Ses contributions sur Droit & Technologies

Pénal

Les détenus peuvent-ils exiger un accès à Internet ?

La détention prive les individus de nombreux droits, mais l’État doit trouver un équilibre afin de ne pas les priver complètement de leurs libertés fondamentales. Ce dilemme est au cœur d’une décision récente de la Cour européenne des droits de l’homme (CEDH) concernant l’accès à Internet pour les détenus. Le cas concerne un avocat turc, M. Demir, placé en détention provisoire pour des accusations liées au terrorisme. Dans sa quête d’informations juridiques pour préparer sa défense, il avait demandé l’accès à des sites web de juridictions supérieures, mais sa demande a été rejetée, tant par l’administration pénitentiaire que par les tribunaux. La CEDH souligne que, bien qu’il existe des restrictions dans le milieu carcéral, l’accès à Internet est essentiel pour recevoir des informations et peut contribuer à la réhabilitation. Bien que la législation turque prévoit un accès à Internet pour des buts de formation, le rejet de la demande de M. Demir s’est avéré insuffisamment justifié. La Cour a noté que les autorités n’ont pas démontré pourquoi son accès à ces sites spécifiques constituait un risque pour la sécurité, d’autant plus que ces ressources étaient nécessaires pour son développement professionnel. Les décisions des autorités étaient donc jugées disproportionnées et manquaient d’une analyse approfondie des enjeux de sécurité. Ce cas soulève des questions cruciales sur les droits des détenus et l’importance d’un accès à l’information, même en prison.

image de l'article logo de Droit & Technologie Droit & Technologies
Pénal

Espionner les mails de son conjoint peut constituer un acte de violence conjugale

Une ressortissante roumaine a déposé plusieurs plaintes contre son ex-mari pour violences domestiques, des menaces de mort et des violations de sa vie privée. Malgré un certificat médical attestant de lésions et une ordonnance de protection, les autorités ont qualifié les menaces de son mari de non-infractions, le condamnant seulement à une amende. Ce manque de réaction appropriée des autorités a été critiqué par la Cour, qui a souligné que l’enquête n’avait pas pris en compte la gravité des violences conjugales, comme prévu par la Convention d’Istanbul. En outre, la Cour a élargi la définition de la violence domestique pour inclure la cyberviolence, un aspect souvent négligé qui englobe l’intrusion dans la vie privée numérique de la victime. Elle a statué que surveiller ou accéder sans autorisation aux correspondances d’un partenaire constitue une forme de violence domestique. Ce cas marque une avancée significative dans la reconnaissance des abus psychologiques et informatiques, indiquant que les autorités doivent examiner ces allégations de manière approfondie. La décision de la Cour jette ainsi une lumière nouvelle sur la violence domestique, reconnaissant que celle-ci ne se limite pas à des actes physiques mais englobe aussi des formes insidieuses, comme la cyberviolence. Cela ouvre des perspectives juridiques pour les victimes d’espionnage conjugal, renforçant la nécessité d’une protection et d’une enquête appropriée. Ce jugement est considéré comme l’une des décisions majeures de l’année dans ce domaine.

image de l'article logo de Droit & Technologie Droit & Technologies
RGPD & vie privée

Combien de temps peut-on conserver des données personnelles ?

La gestion des données personnelles est soumise à des règles strictes, notamment en matière de conservation. Selon le RGPD, les responsables de traitement doivent déterminer une durée de conservation appropriée, adaptée à l’objectif de collecte des données. La CNIL a élaboré un guide pratique pour aider à définir cette durée, en répondant aux questions fréquentes concernant la limitation de conservation, et en détaillant les étapes du cycle de vie des données : utilisation courante, archivage intermédiaire et archivage définitif. L’utilisation courante concerne la durée nécessaire pour atteindre l’objectif du traitement. Une fois cet objectif atteint, les données peuvent être archivées sous certaines conditions, par exemple pour répondre à des obligations légales ou gérer des contentieux. Cependant, la CNIL souligne qu’il est crucial d’effacer les données une fois leur utilité terminée, bien que des exceptions existent pour des usages futurs. Le guide précise également que la durée de conservation peut être influencée par des textes légaux, des délibérations de la CNIL ou des références sectorielles. En cas d’absence de directives spécifiques, le responsable doit évaluer ses besoins opérationnels pour établir une durée adéquate. Parfois, l’anonymisation des données peut être une alternative pour des analyses statistiques, sans conserver d’informations identifiables. Pour des détails supplémentaires, le guide pratique de la CNIL est une ressource précieuse pour naviguer dans ces obligations.

image de l'article logo de Droit & Technologie Droit & Technologies
RGPD & vie privée

C’est quoi le « consentement » en matière de cookies et données personnelles ?

