u2019association du DPO aux probl\u00e9matiques li\u00e9es \u00e0 la protection des donn\u00e9es ;<\/li>\n<li>un manque de visibilit\u00e9 sur les fonctions du DPO pour les collaborateurs de l\u2019organisme.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<h2>\u2026 et fait des annonces pour le cloud !<\/h2>\n<p>\u00c9tant tr\u00e8s sollicit\u00e9e sur l\u2019usage du \u00ab cloud \u00bb, la CNIL vient de publier 2 fiches pour \u00e9clairer les organismes sur le sujet :<\/p>\n<ul>\n<li>\u00ab <a href=\"https:\/\/www.cnil.fr\/fr\/les-pratiques-de-chiffrement-dans-linformatique-en-nuage-cloud-public\" rel=\"noopener\" target=\"_blank\">Les pratiques de chiffrement dans l\u2019informatique en nuage (cloud) public<\/a> \u00bb : la CNIL y expose les diff\u00e9rentes techniques de chiffrement des donn\u00e9es utilis\u00e9es et qui peuvent impacter le client en le rendant plus ou moins d\u00e9pendant de son fournisseur ;<\/li>\n<li>\u00ab <a href=\"https:\/\/www.cnil.fr\/fr\/les-outils-de-securisation-dapplications-web-dans-linformatique-en-nuage-cloud\" rel=\"noopener\" target=\"_blank\">Les outils de s\u00e9curisation d\u2019applications web dans l\u2019informatique en nuage (cloud)<\/a> \u00bb : la CNIL y pr\u00e9sente les diff\u00e9rents produits de s\u00e9curit\u00e9 n\u00e9cessaires pour s\u00e9curiser un cloud et les points de vigilance \u00e0 conna\u00eetre pour chacun d\u2019entre eux.<\/li>\n<\/ul>\n<div>Sources :  <\/p>\n<ul>\n<li><a href=\"https:\/\/www.cnil.fr\/fr\/paiement-electronique-la-cnil-inflige-une-amende-de-105-000-euros-ns-cards-france\" rel=\"noopener\" target=\"_blank\">Actualit\u00e9 de la CNIL du 11 janvier 2024 : \u00ab Paiement \u00e9lectronique : la CNIL inflige une amende de 105 000 euros \u00e0 NS CARDS France \u00bb<\/a><\/li>\n<li><a href=\"https:\/\/www.cnil.fr\/fr\/cookies-la-cnil-sanctionne-yahoo-dune-amende-de-10-millions-deuros\" rel=\"noopener\" target=\"_blank\">Actualit\u00e9 de la CNIL du 18 janvier 2024 : \u00ab Cookies : la CNIL sanctionne Yahoo! d\u2019une amende de 10 millions d\u2019euros \u00bb<\/a><\/li>\n<li><a href=\"https:\/\/www.cnil.fr\/fr\/surveillance-des-salaries-la-cnil-sanctionne-amazon-france-logistique-dune-amende-de-32-millions\" rel=\"noopener\" target=\"_blank\">Actualit\u00e9 de la CNIL du 23 janvier 2024 : \u00ab Surveillance des salari\u00e9s : la CNIL sanctionne AMAZON FRANCE LOGISTIQUE d\u2019une amende de 32 millions d\u2019euros \u00bb<\/a><\/li>\n<li><a href=\"https:\/\/www.cnil.fr\/fr\/bilan-controle-cnil-dpd-cef-2023\" rel=\"noopener\" target=\"_blank\">Actualit\u00e9 de la CNIL du 17 janvier 2024 : \u00ab R\u00f4le et moyens du d\u00e9l\u00e9gu\u00e9 \u00e0 la protection des donn\u00e9es : bilan des contr\u00f4les de la CNIL \u00bb<\/a><\/li>\n<li><a href=\"https:\/\/www.cnil.fr\/fr\/informatique-en-nuage-cloud-la-cnil-publie-deux-fiches-pratiques-sur-le-chiffrement-et-la-securite\" rel=\"noopener\" target=\"_blank\">Actualit\u00e9 de la CNIL du 22 janvier 2024 : \u00ab Informatique en nuage (cloud) : la CNIL publie deux fiches pratiques sur le chiffrement et la s\u00e9curit\u00e9 des donn\u00e9es \u00bb<\/a><\/li>\n<\/ul>\n<\/div>\n<p><a href=\"https:\/\/www.weblex.fr\/weblex-actualite\/cnil-un-debut-2024-sous-le-signe-des-sanctions-et-des-annonces\" target=\"_blank\" rel=\"noopener\">CNIL : un d\u00e9but 2024 sous le signe des sanctions et des annonces<\/a> &#8211; \u00a9 Copyright WebLex<\/p>\n<p><img src=\"https:\/\/www.weblex.fr\/sites\/default\/files\/actualites\/images\/rgpdsanctions.jpg\"><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Au menu de ce d\u00e9but d\u2019ann\u00e9e 2024 pour la CNIL : la publication de plusieurs sanctions contre des entreprises pour des manquements au RGPD, la publication d\u2019un bilan des contr\u00f4les sur les moyens donn\u00e9s aux d\u00e9l\u00e9gu\u00e9s \u00e0 la protection des donn\u00e9es et des annonces (attendues) concernant le cloud. Explications.<\/p>\n","protected":false},"featured_media":57611,"template":"","weblex-importer-activity":[],"weblex-importer-category":[62,63],"weblex-importer-tag":[198],"weblex-importer-keyword":[],"_links":{"self":[{"href":"https:\/\/www.secvergnaud.com\/index.php\/wp-json\/wp\/v2\/weblex-importer-post\/57610"}],"collection":[{"href":"https:\/\/www.secvergnaud.com\/index.php\/wp-json\/wp\/v2\/weblex-importer-post"}],"about":[{"href":"https:\/\/www.secvergnaud.com\/index.php\/wp-json\/wp\/v2\/types\/weblex-importer-post"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.secvergnaud.com\/index.php\/wp-json\/wp\/v2\/media\/57611"}],"wp:attachment":[{"href":"https:\/\/www.secvergnaud.com\/index.php\/wp-json\/wp\/v2\/media?parent=57610"}],"wp:term":[{"taxonomy":"weblex-importer-activity","embeddable":true,"href":"https:\/\/www.secvergnaud.com\/index.php\/wp-json\/wp\/v2\/weblex-importer-activity?post=57610"},{"taxonomy":"weblex-importer-category","embeddable":true,"href":"https:\/\/www.secvergnaud.com\/index.php\/wp-json\/wp\/v2\/weblex-importer-category?post=57610"},{"taxonomy":"weblex-importer-tag","embeddable":true,"href":"https:\/\/www.secvergnaud.com\/index.php\/wp-json\/wp\/v2\/weblex-importer-tag?post=57610"},{"taxonomy":"weblex-importer-keyword","embeddable":true,"href":"https:\/\/www.secvergnaud.com\/index.php\/wp-json\/wp\/v2\/weblex-importer-keyword?post=57610"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}