Le consentement est un pilier essentiel de la protection des données personnelles, mais sa validité repose sur des critères précis. Les lignes directrices récemment mises à jour par le Comité Européen de la Protection des Données (CEPD) clarifient les conditions nécessaires pour qu’un consentement soit considéré comme libre et éclairé. Parmi les points clés, le CEPD s’attaque aux « cookies walls », ces systèmes qui conditionnent l’accès à un site à l’acceptation des cookies. Selon le CEPD, cette pratique viole le principe de liberté du consentement, car l’utilisateur ne peut pas accéder au contenu sans accepter. De plus, le CEPD précise que des actions comme faire défiler une page ne constituent pas un consentement valable. Cela signifie que la simple navigation ne peut pas être interprétée comme un accord implicite au traitement des données. Les entreprises doivent donc veiller à mettre en place des mécanismes de consentement clairs et sans ambiguïté, permettant à l’utilisateur de refuser les cookies sans entrave. Ce flou autour de certaines pratiques et l’absence d’un choix véritable soulèvent des interrogations quant à leur conformité avec la législation en vigueur. En somme, pour garantir un consentement valide, il est crucial d’assurer un accès complet aux fonctionnalités d’un site sans coercition, tout en permettant un retrait facile du consentement.

image de l'article logo de Droit & Technologie Droit & Technologies
RGPD & vie privée

Amende record de 50 millions pour violation du RGPD

En mai 2018, la CNIL a reçu deux plaintes collectives visant Google, déposées par les associations « None Of Your Business » et « La Quadrature du Net », représentant près de 10 000 utilisateurs d’Android. Les plaintes soulignent l’obligation pour les utilisateurs d’accepter les conditions d’utilisation de Google, ainsi que le traitement de leurs données personnelles sans bases juridiques valables pour la personnalisation publicitaire. Après une enquête, la CNIL a identifié plusieurs violations du RGPD, notamment un manque de transparence et des informations peu claires. Les utilisateurs doivent passer par plusieurs étapes pour comprendre comment leurs données sont utilisées, ce qui complique l’accès à des informations essentielles. De plus, la CNIL a noté que le consentement pour la personnalisation de la publicité n’est pas correctement obtenu, car les utilisateurs sont souvent amenés à consentir à toutes les finalités d’un seul clic, au lieu d’une approche plus granulaire et informée. Pour ces manquements, Google a été condamné à une amende record de 50 millions d’euros, justifiée par la gravité des violations et leur impact sur des millions d’utilisateurs. Cette décision souligne l’importance de la transparence, de l’information et du consentement dans le traitement des données personnelles, et pose un avertissement pour d’autres entreprises sur la nécessité de se conformer aux exigences du RGPD.

image de l'article logo de Droit & Technologie Droit & Technologies
RGPD & vie privée

La donnée « non-personnelle » (anonyme) existe-t-elle ?

La protection des données non personnelles face au GDPR soulève des questions cruciales sur la véritable anonymisation des données. En effet, si le Règlement général sur la protection des données s’applique uniquement aux données à caractère personnel, de nombreuses entreprises tentent de contourner cette législation en « anonymisant » les informations. Cependant, des études montrent que même des données considérées comme anonymes peuvent être ré-identifiées grâce à des techniques avancées. Des chercheurs de l’UCLouvain et de l’Imperial College London ont mis au point un algorithme capable d’évaluer la probabilité qu’une combinaison de caractéristiques démographiques identifie un individu parmi des milliards. Par exemple, avec seulement 15 attributs, il est possible de ré-identifier 99,98 % des Américains dans n’importe quelle base de données. Ces résultats soulignent l’illusion de l’anonymisation totale et interrogent la validité même du cadre juridique du GDPR. Alors que la logique actuelle du règlement repose sur la distinction entre données personnelles et non personnelles, la réalité démontre que toute donnée peut potentiellement être reliée à une personne. Ce constat remet en question le fondement même du RGPD. Pour les praticiens et les législateurs, cela implique de reconsidérer la manière dont les données sont traitées et protégées, afin de garantir une véritable confidentialité à l’ère numérique.

image de l'article logo de Droit & Technologie Droit & Technologies
RGPD & vie privée

Commercialiser les données provenant des journaux officiels ? Pas évident …

Recevoir une alerte sur la détérioration de la solvabilité de votre entreprise peut susciter inquiétude et interrogations. D’où proviennent ces informations et pourquoi sont-elles partagées avec des tiers ? La réponse réside en partie dans les Annexes du Moniteur belge, alimentées par des documents officiels déposés au greffe des tribunaux d’entreprise. Le Code des sociétés et des associations (CSA), en vigueur depuis mai 2019, encadre strictement l’utilisation des données personnelles issues de la constitution des personnes morales. Cette législation impose la création d’un dossier consultable par le public, où figurent les statuts, les modifications et les extraits d’actes pertinents. Elle vise à sécuriser les transactions en vérifiant la légitimité des entreprises et la responsabilité de leurs membres. Cependant, le CSA introduit également des restrictions notables, interdisant l’utilisation de ces données à des fins de marketing direct ou de commercialisation d’informations financières sur les personnes physiques. Bien que la protection des données soit cruciale, cette interdiction soulève des questions sur la nature des informations qualifiées de « financières » et sur l’impact potentiel pour les prestataires d’informations commerciales. En effet, la portée de cette réglementation pourrait restreindre l’accès à des données essentielles, tout en se heurtant à la diversité des législations en vigueur dans d’autres États membres de l’UE. La situation appelle donc à une vigilance accrue pour les entreprises souhaitant naviguer dans ce nouvel environnement légal.

image de l'article logo de Droit & Technologie Droit & Technologies
close

Ce site n'utilise que des cookies strictement nécessaires à son fonctionnement, qui ne nécessitent pas de consentement de votre part. Bonne visite.

OK